以太坊價格 以太坊價格
Ctrl+D 以太坊價格
ads

BNBCH:金色觀察 | BNB鏈驚魂12小時 七個問題讀懂

Author:

Time:1900/1/1 0:00:00

10月7日凌晨,黑客利用BNBChian跨鏈橋BSCTokenHub漏洞,分兩次共盜取200萬枚BNB。據分析,攻擊涉及的總金額超過7億美元,其中包含5.7億美元的BNB。

BNBChian是如何被攻擊的?黑客盜取金額具體有多少?黑客為何又是選取跨鏈橋攻擊?幣安鏈本身安全嗎?怎么看黑客攻擊后幣安鏈被暫停?被盜資產結局會如何?對社區有何新啟示?

上述問題用戶迫切想知道答案,金色財經就此采訪了Beosin安全研究專家。

七個問題帶你讀懂BNB鏈被攻擊事件

Q1:10月7日BNBChian跨鏈橋BSCTokenHub遭遇攻擊。黑客利用跨鏈橋漏洞分兩次共獲取200萬枚BNB。請向我們詳細講解一下這次黑客是如何攻擊的?

Beosin:1)攻擊者先選取一個提交成功的區塊的哈希值

金色午報 | 4月27日午間重要動態一覽:7:00-12:00關鍵詞:央行數字貨幣、比特大陸、BTC減半

1.財經:支付寶微信破壁互掃央行數字貨幣跑步入場。

2.雄安啟動區將建11座能源站通過區塊鏈技術管理項目資金。

3.央行數字貨幣研究所與商湯科技達成合作。

4.比特大陸與詹克團股東資格確認糾紛案維持原裁定。

5.BTC減半日期預計為5月13日,今天距此還有15天。

6.Roger Ver疑似將資助加密貨幣電商平臺Purse。

7.ProEx首席分析師:比特幣減半有利幣價在未來幾周內卷土重來。

8.在加密投資方面有63.4%的受訪者表示在投資中虧損。

9.比特幣持續上漲,日內最高報7790美元,最低報7534.60美元。[2020/4/27]

2)然后構造一個攻擊載荷,作為驗證IAVL樹上的葉子節點

獨家 | 金色財經2月21日挖礦收益數據播報:金色財經報道,據印比特數據顯示,按照BTC參考價格68100元、電價0.38元/kWh計算,當前在售主流BTC礦機的市場價格及回本周期為:神馬M20S-68T(全新現貨12600元,273天回本)、芯動T3+-57T(全新現貨9700元,306天回本)、阿瓦隆1066-50T(全新現貨6300元,236天回本)、螞蟻S17Pro-56T(全新現貨12500元,336天回本)。[2020/2/21]

3)在IAVL樹上添加一個任意的新葉子節點

4)同時,添加一個空白內部節點以滿足實現證明

5)調整第3步中添加的葉子節點,使得計算的根哈希等于第1步中選取的提交成功的正確根哈希

6)最終構造出該特定區塊的提款證明

金色午報 | 1月15日午間重要動態一覽:7:00-12:00關鍵詞:Petro、省政府工作報告、支付寶、Craig Wright

1. 委內瑞拉總統下令從首都起飛的航空公司須使用Petro支付燃油費

2. 廣東省政府工作報告:GDP突破10萬億元 加快區塊鏈技術和產業創新發展。

3. 山西省政府工作報告:運用區塊鏈精準助力鄉村振興。

4. 甘肅省政府工作報告:區塊鏈建設等方面要強化新思維。

5. 重慶渝中區:鼓勵和支持區塊鏈企業 加強區塊鏈標準化研究。

6. 濟南上線“區塊鏈+失效居民身份證核驗及有效居民身份證信息應用服務”系統。

7. 支付寶推出基于區塊鏈的面部識別汽車租賃服務。

8. 在最新法庭文件中,Craig Wright聲稱獲得96億美元比特幣的私鑰。

9. 律師:Craig Wright僅提供了1.6萬多個BTC地址清單,但無中間人信息。

10. 加密貨幣市場普漲,BTC現報8745美元,近24小時上漲3.61%。[2020/1/15]

Q2:這次涉及的金額有說7.1億美元的,也有說5.6億美元的,這個金額到底是多少,該怎么算這個金額?

金色晨訊 | 12月23日隔夜重要動態一覽:21:00-7:00關鍵詞:DeFi、以太坊、德勤、Libra

1.DeFi正在推動以太坊的去中心化。

2.德勤:正在探索抵抗量子攻擊的新加密方法。

3.中國投資協會數字資產研究中心正式成立。

4.國務院發展研究中心田杰棠:要促進通證經濟脫虛入實,可將其納入現有法律。

5.李禮輝:區塊鏈有可能再造商業模式。

6.希臘正準備將BTC-e創始人Alexander Vinnik移交給美國。

7. Libra董事會成員:Libra仍然懸而未決。

8.BTC 24小時漲幅3.91%,暫報7414美元,市值為1343.24億美元。[2019/12/23]

Beosin:由于涉及的金額較為龐大,并且涉及了多個鏈之間的跨鏈,金額不太統一也正常,根據Beosin安全團隊的整理與追蹤,目前得出的7.1億美元是幣安鏈上未涉及跨鏈部分的被盜資產,加上跨鏈部分的被盜資產,我們初步估計涉及金額在8.5億美元左右。

Q3:這一次黑客選擇攻擊的又是跨鏈橋,為何跨鏈橋這么不安全?

Beosin:由于區塊鏈經過了一段不短的發展時間,無論是區塊鏈項目方自己還是區塊鏈安全公司對于安全的重視程度都高于了以往,因此一些可以使用模板的簡單項目往往難以出現漏洞,跨鏈橋這種代碼復雜且含有鏈下部分的項目就更容易遭受攻擊。跨鏈橋通常都是一些大項目,代碼量較多,多個環節的組合下就容易出現一些組合型漏洞,然而這些漏洞又是較為隱蔽的,容易被黑客所利用。跨鏈橋還有一個高危點就是鏈下安全,由于鏈下代碼一般與鏈上代碼分開審計,并且通常由項目方自己來保證安全,所以安全公司無法由鏈上的代碼來保證整個項目的安全性。

Q4:這個攻擊對幣安鏈有影響嗎?幣安鏈本身是安全的嗎?為什么要暫停幣安鏈?

Beosin:本次的攻擊主要受影響的項目為BNBChian跨鏈橋BSCTokenHub,是BNBChain的預編譯合約,因此幣安鏈其他模塊沒有受到影響,用戶自身的資產是安全的,不受此次事件的影響。暫停幣安鏈一方面是為了凍結被盜資金,以防資金被進一步轉移,另一方面為了避免潛在的攻擊。

Q5:在黑客攻擊成功后,在幣安要求下幣安鏈驗證者暫停了幣安鏈網絡運行,在社區引發不少爭議,怎么看幣安和幣安鏈的這一行為?

Beosin:幣安如果不進行暫停,被盜資金一旦被大規模轉移,可能再追回來就比較艱難了,我們認為幣安只能選擇暫停,盡管會造成很大的影響。

Q6:現在黑客多個地址被拉黑名單或者資產被凍結,這次黑客被盜資產結局會如何?

Beosin:本次攻擊獲利的大部分資金目前在幣安鏈上已經被凍結,應該沒有轉移的風險。但是黑客這次在攻擊成功的短時間內將不少的資金轉移到了多個鏈上,如果這些鏈沒有進行完全的凍結,這部分資金仍然有被轉移的風險。

Q7:此次幣安跨鏈橋被攻擊和之前的黑客攻擊有何異同?對社區有何新的啟示?

Beosin:以往的跨鏈橋攻擊通過線下漏洞或者是私鑰泄露等方式的攻擊較多,本次攻擊通過的構造特定的根哈希來構造出特定區塊的提款證明,從而使攻擊成立,攻擊難度比較大,并且數額較以往來說也比較高。本次事件也提醒了我們漏洞往往就在一些我們想不到的地方,因此只能不斷去完善項目安全,比別有用心者更早的去發現這些問題所在,才能夠更加維護我們的區塊鏈生態安全。

BNB鏈驚魂12小時

此外,BNB鏈在被攻擊后約12小時重新恢復運行,堪稱BNB鏈驚魂12小時。

金色財經整理了BNB鏈10月7日被黑客攻擊事件的時間線。

02:26~04:43:黑客從BNBChain“代幣中心”獲200萬枚BNB,并在Venus抵押90萬枚借出約1.475億穩定幣

05:48:Tether已將BNBChain攻擊者地址列入黑名單

06:35:BNBChain:發現漏洞,已暫停網絡運行,正在調查潛在漏洞

07:51:趙長鵬:資金是安全的,BSC跨鏈橋漏洞導致產生額外的BNB

BNBChain攻擊者向以太坊和Fantom共轉移約1億美元,BNBChain受攻擊后BNB一度跌近5%?

09:05~09:29:幣安:計劃與驗證者聯系進行節點升級,具體時間暫未確定

09:45:黑客地址與多個dApp進行過交互,轉移至Avalanche鏈上資產或已凍結

11:30:BNBChain黑客地址當前余額超7億美元,

安全團隊稱:BNBChain黑客布局最早可追溯到10月6日

13:02:BNBChain發布BSCv1.1.15版本,所有節點運營者需升級

14:53:BNBChain:BNBChain網絡已恢復出塊開始恢復運行BNBChain網絡

Tags:BNBBCHBNBCHNBCtogetherbnb手游下載安裝bch幣最新消息BNBCH幣nbc幣是什么是正規幣嗎

POL幣最新價格
OIN:香港理工大學開設區塊鏈技術理學碩士和元宇宙科技理學碩士學位

10月10日消息,香港理工大學官網顯示,香港理工大學開設區塊鏈技術理學碩士和元宇宙科技理學碩士學位。兩個學位的入學時間均為2023年9月。區塊鏈技術理學碩士課程是香港首個區塊鏈技術理學碩士.

1900/1/1 0:00:00
加密貨幣:解讀:白宮的加密行業報告

本文原發表于Coindesk,作者NikhileshDe,編譯DerrickChen為回復總統拜登的行政命令,白宮發布了一系列有關加密行業的報告,由不同部門編輯.

1900/1/1 0:00:00
COSM:探討公鏈競爭格局 誰更有優勢?

原文標題:《公鏈競爭II——隨想》原文作者:Maco,W3.Hitchhiker;修訂:Evelyn,W3.Hitchhiker 前言 基于上一篇對二線公鏈對比的報告,結合最新Delphi奶文.

1900/1/1 0:00:00
LASH:開發者必讀:如何落實區塊鏈的抗審查特質?

原文標題:《Censorship...watdo?》原文作者:JonCharbonneau 原文編譯:RR 本文來自微信公眾號老雅痞。 介紹 審查與以太坊的價值觀是不兼容的.

1900/1/1 0:00:00
SBT:代表鏈上行為的 SBTs:如何構建真正的鏈上身份?

5月11日,以太坊聯合創始人VitalikButerin與研究員GlenWeyl、PujaAhluwaliaOhlhaver等人共同發表了論文《去中心化社會:尋找Web3的靈魂》.

1900/1/1 0:00:00
GAME:Web3如何使粉絲成為新的創作者之應用案例分析

原文作者:Lijin Web3最重要的趨勢之一就是對圈子的重新構想:觀眾/粉絲和創作者之間的界限模糊,以及粉絲勞動如何被資助和獎勵。兩大轉變正在證明這一趨勢:粉絲和創作者之間的鴻溝正在消失.

1900/1/1 0:00:00
ads