宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > AVAX > 正文

攻击涉及总金额超8.5亿美元,BNB Chain遭受攻击分析

作者:

时间:1900/1/1 0:00:00

北京时间2022年10月7日,据成都链安鹰眼-区块链安全态势感知平台舆情监测显示,BNBChain跨链桥“代币中心”遭遇黑客攻击,由于涉及的金额较为庞大,并且涉及多个链之间的跨链,根据成都链安安全团队的整理与追踪,目前整理出7.1亿美元是币安链上未涉及跨链部分的被盗资产,加上跨链部分的被盗资产,我们初步估计涉及金额在8.5亿左右。

这场震动整个行业的“攻击”事件因何发生,关于本次事件,成都链安安全团队第一时间进行了分析。

7点41分,币安CEO赵长鹏发推表示,在BNBChain跨链桥“代币中心”上的一个漏洞导致了额外的BNB,已要求所有验证者暂停BNBChain,这个问题现在得到了控制,资金是安全的,将相应地提供进一步的更新。

DefiPrime:Zabu Finance遭攻击导致320万美元加密资产被盗:9月13日消息,DeFi门户网站DefiPrime在推特上表示,Avalanche链上Zabu Finance遭攻击,导致价值320万美元的加密资产被盗,包括:

WETH:402.9

WAVAX:23,157

PNG:21,501

AVE:106,848

USDT:361,267

JOE:23,958.93

DefiPrime称,这可能是Avalanche链上最大的一次攻击事件。早些时候报道,Avalanche上Zabu Finance项目发生盗币案,ZABU币价暴跌。[2021/9/13 23:21:07]

这一次,黑客再次盯上跨链桥,因为跨链桥的复杂性以及累计的巨额财产,因此跨链桥往往成为黑客攻击的首要目标,关于本次攻击事件的详细经过,我们接着往下看。

NFT平台AxieInfinity疑似遭遇黑客攻击:据BitcoinMemeHub爆料,NFT平台AxieInfinity遭遇黑客攻击,采用的攻击手段是复杂的Crtl+S。(哔哔News)[2020/9/28]

USDT、3500万USDC。

成都链安安全团队现将手法解析如下:

币安跨链桥BSCTokenHub在进行跨链交易验证时,使用了一个特殊的预编译合约用于验证IAVL树。而该实现方式存在漏洞,该漏洞可能允许攻击者伪造任意消息。

1)攻击者先选取一个提交成功的区块的哈希值

持有69370枚BTC的钱包成为黑客攻击对象:金色财经报道,目前一个持有69370枚比特币的钱包成为了众多黑客的攻击对象,价值7.14亿美元。网络安全公司Hudson Rock首席技术官Alon Gal表示,他注意到该钱包已成为热门黑客网站RaidForums上的热门话题。Gal称,从世界各地的受害者那里窃取比特币是网络犯罪分子的共同目标。如果网络犯罪分子设法获得了钱包但无法破解密码,可能会将其出售给拥有大量GPU能力的人。[2020/9/12]

2)然后构造一个攻击载荷,作为验证IAVL树上的叶子节点

3)在IAVL树上添加一个任意的新叶子节点

动态 | 腾讯御见:新勒索病Ouroboros来袭,多地医疗、电力系统受攻击:腾讯安全御见威胁情报中心发文称,通过蜜罐系统监测到Ouroboros勒索病在国内有部分传播,监测数据表明,已有湖北、山东等地的医疗、电力系统的电脑遭遇该勒索病攻击。经分析发现,该病的破坏仅在部分有限的情况可解密恢复,但在病按预期运行,基础设施完善情况下,暂无法解密。[2019/8/30]

4)同时,添加一个空白内部节点以满足实现证明

5)调整第3步中添加的叶子节点,使得计算的根哈希等于第1步中选取的提交成功的正确根哈希

6)最终构造出该特定区块的提款证明

当然,有一些细节还要进一步推敲,成都链安安全团队正在进行深入研究,有结果将第一时间与大家分享。

成都链安安全团队通过链必追-虚拟货币案件智能研判平台对被盗资金进行追踪分析,发现总计有1亿4357万美元的被盗资金通过跨链进行转移。被盗资金中有7739万美元的资金通过各种跨链转入了以太坊,5896万美元的资金留存在FTM链中,400万美元的资金在Arbitrum链中,172万美元的资金在Avalanche链中,40万美元的资金在Polygon和110万美元在Optimism。

链必追-虚拟货币案件智能研判平台智能研判模块

链必追-虚拟货币案件智能研判平台地址分析模块

链必追-虚拟货币案件智能研判平台资金分析模块

成都链安安全团队根据链必追平台进行的资金统计

到了下午13点,BNBChain发推称,已发布BSCv1.1.15版本,BSC验证者正在协调,以寻求在1小时内恢复BNB智能链。新版本将阻止黑客账户相关活动。BNB信标链和BNB智能链之间的原生跨链通信已禁用。官方要求所有节点运营者尝试升级至上述版本。验证者和社区将讨论进一步升级以完全解决此问题。

下午三点左右,BNBChain发推称,BNB智能链20多分钟前开始良好运行。验证者正在确认他们的状态,社区基础设施也在升级。此外,BscScan数据显示,BNBChain网络已恢复出块。

成都链安安全团队监测显示,重启之后,当前BSC节点程序通过黑名单与暂停iavlMerkleProofValidate功能的方式阻止被盗资金流动与潜在的攻击。

以往的跨链桥攻击通过线下漏洞或者是私钥泄露等方式的攻击较多,本次攻击通过的构造特定的根哈希来构造出特定区块的提款证明,从而使攻击成立,攻击难度比较大,并且数额较以往来说也比较高。本次事件也提醒了我们漏洞往往就在一些我们想不到的地方,因此只能不断去完善项目安全,比别有用心者更早的去发现这些问题所在,才能够更加维护我们的区块链生态安全。

作为一家致力于区块链安全生态建设的全球领先区块链安全公司,也是最早将形式化验证技术应用到区块链安全的公司,成都链安目前已与国内外头部区块链企业建立了深度合作;为全球2500多份智能合约、100多个区块链平台和落地应用系统提供了安全审计与防御部署服务。成都链安同时具备全链条打击虚拟货币犯罪和反技术服务能力,为等执法部门提供案件前、中、后期全链条技术支持服务千余次,包括数起进入混币器平台TornadoCash的案件,成功协助破获案件总涉案金额数百亿。欢迎点击公众号留言框,与我们联系。

标签:BNB区块链ANCChainbnb多少人民币一个区块链专业学什么课程Cryptowolf Financetreasurechaintst

AVAX热门资讯
ZT創新板即將上線XEN

親愛的ZT用戶: ZT創新板即將上線XEN,並開啟XEN/USDT交易對。具體上線時間如下: 充值:已開啟; 交易:?2022年10月10日18:00(UTC8); XEN 項目簡介:XEN是一種自我保管的價值交換.

1900/1/1 0:00:00
彭博分析师称 DOT 和另一个区块链在关键指标上领先ETH

彭博社的商品策略师表示,在查看一个特定指标时,两种山寨币的表现超过了以太坊(ETH)。在最新的BloombergIntelligence:CryptoOutlook报告中,分析师MikeMcGlone和JamieDouglasCout.

1900/1/1 0:00:00
以太坊的模块化和以汇总为中心的方法已经成功

自6月熊市来袭以来,我看到一些人认为“以太坊已死”,原因是汽油费创历史新低。相反,我将向您展示以太坊的模块化和以汇总为中心的方法是如何取得成功的。让我们深入挖掘。我们可以在下面看到gas几乎处于历史最低点.

1900/1/1 0:00:00
创宇区块链9月安全月报

安全实验室为大家整理了9月安全攻击事件。9月,攻击事件虽然大量减少,但所涉及金额却并未减少。据知道创宇区块链安全实验室数据显示:该月发生的安全事件超26起,其中钓鱼攻击事件增加迅猛,本月造成损失最为严重的当为加密做市商Wintermu.

1900/1/1 0:00:00
ADA 是否妨碍了 Cardano 的最新进展报告?

InputOutputGlobal(IOG)最近在推特上发布了关于Cardano网络发展的最新消息。此更新包括卡尔达诺网络的一些最新进展。还提供了一些有关计划和实施更新的重要统计数据和信息.

1900/1/1 0:00:00
没戏了?币安本周烧毁LUNC仅92万美元!社群祈求上架Cb

币安昨更新LUNC烧毁资讯,共烧毁29.9亿枚代币,价值91.6万美元,但单日却因美股、比特币影响而大跌10%,不如社群预期效果,但烧毁还是引起LUNC社群大量称赞,并网友仍呼吁Coinbase应上架代币,并学习币安烧毁的政策.

1900/1/1 0:00:00