以太坊交易所 以太坊交易所
Ctrl+D 以太坊交易所
ads

黑客盜取幣安鏈200萬枚BNB過程全解析_CHA:BlockChain Search Artifacts

Author:

Time:1900/1/1 0:00:00

「事件回顧」幣安鏈遭遇有史以來金額最大的黑客攻擊

10月7日凌晨,BNB Chain遭遇了黑客攻擊,攻擊涉及的總金額達到7億美元,其中包含5.7億美元的BNB。據幣安創始人趙長鵬所說,這場震動整個行業的“攻擊”主要原因是跨鏈橋“代幣中心”(Token Hub)上的一個漏洞導致的。

就此事,金色財經對整個“攻擊”事件的進行了整理,方便大家觀看,同時邀請到Beosin安全團隊將手法進行解析。

攻擊方式如下:

幣安跨鏈橋BSC Token Hub在進行跨鏈交易驗證時,使用了一個特殊的預編譯合約用于驗證IAVL樹。而該實現方式存在漏洞,該漏洞可能允許攻擊者偽造任意消息。

1)攻擊者先選取一個提交成功的區塊的哈希值(指定塊:110217401)

2)然后構造一個攻擊載荷,作為驗證IAVL樹上的葉子節點

3)在IAVL樹上添加一個任意的新葉子節點

4)同時,添加一個空白內部節點以滿足實現證明

5)調整第3步中添加的葉子節點,使得計算的根哈希等于第1步中選取的提交成功的正確根哈希

Web3娛樂社交應用Melody代幣地址被黑客盜用,團隊暫時關閉提現功能:10月25日消息,Web3娛樂社交應用Melody在官網推特發布提醒,其應用代幣地址已被黑客盜用,請不要相信任何未經證實的信息。目前,相關技術漏洞已經修復,但因維護合約已經暫停體提現等功能。[2022/10/25 16:37:53]

6)最終構造出該特定區塊(110217401)的提款證明 Beosin Trace正在對被盜資金進行實時追蹤。

事件時間軸如下:

10月7號00:55

黑客于區塊高度 21955968 通過調用合約繳納 100 BNB 注冊成為 Relayer。

2:26~4:43

黑客從BNB Chain的“代幣中心”(TokenHub)系統合約分兩次(2:26、4:43)共獲取了200萬枚BNB。

并將其中90萬枚BNB在BNB Chain上借貸協議Venus進行抵押,借出6250萬BUSD、5000萬USDT、3500萬USDC。 此外,據社媒賬號CIAOfficer的獨立分析師表示,此次黑客攻擊目前包括104萬枚BNB、價值3.89億美元的venusBNB,以及2800萬美元BUSD,共7.18億美元。該金額為史上最大鏈上攻擊。

安全研究公司:OpenSea存在一個嚴重的安全漏洞,或會被黑客盜取用戶的錢包:10月13日消息,安全研究公司Check Point Software發現NFT市場OpenSea存在一個很嚴重的安全漏洞,可能會導致黑客竊取用戶的整個加密錢包。隨后OpenSea回應道,在發現該問題的一小時內已經實施了修復,將采取其他措施加強社區安全教育。(Engadget)[2021/10/13 20:26:26]

5:48

The Block研究員Eden Au發推表示,Tether已將BNB Chain攻擊者地址(0x489a8756c18c0b8b24ec2a2b9ff3d4d447f79bec)列入黑名單,此外,攻擊者還持有4500萬美元以上的ETH。

6:19~6:35

動態 | 西安3名高級黑客盜6億元虛擬貨幣 被民警抓獲:8月18日消息,昨日下午,歷時近半年的“3·30”特大網絡黑客盜竊虛擬貨幣案正式告破。3名網絡技術人員,組織“黑客聯盟”,涉案金額達6億元。這是截至目前,國內同類案件中,涉案金額最高的。

據了解,這3人都是高級黑客,曾供職于國內一家知名的網絡科技公司。他們通過多次非法入侵、控制公司企業和個人的網絡系統,獲取大量收益,“他們在作案得手后,會通過分批拋售部分虛擬貨幣進行提現,再將這些錢用于買別墅、高檔汽車和其他理財產品。”目前,案件仍在進一步調查中。[2018/8/18]

BNB Chain發推表示,由于活動異常,目前正在維護中,暫時暫停所有通過BNB鏈的存取款,直到有進一步的更新。“我們在確定潛在漏洞后暫停了BNB Chain,所有系統現在都被控制住了,我們正在調查潛在的漏洞,我們知道共同體將協助并幫助凍結任何轉賬”。 BNB Chain在另一推文表示,被提取資金約7000萬至8000萬美元,已凍結700萬美元。 據悉,本次黑客攻擊導致包含200萬枚BNB在內的約價值7.18億美元資產被盜取。

今年已發生22起黑客盜幣和欺詐等案件 日均損失2300萬美元:據Bitcoin文章統計,2018年的前兩個月,共發生了22起金額超過40萬美元以上的黑客攻擊和欺詐案件,平均每天損失2300萬美元。其中,由于“黑客盜幣”造成的損失共達13.6億美元,占總損失的22%,即便排除Coincheck、Bitconnect和Bitgrail,這一數字仍然達到5.42億美元。若這個趨勢繼續下去,黑客和欺詐者將會獲得32.5億美元,這相當于一個非洲小國的國內生產總值。該統計不包括在Twitter、Telegram等社交媒體上發生過的“微型詐騙”。[2018/3/2]

7:51

幣安CEO趙長鵬發推表示,在BNB Chain跨鏈橋“代幣中心”(Token Hub)上的一個漏洞導致了額外的BNB,已要求所有驗證者暫時暫BNB Chain,這個問題現在得到了控制,資金是安全的,將相應地提供進一步的更新。

8:47

Tether被黑客盜取3000萬美元的數字貨幣之后 如今已允許用戶贖回損失:據了解,被黑客竊取3000萬美元數字貨幣之后,Tether已經恢復元氣,除了允許用戶贖回損失,而且還將推出一個新平臺。[2017/12/21]

Paradigm研究員samczsun在社交媒體上發文表示,鏈上數據及相關代碼顯示,BSC跨鏈橋的驗證方式存在BUG,該BUG可能允許攻擊者偽造任意消息。 本次攻擊中,攻擊者偽造信息通過了BSC跨鏈橋的驗證,使跨鏈橋向攻擊者地址發送了200萬枚BNB。

9:00

數據顯示,BNB Chain漏洞攻擊者使用跨鏈橋Stargate和Multichain等進行資產轉移,分別向以太坊和Fantom網絡發送約5335萬美元和4880萬美元,BNB Chain上仍有約4.3億美元。

9:22

BNB Chain官方在社交媒體上發文表示,已要求BNB Chain節點驗證者在未來幾個小時內與其聯系,以便可以計劃進行節點升級。

9:29

幣安創始人趙長鵬轉發推特表示:“暫時無法給出具體的升級預計時間,幣安給開發人員時間來充分了解本次事件的根本原因,實施修復并進行深度測試,然后再繼續。”

9:45

慢霧SlowMist在社交媒體上發文表示,已監控到本次BNB Chain被盜案黑客地址與多個dApp進行過交互,包括Multichain、Venus Protocol、Alpaca Finance、Stargate、Curve、Uniswap、Trader Joe、PancakeSwap、SushiSwap等。

此外,黑客轉移至Avalanche鏈上(1,729,320枚USDT)的相關地址或已被列入黑名單,但轉移至Arbitrum的地址(2,000,000 USDT)暫時并未被列入。

11:30

據歐科云鏈鏈上衛士安全團隊監測,截至當前時間,該黑客地址下余額有102萬枚BNB、4128萬枚vBNB、2881萬枚BUSD、277萬枚USDT,按當前市場價格計算,累計價值超7億美元。此次黑客事件損失超過上次Ronin Network 6.2億美元,是至今為止被黑金額最高的事件。

此次案件黑客最早于10月6日便使用ChangeNOW服務轉入了起始攻擊資金(100多枚BNB)到BSC鏈上,隨后黑客通過調用系統RelayerHub合約0x1006進行注冊,然后對系統CrossChain合約0x2000發起攻擊。

13:02

BNB Chain發推稱,已發布BSC v1.1.15版本,BSC驗證者正在協調,以尋求在1小時內恢復BNB智能鏈(BSC)。新版本將阻止黑客賬戶相關活動。BNB信標鏈和BNB智能鏈之間的原生跨鏈通信已禁用。官方要求所有節點運營者嘗試升級至上述版本。驗證者和社區將討論進一步升級以完全解決此問題。

14:53

BNB Chain發推稱,BNB智能鏈(BSC)20多分鐘前開始良好運行。驗證者正在確認他們的狀態,社區基礎設施也在升級。

新浪財經

騰訊新聞

界面

金色財經 善歐巴

金色早8點

微信

CSDN

百家號

IT之家

新浪科技

中國產業經濟信息網

新浪VR-

Tags:BNBCHAHAIAINtogetherbnb最新版本下載BlockChain Search ArtifactsInsight ChainFlowchain

火幣下載
先爆火再遇冷 元宇宙能否托起夢想?_UST:元宇宙

美國在線游戲創作平臺Roblox的成功上市讓元宇宙概念瞬間爆火,隨后全球科技巨頭、各路資本爭相布局,試圖占領下一代互聯網的制高點.

1900/1/1 0:00:00
初學者指南:全面了解智能合約的開發生命周期_SOLA:Cryptosolartech

作者:Devendra Singh Khati 編譯:Smartdeer重點提要:本文將介紹智能合約開發生命周期,以及開發和部署安全智能合約應采取的步驟。智能合約是區塊鏈技術的重大進步.

1900/1/1 0:00:00
「小金庫杯·六周年」創作大賽獲獎名單_BTC:EBTC價格

吃吃喝喝玩玩的國慶假期結束了,繼續努力工作賺錢等待下一次假期吧~祝每位金色數藏的小伙伴節后快樂依舊!為了讓快樂延續,現在我們來公布一下「小金庫杯·金色財經六周年」創作大賽的獲獎名單.

1900/1/1 0:00:00
熊市持續期間 多家加密公司發生高管人事變動_DIG:Fortem Capital

這些公司包括 Celsius Network、Voyager Digital、Kraken、Galaxy Digital、FTX、OpenSea 等.

1900/1/1 0:00:00
中本聰系數會如何影響區塊鏈的健壯性?_ADA:區塊鏈

撰文:anormaljourney編譯:0×11,Foresight News就在 2022 年整個世界快速滑落之際,最大的功能型區塊鏈之一宕機了.

1900/1/1 0:00:00
Nansen:數據概覽 BNB Chain 二季度關鍵進展_USD:泰達幣usdt能投資嗎

BNB 鏈(以前稱為幣安智能鏈或「BSC」)于 2020 年 9 月推出,旨在為日益昂貴的以太坊主網提供替代智能合約平臺.

1900/1/1 0:00:00
ads