月亮链 月亮链
Ctrl+D收藏月亮链

BNB:攻击涉及总金额超8.5亿美元,BNB Chain遭受攻击分析_Mankind

作者:

时间:1900/1/1 0:00:00

北京时间2022年10月7日,据成都链安鹰眼-区块链安全态势感知平台舆情监测显示,BNBChain跨链桥“代币中心”遭遇黑客攻击,由于涉及的金额较为庞大,并且涉及多个链之间的跨链,根据成都链安安全团队的整理与追踪,目前整理出7.1亿美元是币安链上未涉及跨链部分的被盗资产,加上跨链部分的被盗资产,我们初步估计涉及金额在8.5亿左右。

这场震动整个行业的“攻击”事件因何发生,关于本次事件,成都链安安全团队第一时间进行了分析。

7点41分,币安CEO赵长鹏发推表示,在BNBChain跨链桥“代币中心”上的一个漏洞导致了额外的BNB,已要求所有验证者暂停BNBChain,这个问题现在得到了控制,资金是安全的,将相应地提供进一步的更新。

Harmony Bridge攻击者今天转移约150万美元资金:金色财经报道,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,2023年2月14日,Harmony Bridge攻击者正在持续转移被盗资产,今日共转移了997余个ETH,价值约150万美元。

此前消息,2022年6月24日,Harmony开发的以太坊与Harmony间的资产跨链桥Horizon遭到攻击,损失金额约为1亿美元。[2023/2/14 12:06:15]

这一次,黑客再次盯上跨链桥,因为跨链桥的复杂性以及累计的巨额财产,因此跨链桥往往成为黑客攻击的首要目标,关于本次攻击事件的详细经过,我们接着往下看。

安全团队:Everybodys 项目Discord服务器遭到攻击:金色财经消息,据CertiK监测,Everybodys 项目Discord服务器遭到攻击。请社区用户在服务器修复之前不要点击任何链接或声明消息。[2023/1/2 22:21:04]

USDT、3500万USDC。

成都链安安全团队现将手法解析如下:

币安跨链桥BSCTokenHub在进行跨链交易验证时,使用了一个特殊的预编译合约用于验证IAVL树。而该实现方式存在漏洞,该漏洞可能允许攻击者伪造任意消息。

1)攻击者先选取一个提交成功的区块的哈希值

安全团队:OVR项目Discord服务器遭到攻击:金色财经消息,据CertiK监测,OVR项目Discord服务器遭到攻击。请社区用户不要点击、铸造或批准任何交易。[2022/8/26 12:50:23]

2)然后构造一个攻击载荷,作为验证IAVL树上的叶子节点

3)在IAVL树上添加一个任意的新叶子节点

4)同时,添加一个空白内部节点以满足实现证明

5)调整第3步中添加的叶子节点,使得计算的根哈希等于第1步中选取的提交成功的正确根哈希

6)最终构造出该特定区块的提款证明

Tinyman遭遇攻击,官方要求移除流动性并计划部署新合约:1月2日消息,基于Algorand的自动做市商(AMM)Tinyman发推称,1月1日/2日,Tinyman Pools发生一起攻击事件。该攻击利用合约中一个以前未知的漏洞,并允许攻击者从其无权访问的池中提取资产。到目前为止,攻击已经在多个池中执行,但是并非所有池都遭受攻击。

作为一个无需信任的协议,Tinyman使用不可更改的合约。不幸的是,这意味着现有资金池没有快速解决此问题的能力。Tinyman将修复该问题,部署新版本的合约,并制定迁移计划。

与此同时,Tinyman认为最好的行动计划是要求社区从所有Tinyman池中移除所有流动性。Tinyman将在未来几天发布一份详细的事故报告。[2022/1/2 8:20:24]

当然,有一些细节还要进一步推敲,成都链安安全团队正在进行深入研究,有结果将第一时间与大家分享。

成都链安安全团队通过链必追-虚拟货币案件智能研判平台对被盗资金进行追踪分析,发现总计有1亿4357万美元的被盗资金通过跨链进行转移。被盗资金中有7739万美元的资金通过各种跨链转入了以太坊,5896万美元的资金留存在FTM链中,400万美元的资金在Arbitrum链中,172万美元的资金在Avalanche链中,40万美元的资金在Polygon和110万美元在Optimism。

链必追-虚拟货币案件智能研判平台智能研判模块

链必追-虚拟货币案件智能研判平台地址分析模块

链必追-虚拟货币案件智能研判平台资金分析模块

成都链安安全团队根据链必追平台进行的资金统计

到了下午13点,BNBChain发推称,已发布BSCv1.1.15版本,BSC验证者正在协调,以寻求在1小时内恢复BNB智能链。新版本将阻止黑客账户相关活动。BNB信标链和BNB智能链之间的原生跨链通信已禁用。官方要求所有节点运营者尝试升级至上述版本。验证者和社区将讨论进一步升级以完全解决此问题。

下午三点左右,BNBChain发推称,BNB智能链20多分钟前开始良好运行。验证者正在确认他们的状态,社区基础设施也在升级。此外,BscScan数据显示,BNBChain网络已恢复出块。

成都链安安全团队监测显示,重启之后,当前BSC节点程序通过黑名单与暂停iavlMerkleProofValidate功能的方式阻止被盗资金流动与潜在的攻击。

以往的跨链桥攻击通过线下漏洞或者是私钥泄露等方式的攻击较多,本次攻击通过的构造特定的根哈希来构造出特定区块的提款证明,从而使攻击成立,攻击难度比较大,并且数额较以往来说也比较高。本次事件也提醒了我们漏洞往往就在一些我们想不到的地方,因此只能不断去完善项目安全,比别有用心者更早的去发现这些问题所在,才能够更加维护我们的区块链生态安全。

作为一家致力于区块链安全生态建设的全球领先区块链安全公司,也是最早将形式化验证技术应用到区块链安全的公司,成都链安目前已与国内外头部区块链企业建立了深度合作;为全球2500多份智能合约、100多个区块链平台和落地应用系统提供了安全审计与防御部署服务。成都链安同时具备全链条打击虚拟货币犯罪和反技术服务能力,为等执法部门提供案件前、中、后期全链条技术支持服务千余次,包括数起进入混币器平台TornadoCash的案件,成功协助破获案件总涉案金额数百亿。欢迎点击公众号留言框,与我们联系。

标签:BNBMANTIN区块链一起bnb能推几个MankindThe Everlasting Parachain区块链币圈大佬排行榜

pepe最新价格热门资讯
稳定币:稳定币是一种被误解的DeFi原始物。_CLEAN

我们需要把一些事情弄清。1."稳定币的算法是不好的"这是错误的2."稳定币是锚定在另一种资产上的"这是错误的3.稳定币从何而来?(重要)让我们一起来看看1.稳定币的算法不好——这个说法是错误的我.

1900/1/1 0:00:00
BIKI:BiKing币王-教你5个投资学心理学秘籍_DEF

投资既是金融学的练习,也是心理学的练习。做好基本面研究是必须的,但投资者控制情绪行为和心态的能力对获得成功也至关重要。即使是世界上最好的投资者也会屈服于自己的情绪恶习.

1900/1/1 0:00:00
XRP:看完这些分析,我把XRP加入自选了!_avalanche币

昨天,美国失业数据公布后,币圈又一次迎来了下跌行情。然而,XRP走出了另外一个趋势。根据bi123.co数据显示,截至发稿时,XRP的价格为0.5188,24小时内最高涨幅超6%.

1900/1/1 0:00:00
DEF:TA:比特币价格不会悄然下跌_EFI

比特币价格正在巩固兑美元汇率19,200美元支撑区域上方的跌幅。如果明显高于19,700美元,BTC可能会开始新的上涨。比特币在19,550美元和19,600美元的阻力位附近面临障碍.

1900/1/1 0:00:00
OIN:Deposit Service of Mainnet ACALA (ACA) Tokens Temporarily Closed_Regalcoin

DearKuCoinUsers,Duetothesystemmaintenance,forthesafetyofyouraccountandassets.

1900/1/1 0:00:00
区块链:金色晚报 | 10月8日晚间重要动态一览_区块链技术通俗讲解无中介

12:00-21:00关键词:马来西亚、泰国、釜山、Meta1.央行副行长范一飞:着力构建更加完备的农村数字金融体系;2.马来西亚将建立国家公共区块链;3.

1900/1/1 0:00:00