比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

金色觀察 | BNB鏈驚魂12小時 七個問題讀懂_BNB

Author:

Time:1900/1/1 0:00:00

10月7日凌晨,黑客利用BNBChian跨鏈橋BSCTokenHub漏洞,分兩次共盜取200萬枚BNB。據分析,攻擊涉及的總金額超過7億美元,其中包含5.7億美元的BNB。

BNBChian是如何被攻擊的?黑客盜取金額具體有多少?黑客為何又是選取跨鏈橋攻擊?幣安鏈本身安全嗎?怎么看黑客攻擊后幣安鏈被暫停?被盜資產結局會如何?對社區有何新啟示?

上述問題用戶迫切想知道答案,金色財經就此采訪了Beosin安全研究專家。

七個問題帶你讀懂BNB鏈被攻擊事件

Q1:10月7日BNBChian跨鏈橋BSCTokenHub遭遇攻擊。黑客利用跨鏈橋漏洞分兩次共獲取200萬枚BNB。請向我們詳細講解一下這次黑客是如何攻擊的?

Beosin:1)攻擊者先選取一個提交成功的區塊的哈希值

金色晨訊丨4月28日隔夜重要動態一覽:21:00-7:00關鍵詞:新冠肺炎、區塊鏈應用、USDT增發

1.美國新冠肺炎確診病例數超100萬例。

2.人民日報:運用區塊鏈等前沿技術可推動城市管理創新。

3.經濟日報:應大力推動區塊鏈等與貿易有機融合。

4.CME比特幣期貨5月合約收漲2.44%。

5.Tether向以太坊網絡增發1.2億枚USDT(已授權未發行)。

6.美國運輸部:區塊鏈有助于商業無人機交付。

7.DASH減產后出塊穩定 區塊獎勵已降至2.89DASH。

8.外媒:規模小的比特幣礦工或在減半后無法生存。

9.比特幣小幅震蕩,日內最高報7774.28美元,最低報7640.39美元。[2020/4/28]

2)然后構造一個攻擊載荷,作為驗證IAVL樹上的葉子節點

金色財經現場報道 佰草泉科技有限公司董事長盧俊峰:區塊鏈技術為實體企業帶來信任與價值:金色財經現場報道,在“2018聯盟鏈的未來暨瑞鏈科技區塊鏈產品發布會”上,佰草泉科技有限公司董事長盧俊峰進行現場演講,他指出:在各個實體場景中,瑞鏈科技還是為我們帶來了很大的想象空間。互聯網+為實體企業帶來的是流量效應,區塊鏈技術為實體企業帶來的是信任與價值、流量變現。[2018/5/31]

3)在IAVL樹上添加一個任意的新葉子節點

4)同時,添加一個空白內部節點以滿足實現證明

5)調整第3步中添加的葉子節點,使得計算的根哈希等于第1步中選取的提交成功的正確根哈希

6)最終構造出該特定區塊的提款證明

Q2:這次涉及的金額有說7.1億美元的,也有說5.6億美元的,這個金額到底是多少,該怎么算這個金額?

金色財經獨家分析 寧波大力推動區塊鏈技術在各行業內的落地應用助力城市發展:金色財經獨家分析,今日據《寧波日報》報道,寧波引進以區塊鏈等數字經濟為核心的產業項目,前4個月實到資金353.61億元。此外,寧波市還積極運用區塊鏈等技術分析互聯網海量數據,形成有效的可視化預警信息。并在寧波保稅區建設了全國首個保險區塊鏈技術適用試驗區。寧波也正在醞釀建立家政服務行業征信體系,相關工作今年啟動。寧波市在積極探索區塊鏈在各個行業的落地應用,以更好的服務于城市建設,突破發展瓶頸,全力打造金融科技示范基地。[2018/5/22]

Beosin:由于涉及的金額較為龐大,并且涉及了多個鏈之間的跨鏈,金額不太統一也正常,根據Beosin安全團隊的整理與追蹤,目前得出的7.1億美元是幣安鏈上未涉及跨鏈部分的被盜資產,加上跨鏈部分的被盜資產,我們初步估計涉及金額在8.5億美元左右。

金色財經現場報道 薛蠻子:非理性的區塊鏈野蠻生長時代已經過去 不是所有的人都能喝到泡沫下面的啤酒 :金色財經現場報道,在今天的2018全球區塊鏈高峰論壇上,中國天使投資第一人、蠻子基金創始人薛蠻子做了主旨演講,薛蠻子說:電子郵箱為互聯網提供了殺手級的應用讓互聯網,微信為移動互聯網提供了殺手級的應用,區塊鏈也需要殺手級的應用。目前唯一的區塊鏈殺手級應用就是比特幣。當前區塊鏈的基礎設施,公鏈運載較慢,能夠承載的交易有限,希望區塊鏈3.0帶來真正的應用。未來的區塊鏈能夠真正帶來便利與效率,豐富人生體驗,造福人類,這是區塊鏈的最大的挑戰和機會。薛蠻子指出,發幣并不因為著帶來了場景,并不意味著項目的落地。非理性的區塊鏈野蠻生長時代已經過去,下一代新的區塊鏈公司,一定是有實際落地場景,有自己的獨創,有自己的專利和IP。盡管區塊鏈的“泡沫”下面是“啤酒”,但不是所有的人都能喝到泡沫下面的啤酒。[2018/4/29]

Q3:這一次黑客選擇攻擊的又是跨鏈橋,為何跨鏈橋這么不安全?

Beosin:由于區塊鏈經過了一段不短的發展時間,無論是區塊鏈項目方自己還是區塊鏈安全公司對于安全的重視程度都高于了以往,因此一些可以使用模板的簡單項目往往難以出現漏洞,跨鏈橋這種代碼復雜且含有鏈下部分的項目就更容易遭受攻擊。跨鏈橋通常都是一些大項目,代碼量較多,多個環節的組合下就容易出現一些組合型漏洞,然而這些漏洞又是較為隱蔽的,容易被黑客所利用。跨鏈橋還有一個高危點就是鏈下安全,由于鏈下代碼一般與鏈上代碼分開審計,并且通常由項目方自己來保證安全,所以安全公司無法由鏈上的代碼來保證整個項目的安全性。

Q4:這個攻擊對幣安鏈有影響嗎?幣安鏈本身是安全的嗎?為什么要暫停幣安鏈?

Beosin:本次的攻擊主要受影響的項目為BNBChian跨鏈橋BSCTokenHub,是BNBChain的預編譯合約,因此幣安鏈其他模塊沒有受到影響,用戶自身的資產是安全的,不受此次事件的影響。暫停幣安鏈一方面是為了凍結被盜資金,以防資金被進一步轉移,另一方面為了避免潛在的攻擊。

Q5:在黑客攻擊成功后,在幣安要求下幣安鏈驗證者暫停了幣安鏈網絡運行,在社區引發不少爭議,怎么看幣安和幣安鏈的這一行為?

Beosin:幣安如果不進行暫停,被盜資金一旦被大規模轉移,可能再追回來就比較艱難了,我們認為幣安只能選擇暫停,盡管會造成很大的影響。

Q6:現在黑客多個地址被拉黑名單或者資產被凍結,這次黑客被盜資產結局會如何?

Beosin:本次攻擊獲利的大部分資金目前在幣安鏈上已經被凍結,應該沒有轉移的風險。但是黑客這次在攻擊成功的短時間內將不少的資金轉移到了多個鏈上,如果這些鏈沒有進行完全的凍結,這部分資金仍然有被轉移的風險。

Q7:此次幣安跨鏈橋被攻擊和之前的黑客攻擊有何異同?對社區有何新的啟示?

Beosin:以往的跨鏈橋攻擊通過線下漏洞或者是私鑰泄露等方式的攻擊較多,本次攻擊通過的構造特定的根哈希來構造出特定區塊的提款證明,從而使攻擊成立,攻擊難度比較大,并且數額較以往來說也比較高。本次事件也提醒了我們漏洞往往就在一些我們想不到的地方,因此只能不斷去完善項目安全,比別有用心者更早的去發現這些問題所在,才能夠更加維護我們的區塊鏈生態安全。

BNB鏈驚魂12小時

此外,BNB鏈在被攻擊后約12小時重新恢復運行,堪稱BNB鏈驚魂12小時。

金色財經整理了BNB鏈10月7日被黑客攻擊事件的時間線。

02:26~04:43:黑客從BNBChain“代幣中心”獲200萬枚BNB,并在Venus抵押90萬枚借出約1.475億穩定幣

05:48:Tether已將BNBChain攻擊者地址列入黑名單

06:35:BNBChain:發現漏洞,已暫停網絡運行,正在調查潛在漏洞

07:51:趙長鵬:資金是安全的,BSC跨鏈橋漏洞導致產生額外的BNB

BNBChain攻擊者向以太坊和Fantom共轉移約1億美元,BNBChain受攻擊后BNB一度跌近5%?

09:05~09:29:幣安:計劃與驗證者聯系進行節點升級,具體時間暫未確定

09:45:黑客地址與多個dApp進行過交互,轉移至Avalanche鏈上資產或已凍結

11:30:BNBChain黑客地址當前余額超7億美元,

安全團隊稱:BNBChain黑客布局最早可追溯到10月6日

13:02:BNBChain發布BSCv1.1.15版本,所有節點運營者需升級

14:53:BNBChain:BNBChain網絡已恢復出塊開始恢復運行BNBChain網絡

Tags:BNB區塊鏈NBCBNBCHBNBP區塊鏈騙了多少人nbc幣是什么是正規幣嗎BNBCH幣

比特幣價格今日行情
Animoca Brands 創始人專訪:Web3 產權如何改變數字經濟?_WEB

受訪者:YatSiu,AnimocaBrands聯合創始人兼執行主席編譯:BlockTurbo即使加密貨幣價格在持續看跌的市場情緒中萎靡不振.

1900/1/1 0:00:00
藍籌 NFT 項目大額融資之后都有怎樣的規劃?_DIGI

撰文:Babywhale,ForesightNews近一個月的時間里,多個藍籌NFT項目獲得了數千萬美元甚至過億美元的融資,在市場上引起了諸多關注.

1900/1/1 0:00:00
Transit Finance:將繼續努力追回剩余被盜資產_TRA

10月3日消息,據TransitFinance發推表示,目前各方安全公司和項目團隊仍在繼續努力追蹤被盜資產,并通過郵件及鏈上等方式與黑客溝通,團隊將繼續努力追回更多剩余被盜資產.

1900/1/1 0:00:00
Polkadot 官方發文:公布 10 大開發主題及上線時間_POL

隨著Polkadot社區進入2022年最后一個季度,我們想向社區更新我們一直在研究的一些重要的開發主題.

1900/1/1 0:00:00
金色圖覽 | NFT行業周報(10.2 - 10.8)_BTC

周報概要: 1、上周NFT總交易額:208,532,583(美元)2、上周NFT總交易筆數:998,626金色財經3月7日礦幣數據播報:金色財經報道.

1900/1/1 0:00:00
Wintermute 1.6億美金天價損失 或因Profanity造成私鑰泄露_PRO

加密做市商Wintermute遭到黑客攻擊,造成了1.625億美元的天價資產損失。CertiK安全專家經過初步調查分析,認為此次攻擊是由于私鑰泄漏所導致,而非智能合約漏洞.

1900/1/1 0:00:00
ads