比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

攻擊涉及總金額超8.5億美元,BNB Chain遭受攻擊分析-ODAILY_BNBCH

Author:

Time:1900/1/1 0:00:00

北京時間2022年10月7日,據成都鏈安鷹眼-區塊鏈安全態勢感知平臺輿情監測顯示,BNBChain跨鏈橋“代幣中心”遭遇黑客攻擊,由于涉及的金額較為龐大,并且涉及多個鏈之間的跨鏈,根據成都鏈安安全團隊的整理與追蹤,目前整理出7.1億美元是幣安鏈上未涉及跨鏈部分的被盜資產,加上跨鏈部分的被盜資產,我們初步估計涉及金額在8.5億左右。

這場震動整個行業的“攻擊”事件因何發生,關于本次事件,成都鏈安安全團隊第一時間進行了分析。

1_BNBChain如何被黑客盯上

北京時間10月7日6點左右,BNBChain發推表示,由于活動異常,目前正在維護中,暫時暫停所有通過BNB鏈的存取款,直到有進一步的更新。

BNBChain在另一推文表示,被提取資金約7000萬至8000萬美元,已凍結700萬美元。

Ankr遭黑客攻擊后,一地址借助漏洞用10BNB換得超1500萬BUSD:12月2日消息,Web3基礎設施提供商Ankr被黑客攻擊后,10萬億枚aBNBc代幣被增發,一用戶(0xaab2……dfc3)抵押用10BNB 換得超過18萬枚 aBNBc,并在借貸平臺helio抵押aBNBc借出超過1600萬枚穩定幣Hay,再將Hay換成超過1500萬Busd,Hay 流動性池被掏空,目前處于暫停狀態。[2022/12/2 21:17:56]

7點41分,幣安CEO趙長鵬發推表示,在BNBChain跨鏈橋“代幣中心”上的一個漏洞導致了額外的BNB,已要求所有驗證者暫停BNBChain,這個問題現在得到了控制,資金是安全的,將相應地提供進一步的更新。

這一次,黑客再次盯上跨鏈橋,因為跨鏈橋的復雜性以及累計的巨額財產,因此跨鏈橋往往成為黑客攻擊的首要目標,關于本次攻擊事件的詳細經過,我們接著往下看。

黑客利用重入漏洞攻擊Paraluni,獲利逾170萬美元,約1/3已流入Tornado:今日8時04分(HKT),BSC鏈上的元宇宙金融項目Paraluni遭受黑客攻擊,黑客獲利逾170萬美元。據歐科云鏈鏈上天眼初步分析:

1、攻擊者資金來自PancakeSwap的閃電貸;

2、問題出在項目方MasterCheif合約的depositByAddLiquidity方法,該方法未校驗代幣數組參數address memory _tokens是否和pid參數指向的LP相吻合,在涉及到LP數額變化時,也未加重入鎖。

目前黑客在BSC鏈上的地址「0x94bc」的賬戶余額為3000.01 BNB(約112.58萬美元),另有235.45 ETH(約60.86萬美元)通過cBridge跨鏈到了ETH網絡「0x94bc」。其中約1/3被盜資金(230 ETH)已流入Tornado Cash。

該事件提醒我們,在涉及到金額變動的合約方法中,一定要關注重入漏洞,盡量使用重入鎖modifier。

鏈上天眼團隊已對相關地址進行了監控,并將進一步跟進事件進展。[2022/3/13 13:54:09]

2_攻擊時間以及黑客手法解析

Cream Finance:網站DNS遭到攻擊,用戶不要輸入私鑰:3月15日消息,DeFi抵押借貸平臺CreamFinance(CREAM)在推特表示,網站的DNS已被第三方攻破,一些用戶在官網上看到對用戶私鑰的請求,請不要輸入任何有關私鑰和seedphrase的內容。團隊表示不會要求用戶提交任何的私鑰或者和seedphrase相關的內容。[2021/3/15 18:46:50]

10月7號零點55分,黑客于區塊高度21955968通過調用合約繳納100BNB注冊成為Relayer。

凌晨兩點半左右開始,黑客從BNBChain的“代幣中心”系統合約分兩次共獲取了200萬枚BNB。并將其中90萬枚BNB在BNBChain上借貸協議Venus進行抵押,借出6250萬BUSD、5000萬USDT、3500萬USDC。

成都鏈安安全團隊現將手法解析如下:

幣安跨鏈橋BSCTokenHub在進行跨鏈交易驗證時,使用了一個特殊的預編譯合約用于驗證IAVL樹。而該實現方式存在漏洞,該漏洞可能允許攻擊者偽造任意消息。

動態 | SnapEx將對遭惡意流量攻擊事件中受到影響用戶全額補償:據官方消息,8月22日20:00,SnapEx平臺遭到了不明黑客惡意流量飽和攻擊,造成平臺短暫的無法訪問。期間用戶體驗訪問受限,但后臺訂單數據正常,用戶賬戶里的資金沒有受到損失。經緊急修復,該惡意流量在21:15被成功阻擋。目前系統正常運行。對此,SnapEx將啟用“SnapEx平臺賠付基金”,按照故障期間最大可能的盈利,對本次訂單受到影響的用戶進行賠付。[2019/8/23]

1)攻擊者先選取一個提交成功的區塊的哈希值

2)然后構造一個攻擊載荷,作為驗證IAVL樹上的葉子節點

3)在IAVL樹上添加一個任意的新葉子節點

4)同時,添加一個空白內部節點以滿足實現證明

5)調整第3步中添加的葉子節點,使得計算的根哈希等于第1步中選取的提交成功的正確根哈希

6)最終構造出該特定區塊的提款證明

動態 | 以太坊用戶遭受“狩零人”攻擊, 中招用戶遭受大額損失:降維安全實驗室(johnwick.io)通過智子區塊鏈威脅感知系統監控到以太坊上長期存在著一種針對用戶錢包的“狩零人”攻擊,平時黑客會對存在漏洞的錢包地址進行監控,一旦有數字貨幣進賬后會立即轉出用戶的數字貨幣。目前已經觀測到部分用戶被成功攻擊,其中某用戶已經確認遭受數十萬人民幣的損失,同時降維安全實驗室發現此案例并非個例,該攻擊在區塊鏈可能已經長期存在,由于該漏洞的特性,降維安全實驗室將其命名為“狩零人攻擊”。目前團隊已經通過白細胞平臺對錢包提供商進行預警。[2018/11/5]

當然,有一些細節還要進一步推敲,成都鏈安安全團隊正在進行深入研究,有結果將第一時間與大家分享。

成都鏈安安全團隊通過鏈必追-虛擬貨幣案件智能研判平臺對被盜資金進行追蹤分析,發現總計有1億4357萬美元的被盜資金通過跨鏈進行轉移。被盜資金中有7739萬美元的資金通過各種跨鏈轉入了以太坊,5896萬美元的資金留存在FTM鏈中,400萬美元的資金在Arbitrum鏈中,172萬美元的資金在Avalanche鏈中,40萬美元的資金在Polygon和110萬美元在Optimism。

鏈必追-虛擬貨幣案件智能研判平臺智能研判模塊

鏈必追-虛擬貨幣案件智能研判平臺地址分析模塊

鏈必追-虛擬貨幣案件智能研判平臺資金分析模塊

成都鏈安安全團隊根據鏈必追平臺進行的資金統計

3_恢復出塊的BNBChian還安全嗎?

10月7日9點半左右,BNBChain官方在社交媒體上發文表示,已要求BNBChain節點驗證者在未來幾個小時內與其聯系,以便可以計劃進行節點升級。

到了下午13點,BNBChain發推稱,已發布BSCv1.1.15版本,BSC驗證者正在協調,以尋求在1小時內恢復BNB智能鏈。新版本將阻止黑客賬戶相關活動。BNB信標鏈和BNB智能鏈之間的原生跨鏈通信已禁用。官方要求所有節點運營者嘗試升級至上述版本。驗證者和社區將討論進一步升級以完全解決此問題。

下午三點左右,BNBChain發推稱,BNB智能鏈20多分鐘前開始良好運行。驗證者正在確認他們的狀態,社區基礎設施也在升級。此外,BscScan數據顯示,BNBChain網絡已恢復出塊。

成都鏈安安全團隊監測顯示,重啟之后,當前BSC節點程序通過黑名單與暫停iavlMerkleProofValidate功能的方式阻止被盜資金流動與潛在的攻擊。

4_寫在最后,關于跨鏈橋安全的討論

由于區塊鏈經過了一段不短的發展時間,無論是區塊鏈項目方自己還是區塊鏈安全公司對于安全的重視程度都高于了以往,但是跨鏈橋這種代碼復雜且含有鏈下部分的項目非常容易遭受攻擊。

跨鏈橋通常都是一些大項目,代碼量較多,多個環節的組合下就容易出現一些組合型漏洞,然而這些漏洞又是較為隱蔽的,容易被黑客所利用。跨鏈橋還有一個高危點就是鏈下安全,由于鏈下代碼一般與鏈上代碼分開審計,并且通常由項目方自己來保證安全,導致很多漏洞被忽視。

以往的跨鏈橋攻擊通過線下漏洞或者是私鑰泄露等方式的攻擊較多,本次攻擊通過的構造特定的根哈希來構造出特定區塊的提款證明,從而使攻擊成立,攻擊難度比較大,并且數額較以往來說也比較高。本次事件也提醒了我們漏洞往往就在一些我們想不到的地方,因此只能不斷去完善項目安全,比別有用心者更早的去發現這些問題所在,才能夠更加維護我們的區塊鏈生態安全。

作為一家致力于區塊鏈安全生態建設的全球領先區塊鏈安全公司,也是最早將形式化驗證技術應用到區塊鏈安全的公司,成都鏈安目前已與國內外頭部區塊鏈企業建立了深度合作;為全球2500多份智能合約、100多個區塊鏈平臺和落地應用系統提供了安全審計與防御部署服務。成都鏈安同時具備全鏈條打擊虛擬貨幣犯罪和反洗錢技術服務能力,為等執法部門提供案件前、中、后期全鏈條技術支持服務千余次,包括數起進入混幣器平臺TornadoCash的案件,成功協助破獲案件總涉案金額數百億。歡迎點擊公眾號留言框,與我們聯系。

Tags:BNBNBCBNBCHBCHWBNB價格qinbchainBNBCH價格bch幣的發行價格

火幣交易所
什么是SudoSwap,如何使用NFT AMM進行高效交易?-ODAILY_SUDO

Sept.2022,ThiagoFreitasDataSource:Sudoswap-AAMMMarketplaceforNFTs Sudoswap-AMMforNFTs現在.

1900/1/1 0:00:00
波聯儲將向波場Poloniex等交易所存入1.4億枚USDT-ODAILY_POLY

為了保護整個區塊鏈行業和加密市場,波場聯合儲備將向波場Poloniex等交易所存入1.4億枚USDT,以購買更多TRX和BTC作為儲備,以及交換其他穩定幣.

1900/1/1 0:00:00
USDD/HT交易對正式登陸Huobi Global-ODAILY_USD

據官方消息,USDD/HT交易對已正式登陸HuobiGlobal。 Curve遭遇治理攻擊已關閉USDM gauge:11月11日,據Curve Finance官方消息,Curve Emerge.

1900/1/1 0:00:00
SUN平臺智能礦池USDD-USDT LP最高APY超78%-ODAILY_USD

據官方數據,8月30日,SUN平臺智能礦池2poolLP最高APY超過71%,智能礦池USDD-USDTLP最高APY超過78%.

1900/1/1 0:00:00
CryptoRank發布“市值與TVL比率最低的TOP10 DeFi項目”榜單,SUN.io高居第一-ODAILY_CRYP

9月12日,CryptoRank發布“市值與TVL比率最低的TOP10DeFi項目”榜單,SUN.io高居第一,JustLendDAO位居第三.

1900/1/1 0:00:00
對話BendDAO:遭遇流動性危機,社區是我們的中堅力量-ODAILY_END

主持人:BlairZhu,MintVentures品牌總監嘉賓:Splinter,HeadofDevelopmentofBendDAO采訪時間:2022年11月1日采訪英文原地址:WEB3Fou.

1900/1/1 0:00:00
ads