木星链 木星链
Ctrl+D收藏木星链

BNB:攻击涉及总金额超8.5亿美元,BNB Chain遭受攻击分析

作者:

时间:1900/1/1 0:00:00

北京时间2022年10月7日,据成都链安鹰眼-区块链安全态势感知平台舆情监测显示,BNBChain跨链桥“代币中心”遭遇黑客攻击,由于涉及的金额较为庞大,并且涉及多个链之间的跨链,根据成都链安安全团队的整理与追踪,目前整理出7.1亿美元是币安链上未涉及跨链部分的被盗资产,加上跨链部分的被盗资产,我们初步估计涉及金额在8.5亿左右。

这场震动整个行业的“攻击”事件因何发生,关于本次事件,成都链安安全团队第一时间进行了分析。

7点41分,币安CEO赵长鹏发推表示,在BNBChain跨链桥“代币中心”上的一个漏洞导致了额外的BNB,已要求所有验证者暂停BNBChain,这个问题现在得到了控制,资金是安全的,将相应地提供进一步的更新。

DEUS推出的稳定币DEI遭到黑客攻击,损失已超630万美元:5月6日消息,DeFi协议DEUS发推文称:“对于从今天DEI漏洞利用期间能够挽救资金的所有白帽黑客,我们确认0x7f5ae1dc8d2b5d599409c57978d21cf596d37996是DEUS团队在Arbitrum上拥有的多签地址。如果你(白帽黑客)还没有返还资金,请与我们联系。在白帽和合作伙伴项目的帮助下,DEUS团队暂停了相关合约并销毁了DEI,以防止进一步的破坏。我们将跟进事后分析,并在未来几天制定恢复计划。在此之前,请不要与任何DEI合约互动。”

安全公司派盾对此表示:“这似乎是一个公共销毁漏洞,仅BSC链上就损失了130万美元。ARB/ETH的部署也会受到影响。Arbitrum部署遭到黑客攻击,损失超过500万美元。”

DEI系DEUS推出的稳定币,于今日凌晨3时半左右快速脱锚至0.18美元,现回升至0.29美元。[2023/5/6 14:46:01]

这一次,黑客再次盯上跨链桥,因为跨链桥的复杂性以及累计的巨额财产,因此跨链桥往往成为黑客攻击的首要目标,关于本次攻击事件的详细经过,我们接着往下看。

金色晨讯 | 360安全大脑:国家级黑客组织APT-C-26将多家数字货币交易视为攻击目标:1. 香港证监会发布有关证券型代币发行的声明

2. 韩国民主党议员提交修订案 提议惩罚未经许可的加密货币交易所

3. 360安全大脑:国家级黑客组织APT-C-26将多家数字货币交易视为攻击目标

4. 中国数字版权唯一标识在京推出 实时完成确权登记

5. 瑞士财长倡议快速完善区块链法规

6. 阿根廷财政部副部长:阿根廷将扶植数字货币和区块链企业赋能产业生产和融资

7. 万事达卡及富国银行高管认同区块链具有长期潜力

8. 北美首个小镇将允许居民使用比特币缴纳市政税

9. 彭博社:以太坊网络正失去市场份额[2019/3/29]

USDT、3500万USDC。

动态 | PeckShield: 紧急预警FastWin被攻击,游戏免遭巨额损失:昨天晚间,23:16-23:47之间,PeckShield安全盾风控平台DAppShield监测到黑客向EOS竞猜类游戏FastWin发起连续攻击。监控到攻击者进行攻击后,第一时间联系开发者紧急关停游戏,及时止损,避免开发者造成更大的损失。 目前PeckShield安全人员正持续跟进并做攻击后续分析,敬请广大DApp开发者警惕安全风险。[2019/1/31]

成都链安安全团队现将手法解析如下:

币安跨链桥BSCTokenHub在进行跨链交易验证时,使用了一个特殊的预编译合约用于验证IAVL树。而该实现方式存在漏洞,该漏洞可能允许攻击者伪造任意消息。

动态 | McAfee否认Bitfi钱包遭黑客攻击:据Bitcoin.com消息,John McAfee发推特回应此前关于Bitfi钱包遭黑客攻破的消息,他表示,Bitfi钱包上自动播放的视频只是所谓的”黑客“的恶作剧,不会威胁到钱包的安全。[2018/8/16]

1)攻击者先选取一个提交成功的区块的哈希值

2)然后构造一个攻击载荷,作为验证IAVL树上的叶子节点

3)在IAVL树上添加一个任意的新叶子节点

4)同时,添加一个空白内部节点以满足实现证明

5)调整第3步中添加的叶子节点,使得计算的根哈希等于第1步中选取的提交成功的正确根哈希

6)最终构造出该特定区块的提款证明

当然,有一些细节还要进一步推敲,成都链安安全团队正在进行深入研究,有结果将第一时间与大家分享。

成都链安安全团队通过链必追-虚拟货币案件智能研判平台对被盗资金进行追踪分析,发现总计有1亿4357万美元的被盗资金通过跨链进行转移。被盗资金中有7739万美元的资金通过各种跨链转入了以太坊,5896万美元的资金留存在FTM链中,400万美元的资金在Arbitrum链中,172万美元的资金在Avalanche链中,40万美元的资金在Polygon和110万美元在Optimism。

链必追-虚拟货币案件智能研判平台智能研判模块

链必追-虚拟货币案件智能研判平台地址分析模块

链必追-虚拟货币案件智能研判平台资金分析模块

成都链安安全团队根据链必追平台进行的资金统计

到了下午13点,BNBChain发推称,已发布BSCv1.1.15版本,BSC验证者正在协调,以寻求在1小时内恢复BNB智能链。新版本将阻止黑客账户相关活动。BNB信标链和BNB智能链之间的原生跨链通信已禁用。官方要求所有节点运营者尝试升级至上述版本。验证者和社区将讨论进一步升级以完全解决此问题。

下午三点左右,BNBChain发推称,BNB智能链20多分钟前开始良好运行。验证者正在确认他们的状态,社区基础设施也在升级。此外,BscScan数据显示,BNBChain网络已恢复出块。

成都链安安全团队监测显示,重启之后,当前BSC节点程序通过黑名单与暂停iavlMerkleProofValidate功能的方式阻止被盗资金流动与潜在的攻击。

以往的跨链桥攻击通过线下漏洞或者是私钥泄露等方式的攻击较多,本次攻击通过的构造特定的根哈希来构造出特定区块的提款证明,从而使攻击成立,攻击难度比较大,并且数额较以往来说也比较高。本次事件也提醒了我们漏洞往往就在一些我们想不到的地方,因此只能不断去完善项目安全,比别有用心者更早的去发现这些问题所在,才能够更加维护我们的区块链生态安全。

作为一家致力于区块链安全生态建设的全球领先区块链安全公司,也是最早将形式化验证技术应用到区块链安全的公司,成都链安目前已与国内外头部区块链企业建立了深度合作;为全球2500多份智能合约、100多个区块链平台和落地应用系统提供了安全审计与防御部署服务。成都链安同时具备全链条打击虚拟货币犯罪和反技术服务能力,为等执法部门提供案件前、中、后期全链条技术支持服务千余次,包括数起进入混币器平台TornadoCash的案件,成功协助破获案件总涉案金额数百亿。欢迎点击公众号留言框,与我们联系。

标签:BNB区块链BITHAIbnb是什么牌子的沙发区块链专业是冷门专业吗Bituan Tokenrchain币今日最新价格

火币交易所热门资讯
以太坊:V神新书《Proof of Stake》精读解析(二)

原文作者:Oak-MagicCloudLabs内容摘要这本书是要介绍VitalikButerin这位作者。神早期从事比特币编辑工作,多年研究、访谈、写作后,他成立了以太坊.

1900/1/1 0:00:00
Coinw:关于NSK即将上线的公告

尊敬的CoinW用户:CoinW将于2022/10/1320:00上线NSK,具体时间安排如下:充值开启时间:2022/10/1220:00交易开启时间:2022/10/1320:00提币开启时.

1900/1/1 0:00:00
CBD:印度央行即将启动数字卢比试点项目

印度储备银行(RBI)发布了一份关于拟议央行数字货币(CBDC)的说明。该说明讨论了CBDC的一些关键问题,比如技术和设计选择,数字卢比的潜在用途,以及发行机制等.

1900/1/1 0:00:00
PEA:Pearcoin | 13日CPI数据公布,十月市场信心还在

如今市场上各类消息频出,美联储11月加息75个基点的概率直接飙升到92%,预计11月12月的行情也好不哪去,大概率只有10月份有机会反弹一波.

1900/1/1 0:00:00
比特币:比特币价格分析:仍低于 20,400 美元

比特币目前的交易价格低于阻力位20,400美元,并且在过去几天一直在横盘整理。价格终于在阻力位19,600美元上方交易,买家现在希望获得更多动力.

1900/1/1 0:00:00
WEB:ZONFF Research:当我们谈Web3数据时,我们在谈些什么?

原文作者:LewisLiao,ZonffPartners当我们在谈Web3数据的时候,在谈些什么?想要弄清楚这个问题,首先我们要弄清楚,在Web2中数据是什么样的.

1900/1/1 0:00:00