宇宙链 宇宙链
Ctrl+D收藏宇宙链

金色观察 | BNB链惊魂12小时 七个问题读懂

作者:

时间:1900/1/1 0:00:00

BNB Chian是如何被攻击的?黑客盗取金额具体有多少?黑客为何又是选取跨链桥攻击?币安链本身安全吗?怎么看黑客攻击后币安链被暂停?被盗资产结局会如何?对社区有何新启示?

上述问题用户迫切想知道答案,金色财经就此采访了Beosin安全研究专家。

Q1:10月7日BNB Chian跨链桥BSC Token Hub遭遇攻击。黑客利用跨链桥漏洞分两次共获取200万枚BNB。请向我们详细讲解一下这次黑客是如何攻击的?

Beosin:1)攻击者先选取一个提交成功的区块的哈希值(指定块:110217401)

2)然后构造一个攻击载荷,作为验证IAVL树上的叶子节点

3)在IAVL树上添加一个任意的新叶子节点

4)同时,添加一个空白内部节点以满足实现证明

雪碧平台于今日12:00开启金色算力云及瑶池IPFS云算力折扣抢购:据官方消息,雪碧平台于今日12:00(GMT+8)同时开启金色算力云及瑶池IPFS云算力抢购专场。

IPFS的构想由Juan Benet在2014年5月提出,目前已成为2020最火热的项目之一,受到众多投资机构的关注。

据悉,雪碧交易平台成立于2019年,已获得BiKi产业基金战略投资,注册用户约20万,是一家“社区联邦制”的数字资产交易平台。[2020/7/6]

5)调整第3步中添加的叶子节点,使得计算的根哈希等于第1步中选取的提交成功的正确根哈希

6)最终构造出该特定区块(110217401)的提款证明

Q2:这次涉及的金额有说7.1亿美元的,也有说5.6亿美元的,这个金额到底是多少,该怎么算这个金额?

Beosin:由于涉及的金额较为庞大,并且涉及了多个链之间的跨链,金额不太统一也正常,根据Beosin安全团队的整理与追踪,目前得出的7.1亿美元是币安链上未涉及跨链部分的被盗资产,加上跨链部分的被盗资产,我们初步估计涉及金额在8.5亿美元左右。

金色晨讯 | CCTV2报道比特币暴跌和矿难新闻 国常会通过专利法修正案草案:1.CCTV2经济频道报道比特币暴跌和矿难新闻

2.国常会通过专利法修正案草案 区块链技术解决版权权属或被肯定

3.SWIFT开发基于区块链的新系统 旨在解决支付延迟问题

4.图灵奖得主姚期智关于比特币费用激励机制设计的新论文在 arxiv.org 公开

5.SEC:打击非法ICO需要国际合作

6.国家信息中心朱幼平:必须严格遵守政府关于STO的规定

7.原中国银行副行长王永利:比特币真正落地的场景极其有限

8.泰国证交所所长:应该采取更多措施鼓励数字经济发展

9.比特币挖矿算力难度或将在半月后再降16%[2018/12/6]

Q3:这一次黑客选择攻击的又是跨链桥,为何跨链桥这么不安全?

Beosin:由于区块链经过了一段不短的发展时间,无论是区块链项目方自己还是区块链安全公司对于安全的重视程度都高于了以往,因此一些可以使用模板的简单项目往往难以出现漏洞,跨链桥这种代码复杂且含有链下部分的项目就更容易遭受攻击。跨链桥通常都是一些大项目,代码量较多,多个环节的组合下就容易出现一些组合型漏洞,然而这些漏洞又是较为隐蔽的,容易被黑客所利用。跨链桥还有一个高危点就是链下安全,由于链下代码一般与链上代码分开审计,并且通常由项目方自己来保证安全,所以安全公司无法由链上的代码来保证整个项目的安全性。

金色财经现场报道 全球区块链未来领袖公益基金成立:金色财经现场报道,今日粤港澳大湾区新金融论坛上,全球区块链未来领袖公益基金成立。该公益基金会将参照诺贝尔基金会体制机制,设置评审委员会;设置密码学、架构学、和分布式技术奖;区块链共识机制&经济制度设计奖;区块链应用和社区协同三项大奖;明年开始通过全球海选,选出未来区块链领袖进行奖励。该公益基金会成立在瑞士或开曼群岛;拟釆取捐献比特币或其他币的形式。公益基金会将凝聚区块链行业精英,推动区块链行业创新发展,塑造创始会员社会责任感形象。[2018/4/7]

Q4:这个攻击对币安链有影响吗?币安链本身是安全的吗?为什么要暂停币安链?

Beosin:本次的攻击主要受影响的项目为BNB Chian跨链桥BSC Token Hub,是BNB Chain的预编译合约,因此币安链其他模块没有受到影响,用户自身的资产是安全的,不受此次事件的影响。暂停币安链一方面是为了冻结被盗资金,以防资金被进一步转移,另一方面为了避免潜在的攻击。

金色财经讯:斯洛文尼亚总理:斯洛文尼亚欢迎区块链技术的创新发展。他宣称:希望将斯洛文尼亚定位为欧盟中最受认可的区块链发展国。[2017/10/13]

Q5:在黑客攻击成功后,在币安要求下币安链验证者暂停了币安链网络运行,在社区引发不少争议,怎么看币安和币安链的这一行为?

Beosin:币安如果不进行暂停,被盗资金一旦被大规模转移,可能再追回来就比较艰难了,我们认为币安只能选择暂停,尽管会造成很大的影响。

Q6:现在黑客多个地址被拉黑名单或者资产被冻结,这次黑客被盗资产结局会如何?

Beosin:本次攻击获利的大部分资金目前在币安链上已经被冻结,应该没有转移的风险。但是黑客这次在攻击成功的短时间内将不少的资金转移到了多个链上,如果这些链没有进行完全的冻结,这部分资金仍然有被转移的风险。

Q7:此次币安跨链桥被攻击和之前的黑客攻击有何异同?对社区有何新的启示?

Beosin:以往的跨链桥攻击通过线下漏洞或者是私钥泄露等方式的攻击较多,本次攻击通过的构造特定的根哈希来构造出特定区块的提款证明,从而使攻击成立,攻击难度比较大,并且数额较以往来说也比较高。本次事件也提醒了我们漏洞往往就在一些我们想不到的地方,因此只能不断去完善项目安全,比别有用心者更早的去发现这些问题所在,才能够更加维护我们的区块链生态安全。

此外,BNB链在被攻击后约12小时重新恢复运行,堪称BNB链惊魂12小时。

金色财经整理了BNB链10月7日被黑客攻击事件的时间线。

02:26~04:43:黑客从BNB Chain“代币中心”获200万枚BNB,并在Venus抵押90万枚借出约1.475亿稳定币

05:48:Tether已将BNB Chain攻击者地址列入黑名单

06:35:BNB Chain:发现漏洞,已暂停网络运行,正在调查潜在漏洞

07:51:赵长鹏:资金是安全的,BSC跨链桥漏洞导致产生额外的BNB

BNB Chain攻击者向以太坊和Fantom共转移约1亿美元,BNB Chain受攻击后BNB一度跌近5% 

09:05~09:29:币安:计划与验证者联系进行节点升级,具体时间暂未确定

09:45:黑客地址与多个dApp进行过交互,转移至Avalanche链上资产或已冻结

11:30:BNB Chain黑客地址当前余额超7亿美元,

安全团队称:BNB Chain黑客布局最早可追溯到10月6日

13:02:BNB Chain发布BSC v1.1.15版本,所有节点运营者需升级

14:53:BNB Chain:BNB Chain网络已恢复出块开始恢复运行BNB Chain网络

金色新闻汇

区块精灵球

金色早8点

金色财经 子木

Block unicorn

DeFi之道

NFT中文社区

元宇宙之心MetaverseHub

金色财经Maxwell

月饼

-Kyle

金色数藏

标签:BNB区块链AINChaintogetherbnb手游下载中文版区块链运用的技术中不包括哪一项a共识算法mediumchainPizzaChain

fil币价格今日行情热门资讯
幻核退出 “数字藏品有何用”阶段性无解

持续近一个月的“幻核裁撤”风波终于以幻核的退出画上句号。 今日早间,腾讯旗下数字藏品平台“幻核”发布公告表示,基于公司聚焦核心战略的考量将做出业务调整,自2022年8月16日起,幻核将停止数字藏品发行,同时所有通过其平台购买过数字藏品.

1900/1/1 0:00:00
老马和小扎 要把 40 亿人带进 Web3

撰文:周舟 一个奇怪的国际现象正在互联网行业发生,腾讯(中国最大的社交公司)、Meta(美国最大的社交公司)、Line(日本最大社交公司)、Vkontakte(俄罗斯最大社交公司)、Twitter......最近.

1900/1/1 0:00:00
投了86家Web3 a16z是布道者还是大忽悠

文:《中国企业家》记者?谭丽平不知道a16z这家投资机构,似乎就不配谈Web3了,它正在从“软件捕手”变为“加密捕手”。近日,Kinder World对外宣布拿到了a16z 675万美元的种子轮投资.

1900/1/1 0:00:00
Chainalysis:熊市对加密货币非法活动有何影响?

撰文:Eric Jardine编译:AididiaoJP,Foresight News2022 年对于加密市场而言,是动荡的一年,5 月和 6 月所有的加密货币价格都出现了大幅下跌.

1900/1/1 0:00:00
一文读懂 Layer2 和 ETH2.0 关系

作者:Daniel Li近期以太坊联合创始人Vitalik Buterin 在ETHSeoul演讲时预测,ZK-Rollups将在以太坊扩容战争中击败Optimistic Rollups,成为未来以太坊主要的Layer2解决方案.

1900/1/1 0:00:00
虚拟人2700亿市场 谁在抢跑

Fast Reading全球平均每天都会有一个虚拟人“出生”,它们遍布各大平台,却往往在发布几段物料后归于沉寂。要打造成功的虚拟人IP,技术、内容和运营缺一不可.

1900/1/1 0:00:00