宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > 非小号 > 正文

Web3第一大黑客事件 攻击涉及总金额超8.5亿美元 BNB Chain遭受攻击分析

作者:

时间:1900/1/1 0:00:00

北京时间2022年10月7日,据成都链安鹰眼-区块链安全态势感知平台舆情监测显示,BNB Chain跨链桥“代币中心”(Token Hub)遭遇黑客攻击,由于涉及的金额较为庞大,并且涉及多个链之间的跨链,根据成都链安安全团队的整理与追踪,目前整理出7.1亿美元是币安链上未涉及跨链部分的被盗资产,加上跨链部分的被盗资产,我们初步估计涉及金额在8.5亿左右。

这场震动整个行业的“攻击”事件因何发生,关于本次事件,成都链安安全团队第一时间进行了分析。

北京时间10月7日6点左右,BNB Chain发推表示,由于活动异常,目前正在维护中,暂时暂停所有通过BNB链的存取款,直到有进一步的更新。

BNB Chain在另一推文表示,被提取资金约7000万至8000万美元,已冻结700万美元。

7点41分,币安CEO赵长鹏发推表示,在BNB Chain跨链桥“代币中心”(Token Hub)上的一个漏洞导致了额外的BNB,已要求所有验证者暂停BNB Chain,这个问题现在得到了控制,资金是安全的,将相应地提供进一步的更新。

Web3支付公司Reap完成4000万美元融资:10月27日消息,Web3支付公司Reap宣布完成4000万美元新一轮融资,此轮融资由硅谷Acorn Pacific Ventures、美国金融服务公司Arcadia Funds和香港数字资产管理公司HashKey Capital领投,香港金融科技公司Payment Asia,以及美国风险投资公司Hustle Fund和Fresco Capital等参投。

Reap将利用新资金开发基础设施,以帮助促进Web3项目和传统企业之间的支付,同时在亚洲、北美和欧洲建立区域中心并继续与加密货币公司合作构建Web3基础设施,以帮助他们访问传统商家和实体服务,相关业务预计最早可在2023年1月启动。[2022/10/27 11:47:18]

这一次,黑客再次盯上跨链桥,因为跨链桥的复杂性以及累计的巨额财产,因此跨链桥往往成为黑客攻击的首要目标,关于本次攻击事件的详细经过,我们接着往下看。

两名YouTube高管宣布离开谷歌旗下的公司并计划进行 Web 3 投资:金色财经报道,在 YouTube 的 CEO 暗示 NFT 计划的同一天,两名 YouTube 高管宣布离开谷歌旗下的公司,并计划在周二进行 Web 3 投资。宣布离职的第一位高管是 YouTube 的游戏主管 Ryan Wyatt,他将加入 Polygon,担任Polygon Studios的首席执行官。Wyatt 于 2014 年开始在 YouTube 的游戏部门任职。他在 Polygon 的角色将是“弥合 Web2 和 Web3 之间的差距”,在游戏、体育、新闻和娱乐领域领导 Polygon Studios。Wyatt将与该公司的创作者合作关系高级总监杰米·伯恩 (Jamie Byrne) 一起离开 YouTube,后者在周二的推文中宣布,他将加入 NFT 平台Bright Moments担任领导职务。(coindesk)[2022/1/26 9:13:04]

10月7号零点55分,黑客于区块高度 21955968 通过调用合约缴纳 100 BNB 注册成为 Relayer。

Kaddex推出Web端扩展钱包 支持跨链转账:12月15日消息,Kadena区块链网络原生加密钱包Kaddex将推出Web端扩展钱包X-Wallet,用户可通过该扩展钱包在Chrome和Brave浏览器内进行无缝的DApp交互,并可进行跨链转账。据悉,该钱包将在未来添加更多功能。[2021/12/15 7:41:16]

凌晨两点半左右开始,黑客从BNB Chain的“代币中心”(TokenHub)系统合约分两次(2:26、4:43)共获取了200万枚BNB。并将其中90万枚BNB在BNB Chain上借贷协议Venus进行抵押,借出6250万BUSD、5000万USDT、3500万USDC。 

成都链安安全团队现将手法解析如下:

币安跨链桥BSC Token Hub在进行跨链交易验证时,使用了一个特殊的预编译合约用于验证 IAVL 树。而该实现方式存在漏洞,该漏洞可能允许攻击者伪造任意消息。

1)攻击者先选取一个提交成功的区块的哈希值(指定块:110217401)

AstarNetwork(原Plasm)宣布获得Web3开放资助:波卡生态项目AstarNetwork(原Plasm)发推宣布获得Web3开放资助,以实施ZkPlonkpallet,从而方便Polkadot开发人员轻松地在Substrate上实施ZKPlonk。[2021/7/13 0:48:46]

2)然后构造一个攻击载荷,作为验证IAVL树上的叶子节点

3)在IAVL树上添加一个任意的新叶子节点

4)同时,添加一个空白内部节点以满足实现证明

5)调整第3步中添加的叶子节点,使得计算的根哈希等于第1步中选取的提交成功的正确根哈希

6)最终构造出该特定区块(110217401)的提款证明

Statechannels推出Web3Torrent,通过微支付激励文件共享:据官方博客消息,以太坊Layer2可扩展技术Statechannels已于6月18日推出浏览器的种子下载客户端Web3Torrent。Statechannels可以在固定的用户组之间实现无需信任、即时和零费用的交易。Web3Torrent支持使用微支付激励P2P文件共享。

小额支付使用运行在以太坊区块链之上的Statechannels构建。用户可以上传文件并开始播种,从下载他们的人那里赚取收益。目前Web3Torrent已在Goerli测试网上运行。[2020/6/23]

当然,有一些细节还要进一步推敲,成都链安安全团队正在进行深入研究,有结果将第一时间与大家分享。

成都链安安全团队通过链必追-虚拟货币案件智能研判平台对被盗资金进行追踪分析,发现总计有1亿4357万美元的被盗资金通过跨链进行转移(含借贷)。被盗资金中有7739万美元的资金通过各种跨链转入了以太坊,5896万美元的资金留存在FTM链中(含各种gUSDT),400万美元的资金在Arbitrum链中,172万美元的资金在Avalanche链中,40万美元的资金在Polygon和110万美元在Optimism。

链必追-虚拟货币案件智能研判平台智能研判模块

链必追-虚拟货币案件智能研判平台地址分析模块

链必追-虚拟货币案件智能研判平台资金分析模块

成都链安安全团队根据链必追平台进行的资金统计

10月7日9点半左右,BNB Chain官方在社交媒体上发文表示,已要求BNB Chain节点验证者在未来几个小时内与其联系,以便可以计划进行节点升级。

到了下午13点,BNB Chain发推称,已发布BSC v1.1.15版本,BSC验证者正在协调,以寻求在1小时内恢复BNB智能链(BSC)。新版本将阻止黑客账户相关活动。BNB信标链和BNB智能链之间的原生跨链通信已禁用。官方要求所有节点运营者尝试升级至上述版本。验证者和社区将讨论进一步升级以完全解决此问题。

下午三点左右,BNB Chain发推称,BNB智能链(BSC)20多分钟前开始良好运行。验证者正在确认他们的状态,社区基础设施也在升级。此外,BscScan数据显示,BNB Chain网络已恢复出块。

成都链安安全团队监测显示,重启之后,当前BSC节点程序通过黑名单与暂停iavlMerkleProofValidate功能的方式阻止被盗资金流动与潜在的攻击。

由于区块链经过了一段不短的发展时间,无论是区块链项目方自己还是区块链安全公司对于安全的重视程度都高于了以往,但是跨链桥这种代码复杂且含有链下部分的项目非常容易遭受攻击。

跨链桥通常都是一些大项目,代码量较多,多个环节的组合下就容易出现一些组合型漏洞,然而这些漏洞又是较为隐蔽的,容易被黑客所利用。跨链桥还有一个高危点就是链下安全,由于链下代码一般与链上代码分开审计,并且通常由项目方自己来保证安全,导致很多漏洞被忽视。

以往的跨链桥攻击通过线下漏洞或者是私钥泄露等方式的攻击较多,本次攻击通过的构造特定的根哈希来构造出特定区块的提款证明,从而使攻击成立,攻击难度比较大,并且数额较以往来说也比较高。本次事件也提醒了我们漏洞往往就在一些我们想不到的地方,因此只能不断去完善项目安全,比别有用心者更早的去发现这些问题所在,才能够更加维护我们的区块链生态安全。

Beosin

企业专栏

阅读更多

金色新闻汇

区块精灵球

金色早8点

金色财经 子木

Block unicorn

DeFi之道

NFT中文社区

元宇宙之心MetaverseHub

金色财经Maxwell

月饼

-Kyle

金色数藏

标签:BNBCHAWEBChainIBNB币oceanchainweb3域名交易记录futureclasseschain

非小号热门资讯
1月发生较典型安全事件超17起 整体安全事件数量较上月有所降低

又到了每月安全盘点时刻!据成都链安【链必应-区块链安全态势感知平台】安全舆情监控数据显示:2022年1月,各类安全事件仍然时有发生,1月发生较典型安全事件超『17』起。从总体上看,整体安全事件发生数量相较去年12月有所降低.

1900/1/1 0:00:00
加密货币冬天已来 Coinbase陷入困境

加密货币的寒冬甚至让交易平台都不得不断臂求生了。加密货币的冬天真的来了。根据知名海外科技网站《The Verge》报告,全球第一个加密货币交易平台,已登陆纳斯达克的Coinbase,正在撤回其招聘的岗位.

1900/1/1 0:00:00
金色早报 | 数据:ETH期权的总持仓量创历史新高

头条 ▌数据:ETH期权的总持仓量创历史新高金色财经报道,据The Block数据,8月12日ETH未平仓头寸达到81.1亿美元,这个数字几乎是一个月前的三倍,已创下历史新高.

1900/1/1 0:00:00
以太坊二层网络的最终猜想:跨 Layer2协议 zkTube启动映射

基于以太坊扩容方案ZK Rollup技术路线打造而来的zkTube协议,在过去近半年的测试网络运行中取得了稳定性、安全性与高效性兼具的良好测试反馈。根据项目官网消息,9月3日zkTube宣布启动映射工作,所有令牌将被映射至主网.

1900/1/1 0:00:00
元宇宙世界用户是如何选择虚拟替身的?

编者按:元宇宙似乎快来了,人人都能以虚拟替身进入虚拟世界,到时用户如何挑选虚拟替身呢?这是一个有趣的问题,背后的逻辑与选择也没有想的那么简单.

1900/1/1 0:00:00
从Solana网络崩溃说起 高TPS公链为什么不稳定?

原文标题:高性能公链的得与失如果说今年下半年最出彩的链是哪一个,毫无疑问,solana名副其实,SOL由前高通,英特尔和Dropbox工程师于2017年底创立,solana的高性能、快速、项目方大方有钱、团队有SBF加持.

1900/1/1 0:00:00