BNBChain 遭攻擊超5億美金:時間軸梳理與原因解析

2022年10月07日13:08:07 財經 1320
BNBChain 遭攻擊超5億美金:時間軸梳理與原因解析 - 天天要聞

免責聲明:本文旨在傳遞更多市場信息,不構成任何投資建議。文章僅代表作者觀點,不代表MarsBit官方立場。

小編:記得關注哦

來源:吳說區塊鏈

原文標題:BNBChain 遭攻擊超5億美金:時間軸梳理與原因解析

據 據 Supremacy 梳理的最初時間軸:

北京時間 2022 年 10 月 7 號 00:55 分黑客於區塊高度 21955968通過調用合約 0x0000000000000000000000000000000000001006(BSC: Relayer Hub) 繳納 100 BNB 註冊成為 Relayer。

02:26 分黑客於區塊高度 21957793通過調用合約 0x0000000000000000000000000000000000002000(BSC: Cross Chain) 發起攻擊,攻擊獲利 100 萬 BNB。

04:43 分黑客於區塊高度 21960470通過調用合約 0x0000000000000000000000000000000000002000(BSC: Cross Chain) 再度發起攻擊,攻擊再次獲利 100 萬 BNB。

黑客從 BNB Chain Token Hub 系統合約分兩次共獲取(憑空鑄造)了 200 萬枚 BNB,並將其中 90 萬枚 BNB 在 BNB Chain 上借貸協議 Venus 進行抵押,借出 6250 萬 BUSD、5000 萬 USDT、3500 萬 USDC

Supremacy 表示,截止發文前,我們認為 BSC 的默克爾樹驗證存在問題,分析仍在進行中。

據派盾,BNB Chain 攻擊者已將約 8950 萬美元的盜取資金轉入其他鏈(非 BNB Chain),約 58% 資金轉入以太坊,約 33% 資金轉入 Fantom,約 4.5% 資金轉入 Arbitrum。

Tether 迅速將 480 萬以太坊上的USDT 列入黑名單(隨後將 AVAX 上 170萬 USDT 列入黑名單)。BNBChain 宣布將鏈暫停。「我們要求 BSC 驗證者在接下來的幾個小時內與我們聯繫,以便我們計劃節點升級。」

CZ 表示,BSC Token Hub 是 BNB 信標鏈(BEP2)和 BNB 鏈(BEP20 或 BSC)之間的橋樑。目前受到影響的金額估計約為 1 億美元。分析人士指出,雖然 BNBChain 及時暫停導致流出金額不大,但後續它也將面臨尷尬局面,如果黑客不主動處理,那麼停留在 BNBChain 內的金額如何處理的問題,勢必又引發中心化/去中心化的爭議。

慢霧創始人餘弦評論:從盜竊手法+洗幣手法來看,這波黑客下手快准狠,可能也沒想到 Binance 下手也挺快准狠的(暫停 BSC、聯合如 Tether 等進行相關資金凍結)。"這波黑客不簡單...看這次能不能追蹤出黑客身份"。但中文社區也對此有所批評,因為之前 BNBChain 對發生過的盜幣案並未選擇進行類似中心化的處理方式。

據慢霧,黑客最初資金的來源為 ChangeNOW,黑客地址曾與多個 DApp 交互,包括 Multichain、Venus Protocol、Alpaca Finance、Stargate、Curve、Uniswap、Trader Joe、PancakeSwap、SushiSwap 等。

BNBChain 遭攻擊超5億美金:時間軸梳理與原因解析 - 天天要聞

(目前黑客獲利金額分布,來自慢霧)

BNBChain 遭攻擊超5億美金:時間軸梳理與原因解析 - 天天要聞

分析師 @samczsun 發文解釋了黑客利用 Binance Bridge 盜取 BNB 的方式。攻擊者經過兩次分別盜取 100 萬 BNB,但使用的高度均為 110217401,遠低於正常高度。此外,攻擊者提交的證明短於合法證明,可見攻擊者偽造了該特定塊的證明。具體方法是在當 COMPUTEHASH 函數生成跟哈希時,增添一個新的葉節點,然後創造一個空白內部節點以滿足證明者,在找出與內部節點匹配的跟哈希後提前退出。目前為止,通過這種方式生成的偽驗證只有兩條。

"總之,Binance Bridge 驗證證明的方式存在一個錯誤,該錯誤可能允許攻擊者偽造任意消息。幸運的是,這裡的攻擊者只偽造了兩條消息,但損害本可能要嚴重得多"。

責任編輯:Kate

財經分類資訊推薦

泛林 2025 年 3 月季度營收同比增長 24.4%,中國大陸貢獻 31% - 天天要聞

泛林 2025 年 3 月季度營收同比增長 24.4%,中國大陸貢獻 31%

IT之家 5 月 3 日消息,全球四大半導體設備企業之一的泛林集團 Lam Research 當地時間 4 月 23 日公布了其截至今年 3 月 30 日的 2025 年 3 月季度財務數據。在該季度中,泛林實現 47 億 2017.5 萬美元(IT之家註:現匯率約合 342 億元人民幣)銷售收入,同比增長 24.4%,環比增長 7.9%;其 GAAP 毛利
市場驅動的系統改造:丹麥零棄風經驗研究 - 天天要聞

市場驅動的系統改造:丹麥零棄風經驗研究

【編者按】在當今地緣政治風險加劇、能源安全受到嚴重影響的背景下,全球各國將怎樣共同應對能源和環境危機,進行碳減排?《財經》雜誌從2015年起連載的專欄「能源列國志」跟蹤了各國的能源轉型進程。
中國人壽通過議案,險資有望加入「南向通」 - 天天要聞

中國人壽通過議案,險資有望加入「南向通」

4月29日,中國人壽發布公告,該公司第八屆董事會第十五次會議通過多項議案,其中包括《關於開展「南向通」債券及香港互認基金投資的議案》。所謂「南向通」,指允許內地機構投資者通過內地與香港基礎服務機構連接,投資於香港債券市場的機制安排,於2021年9月24日上線。繼2017年「北向通」推出運行後,「南向通」標誌著我國...
「90後」黃祖駿再被通報:多次收受飛天茅台、五糧液 - 天天要聞

「90後」黃祖駿再被通報:多次收受飛天茅台、五糧液

江西撫州市近日通報違反中央八項規定精神典型問題。其中包括:宜黃縣南源鄉原黨委書記黃祖駿違規收受高檔煙酒等禮品,接受可能影響公正執行公務的宴請問題。2021年至2024年,黃祖駿多次違規收受管理服務對象飛天茅台、五糧液等高檔煙酒禮品;多次接受管理服務對象在企業內部食堂等場所安排的宴請。黃祖駿還存在其他嚴重違紀...
2025年養老金21連漲,前年漲3.8%去年漲3%,今年能止跌逆漲嗎? - 天天要聞

2025年養老金21連漲,前年漲3.8%去年漲3%,今年能止跌逆漲嗎?

2025年,即將要迎來養老金的第21次連續增長,這是因為我們國家,從2005年開啟了城鎮職工養老金的調整以來,一直持續到今年2025年,剛好是第21年,所以說在過去21年里,實現了連續增長這樣的一個態勢,在近幾年養老金調整比例方面,去年養老金的調整比例是3%,前年也就是2023年養老金的調整比例是3.8%,今年2025年會不會止跌...