比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > 酷幣 > Info

BNB:黑客盜取幣安鏈200萬枚BNB過程全解析

Author:

Time:1900/1/1 0:00:00

「事件回顧」幣安鏈遭遇有史以來金額最大的黑客攻擊

10月7日凌晨,BNBChain遭遇了黑客攻擊,攻擊涉及的總金額達到7億美元,其中包含5.7億美元的BNB。據幣安創始人趙長鵬所說,這場震動整個行業的“攻擊”主要原因是跨鏈橋“代幣中心”上的一個漏洞導致的。

就此事,金色財經對整個“攻擊”事件的進行了整理,方便大家觀看,同時邀請到Beosin安全團隊將手法進行解析。

攻擊方式如下:

幣安跨鏈橋BSCTokenHub在進行跨鏈交易驗證時,使用了一個特殊的預編譯合約用于驗證IAVL樹。而該實現方式存在漏洞,該漏洞可能允許攻擊者偽造任意消息。

1)攻擊者先選取一個提交成功的區塊的哈希值

2)然后構造一個攻擊載荷,作為驗證IAVL樹上的葉子節點

3)在IAVL樹上添加一個任意的新葉子節點

4)同時,添加一個空白內部節點以滿足實現證明

DeRace因DAO Maker分發系統被攻擊導致部分代幣被黑客盜取并拋售:9月4日消息,NFT 賽馬項目 DeRace (DERC)發推稱,在 DAO Maker 中進行持有者發行(SHO)時因 DAO Maker 合約被攻擊,即 SHO 參與者的分發系統中出現了一個漏洞,導致 DAO Maker 應分配給買家的這部分代幣被一黑客拿走并分兩次全部拋售,被利用的合約是 DAO Maker 針對 DAO 公共買家在未來解鎖領取代幣的合約。DeRace 表示,DeRace 代幣 DERC 和合約沒有受到影響,DERC 也沒有進行額外的鑄造,目前正在進行回購,DAO Maker 將為其社區制定補償計劃。[2021/9/4 22:59:46]

5)調整第3步中添加的葉子節點,使得計算的根哈希等于第1步中選取的提交成功的正確根哈希

6)最終構造出該特定區塊的提款證明BeosinTrace正在對被盜資金進行實時追蹤。

事件時間軸如下:

10月7號00:55

動態 | 西安未央檢察機關批捕一起涉案6個億的網絡黑客盜竊虛擬貨幣案:近日,陜西省西安市未央區人民檢察院提前介入一起特大網絡黑客盜竊虛擬貨幣案,并批捕該案三名嫌疑人。三名嫌疑人為專業化的網絡技術人員,組織“黑客聯盟”非法侵入他人計算機系統并將計算機中的虛擬貨幣轉移,涉案金額高達6億元。目前,涉案電子貨幣已被扣押。(法制網)[2019/10/24]

黑客于區塊高度?21955968?通過調用合約繳納100BNB注冊成為Relayer。

2:26~4:43

黑客從BNBChain的“代幣中心”系統合約分兩次共獲取了200萬枚BNB。

并將其中90萬枚BNB在BNBChain上借貸協議Venus進行抵押,借出6250萬BUSD、5000萬USDT、3500萬USDC。此外,據社媒賬號CIAOfficer的獨立分析師表示,此次黑客攻擊目前包括104萬枚BNB、價值3.89億美元的venusBNB,以及2800萬美元BUSD,共7.18億美元。該金額為史上最大鏈上攻擊。

今年已發生22起黑客盜幣和欺詐等案件 日均損失2300萬美元:據Bitcoin文章統計,2018年的前兩個月,共發生了22起金額超過40萬美元以上的黑客攻擊和欺詐案件,平均每天損失2300萬美元。其中,由于“黑客盜幣”造成的損失共達13.6億美元,占總損失的22%,即便排除Coincheck、Bitconnect和Bitgrail,這一數字仍然達到5.42億美元。若這個趨勢繼續下去,黑客和欺詐者將會獲得32.5億美元,這相當于一個非洲小國的國內生產總值。該統計不包括在Twitter、Telegram等社交媒體上發生過的“微型詐騙”。[2018/3/2]

5:48

TheBlock研究員EdenAu發推表示,Tether已將BNBChain攻擊者地址列入黑名單,此外,攻擊者還持有4500萬美元以上的ETH。

黑客盜用邁克菲Twitter推薦加密貨幣:當地時間周三,安全專家邁克菲發推文稱,他的Twitter帳號被盜用。據BBC透露,黑客利用邁克菲的賬戶來推銷鮮為人知的加密貨幣。目前,黑客發布的相關推文已被刪除。邁克菲隨后表示,他會把他的建議發布頻率減少到每周一次。[2017/12/31]

6:19~6:35

BNBChain發推表示,由于活動異常,目前正在維護中,暫時暫停所有通過BNB鏈的存取款,直到有進一步的更新。“我們在確定潛在漏洞后暫停了BNBChain,所有系統現在都被控制住了,我們正在調查潛在的漏洞,我們知道共同體將協助并幫助凍結任何轉賬”。BNBChain在另一推文表示,被提取資金約7000萬至8000萬美元,已凍結700萬美元。據悉,本次黑客攻擊導致包含200萬枚BNB在內的約價值7.18億美元資產被盜取。

韓國國家情報局:朝鮮黑客盜取900萬元加密貨幣:(首爾路透電)韓國國家情報局表示,韓國加密貨幣交易平臺今年遭網絡攻擊,約76億韓元(約900萬新元)加密貨幣被盜竊,而幕后黑手是朝鮮黑客。韓國國家情報局透露,朝鮮黑客發動的襲擊,包括今年6月潛入全球最繁忙加密貨幣交易所“Bitthumb”,竊取其3萬6000個賬戶的個人資料;今年4月和9月間,從Yapizon(現稱為Youbit)和Coinis交易所的賬戶盜取加密貨幣。韓國國家情報局說,朝鮮黑客也向Bitthumb發出勒索,要對方以60億韓元,來換取他們刪除外泄的客戶資料。[2017/12/19]

7:51

幣安CEO趙長鵬發推表示,在BNBChain跨鏈橋“代幣中心”上的一個漏洞導致了額外的BNB,已要求所有驗證者暫時暫BNBChain,這個問題現在得到了控制,資金是安全的,將相應地提供進一步的更新。

8:47

Paradigm研究員samczsun在社交媒體上發文表示,鏈上數據及相關代碼顯示,BSC跨鏈橋的驗證方式存在BUG,該BUG可能允許攻擊者偽造任意消息。本次攻擊中,攻擊者偽造信息通過了BSC跨鏈橋的驗證,使跨鏈橋向攻擊者地址發送了200萬枚BNB。

9:00

數據顯示,BNBChain漏洞攻擊者使用跨鏈橋Stargate和Multichain等進行資產轉移,分別向以太坊和Fantom網絡發送約5335萬美元和4880萬美元,BNBChain上仍有約4.3億美元。

9:22

BNBChain官方在社交媒體上發文表示,已要求BNBChain節點驗證者在未來幾個小時內與其聯系,以便可以計劃進行節點升級。

9:29

幣安創始人趙長鵬轉發推特表示:“暫時無法給出具體的升級預計時間,幣安給開發人員時間來充分了解本次事件的根本原因,實施修復并進行深度測試,然后再繼續。”

9:45

慢霧SlowMist在社交媒體上發文表示,已監控到本次BNBChain被盜案黑客地址與多個dApp進行過交互,包括Multichain、VenusProtocol、AlpacaFinance、Stargate、Curve、Uniswap、TraderJoe、PancakeSwap、SushiSwap等。

此外,黑客轉移至Avalanche鏈上的相關地址或已被列入黑名單,但轉移至Arbitrum的地址暫時并未被列入。

11:30

據歐科云鏈鏈上衛士安全團隊監測,截至當前時間,該黑客地址下余額有102萬枚BNB、4128萬枚vBNB、2881萬枚BUSD、277萬枚USDT,按當前市場價格計算,累計價值超7億美元。此次黑客事件損失超過上次RoninNetwork6.2億美元,是至今為止被黑金額最高的事件。

此次案件黑客最早于10月6日便使用ChangeNOW服務轉入了起始攻擊資金到BSC鏈上,隨后黑客通過調用系統RelayerHub合約0x1006進行注冊,然后對系統CrossChain合約0x2000發起攻擊。

1:02

10月7日消息,BNBChain發推稱,已發布BSCv1.1.15版本,BSC驗證者正在協調,以尋求在1小時內恢復BNB智能鏈。新版本將阻止黑客賬戶相關活動。BNB信標鏈和BNB智能鏈之間的原生跨鏈通信已禁用。官方要求所有節點運營者嘗試升級至上述版本。驗證者和社區將討論進一步升級以完全解決此問題。

2:53

BNBChain發推稱,BNB智能鏈20多分鐘前開始良好運行。驗證者正在確認他們的狀態,社區基礎設施也在升級。

Tags:BNBCHAChainHAIwbnb和bnb區別DxChain TokenBusiness boss chainprochain

酷幣
以太坊:分析:以太坊的合并后經濟學

原文標題:Ethereum’sPost-MergeEconomics—IsETHDeflationary?On-ChainAnalytics.

1900/1/1 0:00:00
區塊鏈:科普|盤點市面上常見的十種 NFT/數字藏品

當下數字藏品已經成為一種潮流的社交方式,不過藏品成千上萬、種類繁多,令人眼花繚亂,今天就來給大家盤點10種常見的藏品類型,有一款適合你.

1900/1/1 0:00:00
ETH:深度解讀當前主流公鏈的競爭格局

原文作者:Maco 原文編輯:Evelyn前言 基于上一篇對二線公鏈對比的報告,結合最新Delphi奶文,最近對新一輪的公鏈競爭有了新的思考.

1900/1/1 0:00:00
Huobi:孫宇晨方回應:非火幣買家 將作為顧問支持火幣發展

10月10日,針對有自媒體“孫宇晨是HuobiGlobal本次交易的實際買家”相關報道,孫宇晨方面對財聯社表示,孫宇晨和波場TRON均不是火幣本次股份出售的收購方.

1900/1/1 0:00:00
區塊鏈:加密采用兩極分化:拉美走莊康大道 歐洲通往死胡同

原文:《TheDeadendofEurocentricCrypto》編譯:BolckUnicorn Polynya在上圖的推文里完美地框定了這篇帖子:到目前為止.

1900/1/1 0:00:00
WEB:金色觀察|圓桌討論:Web3關鍵基礎設施

近年來“Web3”這個概念開始席卷各個行業,它融匯了所有人對下一代互聯網的設想和探索,被視為一場新興的技術革命,將最終擴展至經濟、社會、生活等各個領域,掀起顛覆性的變革.

1900/1/1 0:00:00
ads