您当前的位置:首页 > 电脑百科 > 安全防护 > 黑客技术

回顾黑客盗取币安链200万枚BNB过程全解析

时间:2022-10-07 12:24:23  来源:搜狐号  作者:中国企业新闻观察网

「事件回顾」币安链遭遇有史以来金额最大的黑客攻击

10月7日凌晨,BNB ChAIn遭遇了黑客攻击,攻击涉及的总金额达到7亿美元,其中包含5.7亿美元的BNB。据币安创始人赵长鹏所说,这场震动整个行业的“攻击”主要原因是跨链桥“代币中心”(Token Hub)上的一个漏洞导致的。

就此事,金色财经对整个“攻击”事件的进行了整理,方便大家观看,同时邀请到Beosin安全团队将手法进行解析。

攻击方式如下:

币安跨链桥BSC Token Hub在进行跨链交易验证时,使用了一个特殊的预编译合约用于验证IAVL树。而该实现方式存在漏洞,该漏洞可能允许攻击者伪造任意消息。

1)攻击者先选取一个提交成功的区块的哈希值(指定块:110217401)

2)然后构造一个攻击载荷,作为验证IAVL树上的叶子节点

3)在IAVL树上添加一个任意的新叶子节点

4)同时,添加一个空白内部节点以满足实现证明

5)调整第3步中添加的叶子节点,使得计算的根哈希等于第1步中选取的提交成功的正确根哈希

6)最终构造出该特定区块(110217401)的提款证明 Beosin Trace正在对被盗资金进行实时追踪。

事件时间轴如下:

10月7号00:55

黑客于区块高度 21955968 通过调用合约缴纳 100 BNB 注册成为 Relayer。

2:26~4:43

黑客从BNB Chain的“代币中心”(TokenHub)系统合约分两次(2:26、4:43)共获取了200万枚BNB。

并将其中90万枚BNB在BNB Chain上借贷协议Venus进行抵押,借出6250万BUSD、5000万USDT、3500万USDC。 此外,据社媒账号CIAofficer的独立分析师表示,此次黑客攻击目前包括104万枚BNB、价值3.89亿美元的venusBNB,以及2800万美元BUSD,共7.18亿美元。该金额为史上最大链上攻击。

5:48

The Block研究员Eden Au发推表示,Tether已将BNB Chain攻击者地址(0x489a8756c18c0b8b24ec2a2b9ff3d4d447f79bec)列入黑名单,此外,攻击者还持有4500万美元以上的ETH。

6:19~6:35

BNB Chain发推表示,由于活动异常,目前正在维护中,暂时暂停所有通过BNB链的存取款,直到有进一步的更新。“我们在确定潜在漏洞后暂停了BNB Chain,所有系统现在都被控制住了,我们正在调查潜在的漏洞,我们知道共同体将协助并帮助冻结任何转账”。 BNB Chain在另一推文表示,被提取资金约7000万至8000万美元,已冻结700万美元。 据悉,本次黑客攻击导致包含200万枚BNB在内的约价值7.18亿美元资产被盗取。

7:51

币安CEO赵长鹏发推表示,在BNB Chain跨链桥“代币中心”(Token Hub)上的一个漏洞导致了额外的BNB,已要求所有验证者暂时暂BNB Chain,这个问题现在得到了控制,资金是安全的,将相应地提供进一步的更新。

8:47

Paradigm研究员samczsun在社交媒体上发文表示,链上数据及相关代码显示,BSC跨链桥的验证方式存在BUG,该BUG可能允许攻击者伪造任意消息。 本次攻击中,攻击者伪造信息通过了BSC跨链桥的验证,使跨链桥向攻击者地址发送了200万枚BNB。

9:00

数据显示,BNB Chain漏洞攻击者使用跨链桥Stargate和Multichain等进行资产转移,分别向以太坊和Fantom网络发送约5335万美元和4880万美元,BNB Chain上仍有约4.3亿美元。

9:22

BNB Chain官方在社交媒体上发文表示,已要求BNB Chain节点验证者在未来几个小时内与其联系,以便可以计划进行节点升级。

9:29

币安创始人赵长鹏转发推特表示:“暂时无法给出具体的升级预计时间,币安给开发人员时间来充分了解本次事件的根本原因,实施修复并进行深度测试,然后再继续。”

9:45

慢雾SlowMist在社交媒体上发文表示,已监控到本次BNB Chain被盗案黑客地址与多个dApp进行过交互,包括Multichain、Venus Protocol、Alpaca Finance、Stargate、Curve、Uniswap、Trader Joe、PancakeSwap、SushiSwap等。

此外,黑客转移至Avalanche链上(1,729,320枚USDT)的相关地址或已被列入黑名单,但转移至Arbitrum的地址(2,000,000 USDT)暂时并未被列入。

11:30

据欧科云链链上卫士安全团队监测,截至当前时间,该黑客地址下余额有102万枚BNB、4128万枚vBNB、2881万枚BUSD、277万枚USDT,按当前市场价格计算,累计价值超7亿美元。此次黑客事件损失超过上次Ronin.NETwork 6.2亿美元,是至今为止被黑金额最高的事件。

此次案件黑客最早于10月6日便使用ChangeNOW服务转入了起始攻击资金(100多枚BNB)到BSC链上,随后黑客通过调用系统RelayerHub合约0x1006进行注册,然后对系统CrossChain合约0x2000发起攻击。

13:02

BNB Chain发推称,已发布BSC v1.1.15版本,BSC验证者正在协调,以寻求在1小时内恢复BNB智能链(BSC)。新版本将阻止黑客账户相关活动。BNB信标链和BNB智能链之间的原生跨链通信已禁用。官方要求所有节点运营者尝试升级至上述版本。验证者和社区将讨论进一步升级以完全解决此问题。

14:53

BNB Chain发推称,BNB智能链(BSC)20多分钟前开始良好运行。验证者正在确认他们的状态,社区基础设施也在升级。



Tags:币安   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,不构成投资建议。投资者据此操作,风险自担。如有任何标注错误或版权侵犯请与我们联系,我们将及时更正、删除。
▌相关推荐
币安的老板被罚了43亿美元,他这些骚操作我想都不敢想。
曾经的华人首富赵长鹏,认罪了。赵长鹏大伙应该不陌生了,就那个币圈最大的虚拟币交易所【 币安 】的老总,响当当的币圈大拿。他不仅辞去了币安 CEO 的职位,还可能面临蹲局子,监禁...【详细内容】
2023-11-23  Search: 币安  点击:(92)  评论:(0)  加入收藏
币安Launchpad的财富效应还能持续吗?
金色财经  作者:Mia,ChainCatcher长期以来,打新一直作为投资市场上胜率较高的投资方式,备受各路资金的青睐。从美股到港股,新股申购也一直受到投资者的认可,被部分投资者称为“...【详细内容】
2023-09-18  Search: 币安  点击:(88)  评论:(0)  加入收藏
币安多名高管集体离职:不满CEO对司法部调查态度
本周,全球最大虚拟货币交易所币安(Binance)多名高管集体辞职,原因是不满首席执行官赵长鹏对于一宗监管调查的态度。在过去的几个月,币安遭遇了一系列的监管调查,导致其全球范围内...【详细内容】
2023-07-07  Search: 币安  点击:(72)  评论:(0)  加入收藏
美国监管方动手!加密货币交易所币安和昔日华人首富赵长鹏被起诉
本已遭到美国监管方“围剿”的全球最大加密货币交易所币安又遭打击。美东时间3月27日周一,美国商品期货交易委员会(CFTC)宣布,向伊利诺伊州北区地区法院提起民事诉讼,指控币安创...【详细内容】
2023-03-28  Search: 币安  点击:(132)  评论:(0)  加入收藏
币圈雷曼时刻:头部交易所FTX轰然倒塌,币安1天后宣布终止收购
“一个排名前三的头部加密货币交易所,在两三天的时间内就轰然倒塌,这是史上没有发生过的。”一位加密货币观察人士向澎湃新闻(www.thepaper.cn)说道。当地时间11月9日,加密货币交...【详细内容】
2022-11-10  Search: 币安  点击:(252)  评论:(0)  加入收藏
黑客来袭!币安遭窃近6亿美元加密资产,上半年加密领域已损失22亿美元
加密交易所币安旗下的公链BNB Chain,使这家全球最大的加密货币交易所损失了价值约5.66亿美元的加密资产。...【详细内容】
2022-10-11  Search: 币安  点击:(355)  评论:(0)  加入收藏
币安因漏洞被黑客攻击,创始人赵长鹏称受影响金额约1亿美元
记者 王蕙蓉币安因“跨链桥”漏洞被黑客攻击,创始人赵长鹏称受影响金额约为1亿美元。当地时间10月7日,币安(Binance)官网发布公告称,对于本次发生的漏洞进行道歉,并承认BNB信标链...【详细内容】
2022-10-09  Search: 币安  点击:(351)  评论:(0)  加入收藏
回顾黑客盗取币安链200万枚BNB过程全解析
「事件回顾」币安链遭遇有史以来金额最大的黑客攻击10月7日凌晨,BNB Chain遭遇了黑客攻击,攻击涉及的总金额达到7亿美元,其中包含5.7亿美元的BNB。据币安创始人赵长鹏所说,这场...【详细内容】
2022-10-07  Search: 币安  点击:(244)  评论:(0)  加入收藏
▌简易百科推荐
小心“黑客”利用445端口攻击你的Win8系统!
Windows 8系统自带一个名为SMB(Server Message Block)的服务,使用445端口进行通信。这个服务主要用于文件共享和网络协议等功能,但是无良黑客也会利用这个服务来攻击你的电脑。...【详细内容】
2024-04-10    潘小姐  Tags:445端口   点击:(3)  评论:(0)  加入收藏
为什么黑客不去攻击微信钱包?
在这个数字化时代,网络安全已经成为我们生活中不可或缺的一部分。每当我们打开手机,使用微信钱包进行支付时,是否曾有过这样的疑问:为什么黑客不去攻击微信钱包?这个问题,就像是在...【详细内容】
2024-02-19  猫探长情报局  今日头条  Tags:黑客   点击:(55)  评论:(0)  加入收藏
发条消息就能破解iPhone?苹果系统这次像被“内鬼”攻破的。。。
前几天,差评君在网上冲浪的时候,看到了一条相当震撼的消息:简单来讲,就是主打封闭安全的 iPhone ,不仅被攻击者发现了漏洞成功入侵,完全控制整个手机。更加抽象的是入侵的还是知名...【详细内容】
2024-01-26  差评    Tags:破解iPhone   点击:(136)  评论:(0)  加入收藏
十种黑客攻击手段及防御方法
在互联网的世界里,网站安全犹如一座城堡,需要严密的防线来抵御各种攻击手段。以下是10种最常见的网络攻击手段,以及我们如何采取措施来保护我们的网站。1. 跨站脚本攻击:这是黑...【详细内容】
2024-01-21  老吴讲IT    Tags:黑客攻击   点击:(83)  评论:(0)  加入收藏
渗透测试中最常见的漏洞有哪些?
什么是渗透测试?渗透测试是一项安全测试,旨在模拟黑客的攻击方式,评估系统、网络或应用程序的安全性,发现潜在的安全漏洞并提出建议来修复它们。渗透测试中最常见的漏洞包括:1....【详细内容】
2024-01-11  五湖联技术服务公司    Tags:渗透测试   点击:(107)  评论:(0)  加入收藏
作为一名黑客/安全专家,应该掌握什么技能?熟悉哪些软件/工具?
作为一名合格的黑客/网络安全专家,应该具备一套全面的知识体系和实战技能,同时熟悉多种安全软件和工具。今天我们将根据目前市面上流行的一些应用程序,以及常规的安全防护措施,...【详细内容】
2023-12-11  黑客联盟I    Tags:黑客   点击:(140)  评论:(0)  加入收藏
黑客是如何入侵一个网站的?(网络安全人员应该了解的知识)
前不久阿里以及滴滴系统的大规模瘫痪足以唤起人们对网络安全的重视。我首先必须澄清的是,作为一个网络安全专家,我不提供或者鼓励任何违法的行为,包括未经授权的计算机系统入侵...【详细内容】
2023-12-07  黑客联盟I    Tags:黑客   点击:(177)  评论:(0)  加入收藏
网络黑客入侵解析:保护你的网络安全
在当今数字化快速发展的时代,网络安全问题逐渐成为人们关注的焦点。网络黑客入侵事件频发,给个人和企业带来了严重的威胁。本文将深入解析网络黑客入侵的常见手段和原因,并探讨...【详细内容】
2023-12-05  小记青春    Tags:黑客入侵   点击:(161)  评论:(0)  加入收藏
黑客滥用 Google 表单进行诈骗
研究人员最近发现滥用 Google 表单的垃圾邮件有所增加,攻击者首先在 Google 表单中创建新的问卷调查,并且利用受害者的电子邮件地址参与问卷调查,滥用 Google 表单的功能将垃圾...【详细内容】
2023-11-23  区块软件开发  今日头条  Tags:黑客   点击:(221)  评论:(0)  加入收藏
黑客工具 Flipper Zero 曝光,可利用蓝牙弹出窗口崩溃 iPhone
据外媒 9to5Mac 报道,一种流行且廉价的黑客设备 Flipper Zero 今年 9 月首次出现,可通过制造蓝牙弹出窗口,向 iPhone 和 iPad 重复告诉发送垃圾内容,直到相关设备最终崩溃,不过直...【详细内容】
2023-11-20  IT之家    Tags:黑客工具   点击:(242)  评论:(0)  加入收藏
站内最新
站内热门
站内头条