比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > Coinw > Info

金色觀察 | BNB鏈驚魂12小時 七個問題讀懂_Chain

Author:

Time:1900/1/1 0:00:00

BNB Chian是如何被攻擊的?黑客盜取金額具體有多少?黑客為何又是選取跨鏈橋攻擊?幣安鏈本身安全嗎?怎么看黑客攻擊后幣安鏈被暫停?被盜資產結局會如何?對社區有何新啟示?

上述問題用戶迫切想知道答案,金色財經就此采訪了Beosin安全研究專家。

Q1:10月7日BNB Chian跨鏈橋BSC Token Hub遭遇攻擊。黑客利用跨鏈橋漏洞分兩次共獲取200萬枚BNB。請向我們詳細講解一下這次黑客是如何攻擊的?

Beosin:1)攻擊者先選取一個提交成功的區塊的哈希值(指定塊:110217401)

2)然后構造一個攻擊載荷,作為驗證IAVL樹上的葉子節點

3)在IAVL樹上添加一個任意的新葉子節點

4)同時,添加一個空白內部節點以滿足實現證明

金色午報 | 12月8日午間重要動態一覽:7:00-12:00關鍵詞:海南、灰度、SBI、Facebook

1. 海南:推動法定數字貨幣應用試點;

2. 灰度BTC信托增持3637枚 ETH信托持倉增長0.42%;

3. 深圳:開出區塊鏈完稅證明;

4. SBI集團與瑞士交易所SDX成立合資公司在新加坡提供機構投資者數字資產服務;

5. 以太坊2.0抵押地址余額突破120萬ETH;

6. Compound 31號提案啟動,規范市場主要加密資產準備金率;

7. 倫敦金融科技公司Diem考慮對Facebook采取法律行動。[2020/12/8 14:33:35]

5)調整第3步中添加的葉子節點,使得計算的根哈希等于第1步中選取的提交成功的正確根哈希

6)最終構造出該特定區塊(110217401)的提款證明

金色午報 | 12月5日午間重要動態一覽:7:00-12:00關鍵詞:2020世界區塊鏈大會、OCC、Ripple

1.Ripple出售價值1500萬美元的速匯金股票;

2.YAM Finance提案對Yam使命宣言進行投票;

3.美國眾議院金融服務委員會主席:建議拜登撤銷OCC加密貨幣相關指導;

4.騰訊云區塊鏈總經理李力:互聯網缺乏大規模用戶協同的框架;

5.中國銀行前行長李禮輝:我國需要完善法定數字貨幣的技術路徑;

6.福布斯董事長:比特幣有可能成為新的黃金,但波動性太大;

7.灰度BTC信托增持539枚BTC 灰度ETH信托持倉增長1.72%;

8.京東商城成為數字人民幣紅包試點中首個接入數字人民幣的線上場景;

9.比特幣小幅下跌,日內最低跌至18503美元,主流幣普遍下跌。[2020/12/5 14:05:43]

Q2:這次涉及的金額有說7.1億美元的,也有說5.6億美元的,這個金額到底是多少,該怎么算這個金額?

金色晨訊 | 2月2日隔夜重要動態一覽:21:00-7:00關鍵詞:中軟協區塊鏈分會、比特幣ETF、Parity2.6.8、Mimblewimble

1. 中軟協區塊鏈分會發起“區塊鏈+公益慈善”技術創新行動倡議。

2. Block2020Outlook調查:絕大多數人認為今年美國將不會批準比特幣ETF。

3. 微軟Edge瀏覽器新版本阻止加密挖掘惡意軟件。

4. 比特幣核心開發者:已將Parity2.6.8完全同步到以太坊區塊9390000。

5. 瑞波托管機構釋放5億個XRP。

6. Grin++開發者:Mimblewimble可實現非交互式交易,LTC、Grin等將受益。

7. BTC現報9398美元,近24小時下跌0.03%,市值為1703.41億美元。[2020/2/2]

Beosin:由于涉及的金額較為龐大,并且涉及了多個鏈之間的跨鏈,金額不太統一也正常,根據Beosin安全團隊的整理與追蹤,目前得出的7.1億美元是幣安鏈上未涉及跨鏈部分的被盜資產,加上跨鏈部分的被盜資產,我們初步估計涉及金額在8.5億美元左右。

現場 | 金色財經頒發“2019最佳公關孵化服務機構”獎 共10家企業獲獎:2019年12月27日,由金色財經主辦的“與時共創”頒獎盛典在京舉行。金色財經“與時共創”對2019最佳公關孵化服務機構進行評選,經評委的評選,火幣Labs、創世資本、bixiaobai、Block72、TEAMZ、WXY、FINWEX、Brink Asset、CL GROUP 出類集團、PANONY等十家企業獲“2019最佳公關孵化服務機構”獎項。

本次活動邀請到國內外百余家知名區塊鏈企業、300多名行業領袖、眾多產業上下游服務機構代表等業界知名人士共同見證此次頒獎盛典。金色財經“與時共創”活動邀請到40余名資深行業專家作為專業評選團,結合網絡投票進行綜合評審,通過不同的獎項,對各個企業對實現賦能實體創新引領行業未來發展的努力進行表彰,實現與時代共同探索區塊鏈,共創行業美好藍圖。[2019/12/27]

Q3:這一次黑客選擇攻擊的又是跨鏈橋,為何跨鏈橋這么不安全?

Beosin:由于區塊鏈經過了一段不短的發展時間,無論是區塊鏈項目方自己還是區塊鏈安全公司對于安全的重視程度都高于了以往,因此一些可以使用模板的簡單項目往往難以出現漏洞,跨鏈橋這種代碼復雜且含有鏈下部分的項目就更容易遭受攻擊。跨鏈橋通常都是一些大項目,代碼量較多,多個環節的組合下就容易出現一些組合型漏洞,然而這些漏洞又是較為隱蔽的,容易被黑客所利用。跨鏈橋還有一個高危點就是鏈下安全,由于鏈下代碼一般與鏈上代碼分開審計,并且通常由項目方自己來保證安全,所以安全公司無法由鏈上的代碼來保證整個項目的安全性。

Q4:這個攻擊對幣安鏈有影響嗎?幣安鏈本身是安全的嗎?為什么要暫停幣安鏈?

Beosin:本次的攻擊主要受影響的項目為BNB Chian跨鏈橋BSC Token Hub,是BNB Chain的預編譯合約,因此幣安鏈其他模塊沒有受到影響,用戶自身的資產是安全的,不受此次事件的影響。暫停幣安鏈一方面是為了凍結被盜資金,以防資金被進一步轉移,另一方面為了避免潛在的攻擊。

Q5:在黑客攻擊成功后,在幣安要求下幣安鏈驗證者暫停了幣安鏈網絡運行,在社區引發不少爭議,怎么看幣安和幣安鏈的這一行為?

Beosin:幣安如果不進行暫停,被盜資金一旦被大規模轉移,可能再追回來就比較艱難了,我們認為幣安只能選擇暫停,盡管會造成很大的影響。

Q6:現在黑客多個地址被拉黑名單或者資產被凍結,這次黑客被盜資產結局會如何?

Beosin:本次攻擊獲利的大部分資金目前在幣安鏈上已經被凍結,應該沒有轉移的風險。但是黑客這次在攻擊成功的短時間內將不少的資金轉移到了多個鏈上,如果這些鏈沒有進行完全的凍結,這部分資金仍然有被轉移的風險。

Q7:此次幣安跨鏈橋被攻擊和之前的黑客攻擊有何異同?對社區有何新的啟示?

Beosin:以往的跨鏈橋攻擊通過線下漏洞或者是私鑰泄露等方式的攻擊較多,本次攻擊通過的構造特定的根哈希來構造出特定區塊的提款證明,從而使攻擊成立,攻擊難度比較大,并且數額較以往來說也比較高。本次事件也提醒了我們漏洞往往就在一些我們想不到的地方,因此只能不斷去完善項目安全,比別有用心者更早的去發現這些問題所在,才能夠更加維護我們的區塊鏈生態安全。

此外,BNB鏈在被攻擊后約12小時重新恢復運行,堪稱BNB鏈驚魂12小時。

金色財經整理了BNB鏈10月7日被黑客攻擊事件的時間線。

02:26~04:43:黑客從BNB Chain“代幣中心”獲200萬枚BNB,并在Venus抵押90萬枚借出約1.475億穩定幣

05:48:Tether已將BNB Chain攻擊者地址列入黑名單

06:35:BNB Chain:發現漏洞,已暫停網絡運行,正在調查潛在漏洞

07:51:趙長鵬:資金是安全的,BSC跨鏈橋漏洞導致產生額外的BNB

BNB Chain攻擊者向以太坊和Fantom共轉移約1億美元,BNB Chain受攻擊后BNB一度跌近5% 

09:05~09:29:幣安:計劃與驗證者聯系進行節點升級,具體時間暫未確定

09:45:黑客地址與多個dApp進行過交互,轉移至Avalanche鏈上資產或已凍結

11:30:BNB Chain黑客地址當前余額超7億美元,

安全團隊稱:BNB Chain黑客布局最早可追溯到10月6日

13:02:BNB Chain發布BSC v1.1.15版本,所有節點運營者需升級

14:53:BNB Chain:BNB Chain網絡已恢復出塊開始恢復運行BNB Chain網絡

金色新聞匯

區塊精靈球

金色早8點

金色財經 子木

Block unicorn

DeFi之道

NFT中文社區

元宇宙之心MetaverseHub

金色財經Maxwell

月餅

-Kyle

金色數藏

Tags:BNBAINHAIChain一起bnb能推幾個BCHAINsakurachaindragonchain

Coinw
支付系統:分布式賬本環境中的流動性節約機制_區塊鏈

本文專注于分布式賬本技術及Stella項目的運行效果。分布式賬本技術(DLT)是一套記錄數據的工具,如資產持有量或金融交易,允許計算機網絡在沒有單一中央管理系統的情況下進行驗證和存儲更新.

1900/1/1 0:00:00
日本加密市場深度解讀_NFT

文/nothingless.eth 作者授權轉載,原標題:日本Crypto Marketing面面觀日本一直被認為是一個易守難攻的市場,一個類似“雞肋”的存在.

1900/1/1 0:00:00
120張圖表:研判2022年Q4 Web3和數字資產_ETH

原文作者:Joel John 原文編譯:Felix 最近有很多關于 Web3 和數字資產的 FUD。熊市震蕩。以下是大約 120 個圖表的匯編,這些圖表將我們所處的位置置于上下文中.

1900/1/1 0:00:00
金色Web3.0日報 | Uniswap以16.6億美元估值完成1.65億美元融資_區塊鏈

金色財經推出《金色Web3.0日報》,為用戶提供每日DeFi、NFT等行業新聞。1、DeFi代幣總市值:414.5億美元 DeFi總市值及前十代幣 數據來源:coingecko2、過去24小時去.

1900/1/1 0:00:00
論挖礦收益在過去幾個月內的縮減情況_NBS

盡管我們正處于熊市之中,但比特幣礦企仍在通過大規模增發股票1的方式來提高2其自身算力。算力的提升也導致比特幣網絡難度在最近出現了多次的正向調整,目前處于歷史高位.

1900/1/1 0:00:00
風口背后:第一批 00 后 Web3 創業者 和他們的「人間清醒」_比特幣

年輕人其實想得沒那么復雜。采訪 | 蘇子華、段宛辰作者 | 蘇子華編輯 | 靖宇當不少 80 后、90 后還在困惑,生怕趕不上這趟所謂的 Web3「革命快車」的時候,有一些 00 后早.

1900/1/1 0:00:00
ads