火星链 火星链
Ctrl+D收藏火星链

CHA:攻击涉及总金额超8.5亿美元,BNB Chain遭受攻击分析-ODAILY

作者:

时间:1900/1/1 0:00:00

北京时间2022年10月7日,据成都链安鹰眼-区块链安全态势感知平台舆情监测显示,BNBChain跨链桥“代币中心”遭遇黑客攻击,由于涉及的金额较为庞大,并且涉及多个链之间的跨链,根据成都链安安全团队的整理与追踪,目前整理出7.1亿美元是币安链上未涉及跨链部分的被盗资产,加上跨链部分的被盗资产,我们初步估计涉及金额在8.5亿左右。

这场震动整个行业的“攻击”事件因何发生,关于本次事件,成都链安安全团队第一时间进行了分析。

1_BNBChain如何被黑客盯上

北京时间10月7日6点左右,BNBChain发推表示,由于活动异常,目前正在维护中,暂时暂停所有通过BNB链的存取款,直到有进一步的更新。

BNBChain在另一推文表示,被提取资金约7000万至8000万美元,已冻结700万美元。

FastSwap (FAST)项目遭到闪电贷攻击:金色财经报道,据CertiK监测,FastSwap (FAST)项目遭到闪电贷攻击,损失26.77枚BNB(约8812美元)。BSC合约地址:0x3cf0fc9920102CCC2EB4df5E1B3471D555AFb361。

注意:请勿将FastSwap (FAST)与其他同名项目混淆。[2023/3/24 13:23:55]

7点41分,币安CEO赵长鹏发推表示,在BNBChain跨链桥“代币中心”上的一个漏洞导致了额外的BNB,已要求所有验证者暂停BNBChain,这个问题现在得到了控制,资金是安全的,将相应地提供进一步的更新。

这一次,黑客再次盯上跨链桥,因为跨链桥的复杂性以及累计的巨额财产,因此跨链桥往往成为黑客攻击的首要目标,关于本次攻击事件的详细经过,我们接着往下看。

慢雾:NimbusPlatform遭遇闪电贷攻击,损失278枚BNB:据慢雾安全团队情报,2022 年 12 月 14 日, BSC 链上的NimbusPlatform项目遭到攻击,攻击者获利约278枚BNB。慢雾安全团队以简讯的形式分享如下:

1. 攻击者首先在 8 天前执行了一笔交易(0x7d2d8d),把 20 枚 BNB 换成 NBU_WBNB 再换成 GNIMB 代币,然后把 GNIMB 代币转入 Staking 合约作质押,为攻击作准备;

2. 在 8 天后正式发起攻击交易(0x42f56d3),首先通过闪电贷借出 75477 枚 BNB 并换成 NBU_WBNB,然后再用这些 NBU_WBNB 代币将池子里的绝大部分 NIMB 代币兑换出;

3. 接着调用 Staking 合约的 getReward 函数进行奖励的提取,奖励的计算是和 rate 的值正相关的,而 rate 的值则取决于池子中 NIMB 代币和 GNIMB 代币的价格,由于 NIMB 代币的价格是根据上一步闪电贷中被操控的池子中的代币数量来计算的,导致其由于闪电贷兑换出大量的代币而变高,最后计算的奖励也会更多;

4. 攻击者最后将最后获得的 GNIMB 代币和拥有的 NIMB 代币换成 NBU_WBNB 代币后再换成 BNB,归还闪电贷获利;

此次攻击的主要原因在于计算奖励的时候仅取决于池子中的代币数量导致被闪电贷操控,从而获取比预期更多的奖励。慢雾安全团队建议在进行代币奖计算时应确保价格来源的安全性。[2022/12/14 21:44:29]

2_攻击时间以及黑客手法解析

分析师:Ankr攻击者窃取Ankr Deployer密钥,已停止在PancakeSwap上抛售aBNBc:12月2日消息,链上分析师Lookonchain在社交媒体分析Ankr攻击事件,指出攻击者窃取了Ankr Deployer密钥并铸造10万亿枚aBNBc发送给自己,然后通过控制密钥将1.125 BNB转入其地址作为gas费用并启动aBNBc抛售,总计兑换了4,050,500枚USDC和5,000枚BNB,然后用4,500枚BNB兑换了1,293,087枚USDC并将900枚BNB存入Tornado.Cash,之后攻击者将所有USDC跨链接入以太坊网络Celer Network和Multichain,再将全部4,684,156枚USDC兑换了3,446枚ETH,目前攻击者已停止在PancakeSwap上抛售aBNBc。由于ANKR价格大幅下跌,当前做空ANKR回报率达到53.25%。[2022/12/2 21:17:55]

10月7号零点55分,黑客于区块高度21955968通过调用合约缴纳100BNB注册成为Relayer。

安全团队:Transit Swap遭黑客攻击,损失约2000万美元:金色财经报道,据CertiK监测,跨链DEX聚合器Transit Swap遭受攻击,导致用户的资金从钱包中被取出。

到目前为止,损失估计约为2000万美元(约49815枚BNB和约5182枚ETH)。该项目目前已暂停运营。[2022/10/2 18:37:14]

凌晨两点半左右开始,黑客从BNBChain的“代币中心”系统合约分两次共获取了200万枚BNB。并将其中90万枚BNB在BNBChain上借贷协议Venus进行抵押,借出6250万BUSD、5000万USDT、3500万USDC。

成都链安安全团队现将手法解析如下:

币安跨链桥BSCTokenHub在进行跨链交易验证时,使用了一个特殊的预编译合约用于验证IAVL树。而该实现方式存在漏洞,该漏洞可能允许攻击者伪造任意消息。

1)攻击者先选取一个提交成功的区块的哈希值

Cobra回应吴忌寒:我们不应该被迫列出攻击比特币的服务:针对Bitcoin.org移除BitPay和Coinbase的消息,吴忌寒问比特币官方论坛Bitcoin.org持有人Cobra:“你对最近的审查行动负责吗?”Cobra回应称:“我们为什么要给这些邪恶的公司免费推广?你在BITMIN的网站上推广Blockstream吗?这不是审查制度,而是自由,能够决定哪些服务可以推广。我们不应该被迫列出攻击比特币的服务。”[2018/6/9]

2)然后构造一个攻击载荷,作为验证IAVL树上的叶子节点

3)在IAVL树上添加一个任意的新叶子节点

4)同时,添加一个空白内部节点以满足实现证明

5)调整第3步中添加的叶子节点,使得计算的根哈希等于第1步中选取的提交成功的正确根哈希

6)最终构造出该特定区块的提款证明

当然,有一些细节还要进一步推敲,成都链安安全团队正在进行深入研究,有结果将第一时间与大家分享。

成都链安安全团队通过链必追-虚拟货币案件智能研判平台对被盗资金进行追踪分析,发现总计有1亿4357万美元的被盗资金通过跨链进行转移。被盗资金中有7739万美元的资金通过各种跨链转入了以太坊,5896万美元的资金留存在FTM链中,400万美元的资金在Arbitrum链中,172万美元的资金在Avalanche链中,40万美元的资金在Polygon和110万美元在Optimism。

链必追-虚拟货币案件智能研判平台智能研判模块

链必追-虚拟货币案件智能研判平台地址分析模块

链必追-虚拟货币案件智能研判平台资金分析模块

成都链安安全团队根据链必追平台进行的资金统计

3_恢复出块的BNBChian还安全吗?

10月7日9点半左右,BNBChain官方在社交媒体上发文表示,已要求BNBChain节点验证者在未来几个小时内与其联系,以便可以计划进行节点升级。

到了下午13点,BNBChain发推称,已发布BSCv1.1.15版本,BSC验证者正在协调,以寻求在1小时内恢复BNB智能链。新版本将阻止黑客账户相关活动。BNB信标链和BNB智能链之间的原生跨链通信已禁用。官方要求所有节点运营者尝试升级至上述版本。验证者和社区将讨论进一步升级以完全解决此问题。

下午三点左右,BNBChain发推称,BNB智能链20多分钟前开始良好运行。验证者正在确认他们的状态,社区基础设施也在升级。此外,BscScan数据显示,BNBChain网络已恢复出块。

成都链安安全团队监测显示,重启之后,当前BSC节点程序通过黑名单与暂停iavlMerkleProofValidate功能的方式阻止被盗资金流动与潜在的攻击。

4_写在最后,关于跨链桥安全的讨论

由于区块链经过了一段不短的发展时间,无论是区块链项目方自己还是区块链安全公司对于安全的重视程度都高于了以往,但是跨链桥这种代码复杂且含有链下部分的项目非常容易遭受攻击。

跨链桥通常都是一些大项目,代码量较多,多个环节的组合下就容易出现一些组合型漏洞,然而这些漏洞又是较为隐蔽的,容易被黑客所利用。跨链桥还有一个高危点就是链下安全,由于链下代码一般与链上代码分开审计,并且通常由项目方自己来保证安全,导致很多漏洞被忽视。

以往的跨链桥攻击通过线下漏洞或者是私钥泄露等方式的攻击较多,本次攻击通过的构造特定的根哈希来构造出特定区块的提款证明,从而使攻击成立,攻击难度比较大,并且数额较以往来说也比较高。本次事件也提醒了我们漏洞往往就在一些我们想不到的地方,因此只能不断去完善项目安全,比别有用心者更早的去发现这些问题所在,才能够更加维护我们的区块链生态安全。

作为一家致力于区块链安全生态建设的全球领先区块链安全公司,也是最早将形式化验证技术应用到区块链安全的公司,成都链安目前已与国内外头部区块链企业建立了深度合作;为全球2500多份智能合约、100多个区块链平台和落地应用系统提供了安全审计与防御部署服务。成都链安同时具备全链条打击虚拟货币犯罪和反技术服务能力,为等执法部门提供案件前、中、后期全链条技术支持服务千余次,包括数起进入混币器平台TornadoCash的案件,成功协助破获案件总涉案金额数百亿。欢迎点击公众号留言框,与我们联系。

标签:BNBNBCCHAHAIbnb是什么牌子衣服nbc币是什么是正规币吗blockchain的域名价值prochain

pepe最新价格热门资讯
CBD:印度央行即将启动数字卢比试点项目-ODAILY

印度储备银行(RBI)发布了一份关于拟议央行数字货币(CBDC)的说明。该说明讨论了CBDC的一些关键问题,比如技术和设计选择,数字卢比的潜在用途,以及发行机制等.

1900/1/1 0:00:00
WIRE:Wirex现已支持USDD-ODAILY

据官方消息,Wirex已支持USDD,用户现可通过Wirex存款、购买或消费USDD。 Wirex创建于2014年,是一个全球性的数字支付平台和受监管的机构,其核心目标是让所有人都能使用数字资产.

1900/1/1 0:00:00
COIN:德克萨斯大学奥斯汀分校成为2022波场黑客松大赛第三季合作伙伴-ODAILY

据官方消息,德克萨斯大学奥斯汀分校已成为2022波场黑客松大赛第三季合作伙伴。与此同时,来自德克萨斯大学奥斯汀分校的教授SriramVishwanath将担任本季评委.

1900/1/1 0:00:00
GALAXY:Gala Games成为2022波场黑客松大赛第三季合作伙伴-ODAILY

据官方消息,GalaGames已成为2022波场黑客松大赛第三季合作伙伴。与此同时,GalaGames区块链总裁JasonBrink将担任本季评委.

1900/1/1 0:00:00
SCOR:欧科云链2022年10月安全事件盘点-ODAILY

一、基本信息2022年10月发生较典型安全事件约『100』起。本月攻击形式呈现多元化,攻击范围包括钱包、MEV机器人、跨链,项目奖励等.

1900/1/1 0:00:00
NFT:JZL Capital行业周报第50期:稳定币不断流出,市场持续低迷-ODAILY

一、行业动态总结 上周加密市场仍处于缩量的窄幅震荡,不管是每股上周二的上涨还是周三的暴跌,加密市场基本都是岿然不动,不同于以往的纳指波动放大器,当前的加密市场颇有纳指波动缩小器的表现.

1900/1/1 0:00:00