收藏文章 楼主
黑客盗取了币安链200万枚BNB的全过程解析
网友【coin】 2022-10-10 08:57:19 分享在【时代发展的印记】版块    1    5

「事件回顾」币安链遭遇有史以来金额最大的黑客攻击

10月7日凌晨,BNB Chain遭遇了黑客攻击,攻击涉及的总金额达到7亿美元,其中包含5.7亿美元的BNB。据币安创始人赵长鹏所说,这场震动整个行业的“攻击”主要原因是跨链桥“代币中心”(Token Hub)上的一个漏洞导致的。

就此事,金色财经对整个“攻击”事件的进行了整理,方便大家观看,同时邀请到Beosin安全团队将手法进行解析。

攻击方式如下:

币安跨链桥BSC Token Hub在进行跨链交易验证时,使用了一个特殊的预编译合约用于验证IAVL树。而该实现方式存在漏洞,该漏洞可能允许攻击者伪造任意消息。

1)攻击者先选取一个提交成功的区块的哈希值(指定块:110217401)

2)然后构造一个攻击载荷,作为验证IAVL树上的叶子节点

3)在IAVL树上添加一个任意的新叶子节点

4)同时,添加一个空白内部节点以满足实现证明

5)调整第3步中添加的叶子节点,使得计算的根哈希等于第1步中选取的提交成功的正确根哈希

6)最终构造出该特定区块(110217401)的提款证明 Beosin Trace正在对被盗资金进行实时追踪。

事件时间轴如下:

10月7号00:55

黑客于区块高度 21955968 通过调用合约缴纳 100 BNB 注册成为 Relayer。

2:26~4:43

黑客从BNB Chain的“代币中心”(TokenHub)系统合约分两次(2:26、4:43)共获取了200万枚BNB。

网友分享在meiguo.com上的图片

并将其中90万枚BNB在BNB Chain上借贷协议Venus进行抵押,借出6250万BUSD、5000万USDT、3500万USDC。 此外,据社媒账号CIAOfficer的独立分析师表示,此次黑客攻击目前包括104万枚BNB、价值3.89亿美元的venusBNB,以及2800万美元BUSD,共7.18亿美元。该金额为史上最大链上攻击。

网友分享在meiguo.com上的图片

5:48

The Block研究员Eden Au发推表示,Tether已将BNB Chain攻击者地址(0x489a8756c18c0b8b24ec2a2b9ff3d4d447f79bec)列入黑名单,此外,攻击者还持有4500万美元以上的ETH。

网友分享在meiguo.com上的图片

6:19~6:35

BNB Chain发推表示,由于活动异常,目前正在维护中,暂时暂停所有通过BNB链的存取款,直到有进一步的更新。“我们在确定潜在漏洞后暂停了BNB Chain,所有系统现在都被控制住了,我们正在调查潜在的漏洞,我们知道共同体将协助并帮助冻结任何转账”。 BNB Chain在另一推文表示,被提取资金约7000万至8000万美元,已冻结700万美元。 据悉,本次黑客攻击导致包含200万枚BNB在内的约价值7.18亿美元资产被盗取。

网友分享在meiguo.com上的图片

7:51

币安CEO赵长鹏发推表示,在BNB Chain跨链桥“代币中心”(Token Hub)上的一个漏洞导致了额外的BNB,已要求所有验证者暂时暂BNB Chain,这个问题现在得到了控制,资金是安全的,将相应地提供进一步的更新。

网友分享在meiguo.com上的图片

8:47

Paradigm研究员samczsun在社交媒体上发文表示,链上数据及相关代码显示,BSC跨链桥的验证方式存在BUG,该BUG可能允许攻击者伪造任意消息。 本次攻击中,攻击者伪造信息通过了BSC跨链桥的验证,使跨链桥向攻击者地址发送了200万枚BNB。

网友分享在meiguo.com上的图片

9:00

数据显示,BNB Chain漏洞攻击者使用跨链桥Stargate和Multichain等进行资产转移,分别向以太坊和Fantom网络发送约5335万美元和4880万美元,BNB Chain上仍有约4.3亿美元。

网友分享在meiguo.com上的图片

9:22

BNB Chain官方在社交媒体上发文表示,已要求BNB Chain节点验证者在未来几个小时内与其联系,以便可以计划进行节点升级。

网友分享在meiguo.com上的图片

9:29

币安创始人赵长鹏转发推特表示:“暂时无法给出具体的升级预计时间,币安给开发人员时间来充分了解本次事件的根本原因,实施修复并进行深度测试,然后再继续。”

网友分享在meiguo.com上的图片

9:45

慢雾SlowMist在社交媒体上发文表示,已监控到本次BNB Chain被盗案黑客地址与多个dApp进行过交互,包括Multichain、Venus Protocol、Alpaca Finance、Stargate、Curve、Uniswap、Trader Joe、PancakeSwap、SushiSwap等。

此外,黑客转移至Avalanche链上(1,729,320枚USDT)的相关地址或已被列入黑名单,但转移至Arbitrum的地址(2,000,000 USDT)暂时并未被列入。

网友分享在meiguo.com上的图片

11:30

据欧科云链链上卫士安全团队监测,截至当前时间,该黑客地址下余额有102万枚BNB、4128万枚vBNB、2881万枚BUSD、277万枚USDT,按当前市场价格计算,累计价值超7亿美元。此次黑客事件损失超过上次Ronin Network 6.2亿美元,是至今为止被黑金额最高的事件。

此次案件黑客最早于10月6日便使用ChangeNOW服务转入了起始攻击资金(100多枚BNB)到BSC链上,随后黑客通过调用系统RelayerHub合约0x1006进行注册,然后对系统CrossChain合约0x2000发起攻击。

网友分享在meiguo.com上的图片

13:02

BNB Chain发推称,已发布BSC v1.1.15版本,BSC验证者正在协调,以寻求在1小时内恢复BNB智能链(BSC)。新版本将阻止黑客账户相关活动。BNB信标链和BNB智能链之间的原生跨链通信已禁用。官方要求所有节点运营者尝试升级至上述版本。验证者和社区将讨论进一步升级以完全解决此问题。

网友分享在meiguo.com上的图片

14:53

BNB Chain发推称,BNB智能链(BSC)20多分钟前开始良好运行。验证者正在确认他们的状态,社区基础设施也在升级。

网友分享在meiguo.com上的图片
BNB Chain的推文截图

撰文:善欧巴

出处:见配图水印

meiguo.com 发布人签名/座右铭这家伙浪费了“黄金广告位”,啥也没签!
大家都在看
楼主新近贴
回复/评论列表
默认   热门   正序   倒序
meiguo.com 创始人

emotion

5   2022-10-10 08:57:19  回复

回复/评论:黑客盗取了币安链200万枚BNB的全过程解析

暂无用户组 升级
退出
等级:0级
美果:
美过
精华推荐
  1. 针对纽约州指控,他提出无罪抗辩!
  2. 针对TikTok,联邦法院坚持“不卖就禁”!扎克伯格或将成为最大赢家
  3. 十年了,马航MH370的新一轮探寻工作开启?
  4. 怪自己心善帮错人!美国华人在Costco购物后,被警察抄家!
  5. 罪犯也能当总统?美国的底线呢?
  6. 免签力量!外籍人士“中国游”持续火热
  7. 全美最昂贵房产分布的邮政编码榜单出炉
  8. 金牌讲师在洛杉矶的生存之道
  9. 胃癌发病率和筷子🥢有关系?
  10. 特朗普总统公开表示美中联手可以解决世界上所有问题,当日还会见了TikTok首席执行官!
  11. 重大胜利🤑特朗普总统“又赢了一把”
  12. “TikTok难民”如何玩转中国社交网络?一夜间“小红书”刷屏全美
  13. 法官算老几?马斯克:公司应当由股东控制!
  14. 在中国工作生活多年的前世界500强CEO被提名为美国驻华大使
  15. 首次入境美国在旧金山机场遭遇了小黑屋
  16. 在美国买房的省税攻略“十个妙招”
  17. 中美关系的新篇章?中国的人民日报开始征集“中美友好合作故事”
  18. 美国政府即将全面解除对华限制?
  19. “赴美生子”这次真完了,特朗普政府即将终结“最容易移民方法”
  20. 特朗普总统“喜获”年度人物封面,商界CEO们开始“跪舔”!
  21. 美国最高法院“无视了”特朗普的延期请求?TikTok在下周关闭了!
  22. 中国企业在2025 CES“疯狂圈粉儿”
  23. 绝非泛泛之辈!枪杀了美国医保巨头公司高管的嫌疑人落网
  24. 态度“回归自然”了?特朗普胜选后首次接受电视访谈
  25. 美国人视角解读的最新中国出口管制:中国开创先例,禁止他国向美国出售商品!
  26. 美军再次增建两艘新航母
  27. 移民故事:在北美生活十年后的“回头路”
  28. 警告特朗普和马斯克的?美军特种兵策划了Cybertruck爆炸案
  29. 阔别四年,回国大谈AI的马云可以再次盘活阿里吗?
  30. “CEO杀手”或面临死刑?超级明星律师为其辩护,好莱坞的专题纪录片即将开机拍摄!
  31. 最后期限了,TikTok将会卖给谁?伊隆·马斯克?
  32. 拿英伟达“开刀”,是中国GPU自主化的一步险棋!
  33. 在拜登赦免儿子后… 特朗普总统的特赦名单开始受关注了
  34. 特朗普总统公开称赞中方领导人,认可中美可以友好相处!
  35. 为何大火一直“不放过”洛杉矶?
  36. 时代在继续推进:“中国边检”已经改名为“中国移民管理”

美国动态 · 美果转盘 · 美果商店

Your IP: 3.147.86.30, 2025-01-23 04:56:19

Processed in 0.60753 second(s)

头像

用户名:

粉丝数:

签名:

资料 关注 好友 消息
已有0次打赏
(5) 分享
分享
取消