北京时间2022年10月7日,据成都链安鹰眼-区块链安全态势感知平台舆情监测显示,BNBChain跨链桥“代币中心”遭遇黑客攻击,由于涉及的金额较为庞大,并且涉及多个链之间的跨链,根据成都链安安全团队的整理与追踪,目前整理出7.1亿美元是币安链上未涉及跨链部分的被盗资产,加上跨链部分的被盗资产,我们初步估计涉及金额在8.5亿左右。
这场震动整个行业的“攻击”事件因何发生,关于本次事件,成都链安安全团队第一时间进行了分析。
1?BNBChain如何被黑客盯上
北京时间10月7日6点左右,BNBChain发推表示,由于活动异常,目前正在维护中,暂时暂停所有通过BNB链的存取款,直到有进一步的更新。
BNBChain在另一推文表示,被提取资金约7000万至8000万美元,已冻结700万美元。
7点41分,币安CEO赵长鹏发推表示,在BNBChain跨链桥“代币中心”上的一个漏洞导致了额外的BNB,已要求所有验证者暂停BNBChain,这个问题现在得到了控制,资金是安全的,将相应地提供进一步的更新。
OKX Web3钱包现已正式开放BRC-20代币质押:7月19日消息,OKX Web3钱包现已正式开放BRC-20代币质押功能,当前质押池已超过100+。用户可以通过DeFi板块质押BRC-20代币。
另据欧易OKX提示,BRC20-S为开放标准,任何项目均可进行质押池部署,欧易OKX不会对部署池进行审核,也不会对任何项目进行背书,用户须自行判断参与。[2023/7/19 11:04:41]
这一次,黑客再次盯上跨链桥,因为跨链桥的复杂性以及累计的巨额财产,因此跨链桥往往成为黑客攻击的首要目标,关于本次攻击事件的详细经过,我们接着往下看。
2?攻击时间以及黑客手法解析
10月7号零点55分,黑客于区块高度21955968通过调用合约缴纳100BNB注册成为Relayer。
凌晨两点半左右开始,黑客从BNBChain的“代币中心”系统合约分两次共获取了200万枚BNB。并将其中90万枚BNB在BNBChain上借贷协议Venus进行抵押,借出6250万BUSD、5000万USDT、3500万USDC。?
朱啸虎:Web3和Web2价值观的差别依然很深:金色财经报道,知名投资人、金沙江创投管理合伙人朱啸虎在社交媒体发文称:“Web3项目融资今天最常见的卖点是这个团队有顶级叙事能力(narrative)! 作为古典投资人每次听到这个词的第一反应都是大忽悠来了。。。Web3和Web2价值观的差别依然比马里亚纳海沟还要深。”[2023/7/3 22:13:51]
成都链安安全团队现将手法解析如下:
币安跨链桥BSCTokenHub在进行跨链交易验证时,使用了一个特殊的预编译合约用于验证IAVL树。而该实现方式存在漏洞,该漏洞可能允许攻击者伪造任意消息。
1)攻击者先选取一个提交成功的区块的哈希值
2)然后构造一个攻击载荷,作为验证IAVL树上的叶子节点
3)在IAVL树上添加一个任意的新叶子节点
4)同时,添加一个空白内部节点以满足实现证明
5)调整第3步中添加的叶子节点,使得计算的根哈希等于第1步中选取的提交成功的正确根哈希
6)最终构造出该特定区块的提款证明
HashKey Capital三期基金完成5亿美元募资,全力投入Web3建设:1月17日消息,全球化资产管理机构HashKey Capital宣布旗下三期基金HashKey Fintech Investment Fund III完成募资,新募基金规模达5亿美元。HashKey Capital三期基金得到机构投资者的支持,LP阵容由主权财富基金、大型企业和家族办公室等组成。HashKey Capital新募集的三期基金将为投资者带来机构级的区块链及加密项目投资机会。三期基金的主要投资标的包括基础设施、工具和具有大规模普及潜力的应用等。
迄今为止,HashKey Capital已经投资许多顶级项目,包括Cosmos、Coinlist、Aztec、Blockdaemon、dYdX、imToken、Animoca Brands、Mask Network、Falcon X、Polkadot、Moonbeam、Space and Time以及Galxe。[2023/1/17 11:17:21]
多家Web3隐私技术公司发起成立通用隐私联盟,还将设立UPA法律辩护基金:10月13日消息,多家Web3隐私技术公司在以太坊开发者大会DevCon发起成立通用隐私联盟Universal Privacy Alliance(UPA),这些Web3公司包括Nym、p0xeidon labs(Manta Network)、Orchid、Secret Network(SCRT Labs)和Oasis Network(Oasis Foundation)等。该联盟将设立UPA法律辩护基金,以捍卫构建和使用全栈隐私工具的权力。[2022/10/13 10:33:11]
当然,有一些细节还要进一步推敲,成都链安安全团队正在进行深入研究,有结果将第一时间与大家分享。
成都链安安全团队通过链必追-虚拟货币案件智能研判平台对被盗资金进行追踪分析,发现总计有1亿4357万美元的被盗资金通过跨链进行转移。被盗资金中有7739万美元的资金通过各种跨链转入了以太坊,5896万美元的资金留存在FTM链中,400万美元的资金在Arbitrum链中,172万美元的资金在Avalanche链中,40万美元的资金在Polygon和110万美元在Optimism。
WazirX联合创始人Siddharth Menon与Web3游戏平台Tegro分道扬镳:金色财经报道,WazirX 联合创始人 Siddharth Menon 已经与 Web3 游戏平台 Tegro 分道扬镳。根据此前相关报道显示,Siddharth Menon 今年二月宣布与游戏开发商 SuperGaming 达成合作共同推出 Web 3 游戏平台 Tegro,但之后SuperGaming 和 Siddharth Menon 之间开始出现分歧,后者对于 Tegro 融资和技术相关工作感到沮丧。不过据 SuperGaming 一位发言人称,SuperGaming 和 Tegro 之间没有发生“分手”,目前正在进行重组以确保更顺畅的运营。(entracker)[2022/10/3 18:38:39]
链必追-虚拟货币案件智能研判平台智能研判模块
链必追-虚拟货币案件智能研判平台地址分析模块
链必追-虚拟货币案件智能研判平台资金分析模块
成都链安安全团队根据链必追平台进行的资金统计
3?恢复出块的BNBChian还安全吗?
10月7日9点半左右,BNBChain官方在社交媒体上发文表示,已要求BNBChain节点验证者在未来几个小时内与其联系,以便可以计划进行节点升级。
到了下午13点,BNBChain发推称,已发布BSCv1.1.15版本,BSC验证者正在协调,以寻求在1小时内恢复BNB智能链。新版本将阻止黑客账户相关活动。BNB信标链和BNB智能链之间的原生跨链通信已禁用。官方要求所有节点运营者尝试升级至上述版本。验证者和社区将讨论进一步升级以完全解决此问题。
下午三点左右,BNBChain发推称,BNB智能链20多分钟前开始良好运行。验证者正在确认他们的状态,社区基础设施也在升级。此外,BscScan数据显示,BNBChain网络已恢复出块。
成都链安安全团队监测显示,重启之后,当前BSC节点程序通过黑名单与暂停iavlMerkleProofValidate功能的方式阻止被盗资金流动与潜在的攻击。
4?写在最后,关于跨链桥安全的讨论
由于区块链经过了一段不短的发展时间,无论是区块链项目方自己还是区块链安全公司对于安全的重视程度都高于了以往,但是跨链桥这种代码复杂且含有链下部分的项目非常容易遭受攻击。
跨链桥通常都是一些大项目,代码量较多,多个环节的组合下就容易出现一些组合型漏洞,然而这些漏洞又是较为隐蔽的,容易被黑客所利用。跨链桥还有一个高危点就是链下安全,由于链下代码一般与链上代码分开审计,并且通常由项目方自己来保证安全,导致很多漏洞被忽视。
以往的跨链桥攻击通过线下漏洞或者是私钥泄露等方式的攻击较多,本次攻击通过的构造特定的根哈希来构造出特定区块的提款证明,从而使攻击成立,攻击难度比较大,并且数额较以往来说也比较高。本次事件也提醒了我们漏洞往往就在一些我们想不到的地方,因此只能不断去完善项目安全,比别有用心者更早的去发现这些问题所在,才能够更加维护我们的区块链生态安全。
近日,上海海事法院召开“区块链技术应用对海事司法的影响与服务保障需求”专题研讨会,推出《区块链证据审查指南》,并对编制背景和主要内容进行了发布和解读.
1900/1/1 0:00:00原文作者:Yilan原文来源:LDCapitalResearch摘要作为第三代区块链,CosmosSDK和TendermintBFT降低了开发和运行公链的门槛.
1900/1/1 0:00:009月22日《万物生》第二场开播,由万物岛联合发起人、万向区块链实验室创始人肖风博士领衔,面对面解答Web3创业者的困惑.
1900/1/1 0:00:00原文标题:《CryptoDarlingHeliumPromisedA''People''sNetwork.''Instead.
1900/1/1 0:00:00头条▌莫斯科交易所正准备成为一个加密货币交易所金色财经报道,在社交媒体上称,俄罗斯最大的证券交易所莫斯科交易所正准备成为一个加密货币交易所.
1900/1/1 0:00:00作者:LindaXie?翻译:Gink?去中心化自治组织是一个围绕特定使命组织起来的团体。DAO通过一套在区块链上执行的共享规则进行协作.
1900/1/1 0:00:00