買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > XMR > Info

CHA:攻擊涉及總金額超8.5億美元,BNB Chain遭受攻擊分析_blockchain錢包ios

Author:

Time:1900/1/1 0:00:00

北京時間2022年10月7日,據成都鏈安鷹眼-區塊鏈安全態勢感知平臺輿情監測顯示,BNBChain跨鏈橋“代幣中心”遭遇黑客攻擊,由于涉及的金額較為龐大,并且涉及多個鏈之間的跨鏈,根據成都鏈安安全團隊的整理與追蹤,目前整理出7.1億美元是幣安鏈上未涉及跨鏈部分的被盜資產,加上跨鏈部分的被盜資產,我們初步估計涉及金額在8.5億左右。

這場震動整個行業的“攻擊”事件因何發生,關于本次事件,成都鏈安安全團隊第一時間進行了分析。

7點41分,幣安CEO趙長鵬發推表示,在BNBChain跨鏈橋“代幣中心”上的一個漏洞導致了額外的BNB,已要求所有驗證者暫停BNBChain,這個問題現在得到了控制,資金是安全的,將相應地提供進一步的更新。

凌晨FTX網站遭DDOS攻擊被凍結 現已恢復:今日凌晨00:35,數字資產衍生品交易所FTX聯合創始人SBF發推文稱,網站被凍結,正抵御一種小型DDOS攻擊,資金沒問有題,不會影響任何核心系統,只會影響API和GUI的吞吐量。0:15,SBF稱FTX網站已恢復,并已抵御了此次攻擊。[2021/4/24 20:53:12]

這一次,黑客再次盯上跨鏈橋,因為跨鏈橋的復雜性以及累計的巨額財產,因此跨鏈橋往往成為黑客攻擊的首要目標,關于本次攻擊事件的詳細經過,我們接著往下看。

USDT、3500萬USDC。

成都鏈安安全團隊現將手法解析如下:

ETC Cooperative發布Q3透明度報告:一個月內遭受三次51%攻擊:ETC Cooperative發布2020年第三季度透明度報告。具體如下:

1. 人員變動:Yaz、Kevin和Stev。

2. ETC在一個月內遭受三次51%攻擊。

3. IOHK首席執行官Charles Hoskinson和IOHK回歸ETC生態系統。

4. 所有關于抵御51%攻擊的提案。

5. 11月在ECIP-1099 Thanos進行開發工作,以便 Besu支持硬分叉。

6. 所有基礎設施現在都已切換到Besu(Ethercluster、BlockScout、所有完整節點和Boot節點)。

7. 授權過程的重新啟動被推遲。資助Besu是新的焦點。

8. 開始與IOHK合作。

9. 宣傳和營銷。[2020/11/23 21:48:43]

幣安跨鏈橋BSCTokenHub在進行跨鏈交易驗證時,使用了一個特殊的預編譯合約用于驗證IAVL樹。而該實現方式存在漏洞,該漏洞可能允許攻擊者偽造任意消息。

動態 | 因已解決與存款相關垃圾郵件攻擊 Bitfinex取消存款費用:Bitfinex已經宣布取消低于1000美元加密貨幣或穩定貨幣的存款費用。但目前存入法定貨幣仍然要收取0.1%的手續費,且存在60美元最低存款額度限制。Bitfinex的首席技術官Paolo Ardoino表示,由于已解決與存款相關垃圾郵件攻擊問題,所以不再需要支付小額存款費用。據悉,Bitfinex于2017年12月首次引入存款收費制度,以阻止大量旨在向其系統發送垃圾郵件并降低其服務速度的小額存款。(Decrypt)[2019/12/19]

1)攻擊者先選取一個提交成功的區塊的哈希值

2018年Q1關鍵事項分析:黑客攻擊交易所損失達6.7億美金:在Node Capital有關2018年Q1關鍵事項的分析中顯示,交易所吸引了公眾密切的注意力,許多專家關于黑客攻擊交易所問題的預測得到了證實。經過匯率浮動調整后,保守估計,以這種方式造成的損失高達6.7億美金。[2018/5/16]

2)然后構造一個攻擊載荷,作為驗證IAVL樹上的葉子節點

3)在IAVL樹上添加一個任意的新葉子節點

4)同時,添加一個空白內部節點以滿足實現證明

5)調整第3步中添加的葉子節點,使得計算的根哈希等于第1步中選取的提交成功的正確根哈希

6)最終構造出該特定區塊的提款證明

當然,有一些細節還要進一步推敲,成都鏈安安全團隊正在進行深入研究,有結果將第一時間與大家分享。

成都鏈安安全團隊通過鏈必追-虛擬貨幣案件智能研判平臺對被盜資金進行追蹤分析,發現總計有1億4357萬美元的被盜資金通過跨鏈進行轉移。被盜資金中有7739萬美元的資金通過各種跨鏈轉入了以太坊,5896萬美元的資金留存在FTM鏈中,400萬美元的資金在Arbitrum鏈中,172萬美元的資金在Avalanche鏈中,40萬美元的資金在Polygon和110萬美元在Optimism。

鏈必追-虛擬貨幣案件智能研判平臺智能研判模塊

鏈必追-虛擬貨幣案件智能研判平臺地址分析模塊

鏈必追-虛擬貨幣案件智能研判平臺資金分析模塊

成都鏈安安全團隊根據鏈必追平臺進行的資金統計

到了下午13點,BNBChain發推稱,已發布BSCv1.1.15版本,BSC驗證者正在協調,以尋求在1小時內恢復BNB智能鏈。新版本將阻止黑客賬戶相關活動。BNB信標鏈和BNB智能鏈之間的原生跨鏈通信已禁用。官方要求所有節點運營者嘗試升級至上述版本。驗證者和社區將討論進一步升級以完全解決此問題。

下午三點左右,BNBChain發推稱,BNB智能鏈20多分鐘前開始良好運行。驗證者正在確認他們的狀態,社區基礎設施也在升級。此外,BscScan數據顯示,BNBChain網絡已恢復出塊。

成都鏈安安全團隊監測顯示,重啟之后,當前BSC節點程序通過黑名單與暫停iavlMerkleProofValidate功能的方式阻止被盜資金流動與潛在的攻擊。

以往的跨鏈橋攻擊通過線下漏洞或者是私鑰泄露等方式的攻擊較多,本次攻擊通過的構造特定的根哈希來構造出特定區塊的提款證明,從而使攻擊成立,攻擊難度比較大,并且數額較以往來說也比較高。本次事件也提醒了我們漏洞往往就在一些我們想不到的地方,因此只能不斷去完善項目安全,比別有用心者更早的去發現這些問題所在,才能夠更加維護我們的區塊鏈生態安全。

作為一家致力于區塊鏈安全生態建設的全球領先區塊鏈安全公司,也是最早將形式化驗證技術應用到區塊鏈安全的公司,成都鏈安目前已與國內外頭部區塊鏈企業建立了深度合作;為全球2500多份智能合約、100多個區塊鏈平臺和落地應用系統提供了安全審計與防御部署服務。成都鏈安同時具備全鏈條打擊虛擬貨幣犯罪和反洗錢技術服務能力,為等執法部門提供案件前、中、后期全鏈條技術支持服務千余次,包括數起進入混幣器平臺TornadoCash的案件,成功協助破獲案件總涉案金額數百億。歡迎點擊公眾號留言框,與我們聯系。

Tags:BNB區塊鏈CHAChainbnb歷史價格走勢圖區塊鏈的核心是什么TRCB Chainblockchain錢包ios

XMR
比特幣:報告:比特幣礦工在某種程度上正處于急性收入壓力的邊緣_加密貨幣

金色財經報道,根據區塊鏈分析公司Glassnode最新報告顯示,比特幣礦工在某種程度上正處于急性收入壓力的邊緣,披露數據稱,隨著算力的重新上線,挖礦難度重新開始了一系列的上調.

1900/1/1 0:00:00
TRU:第三季度以太坊狀態報告:現狀、亮點與未來展望_arbitrum幣價格

原文來源:Bankless 原文編譯:白澤研究院 本報告著眼于2022年第三季度以太坊協議和生態系統的主要指標,分為四類:協議、DeFi、NFT和第2層。然后我們將繼續討論生態系統亮點和展望.

1900/1/1 0:00:00
HER:Cypherdog Token (CDOG)_ERP

一、項目介紹 Cypherdog于2019年在美國成立,專注于數據隱私保護和數據丟失預防。Cypherdog提供安全的電子郵件加密、文件傳輸、云存儲和消息傳遞.

1900/1/1 0:00:00
OBI:Huobi Global Will List XEN (XEN) on October 10, 2022_Huobi

DearValuedUsers,HuobiGlobalisscheduledtolistXEN(XEN)onOctober10.

1900/1/1 0:00:00
GAT:你跟單-我買單,Gate.io量化派送12,000美金【第四期升級版】_Gate.io

Gate.io量化跟單福利大派送!你跟單,我買單第四期開啟,參與活動即可用量化體驗金開啟“免費”量化跟單之旅!活動表單:https://go.gate.io/w/D7OTFqnb活動一:無門檻派.

1900/1/1 0:00:00
EVE:Web3餐飲平臺Blackbird完成1100萬美元種子輪融資_VEN

本文來自?TheBlock,原文作者:KariMcMahonOdaily星球日報譯者|余順遂 摘要: Web3酒店餐飲平臺Blackbird完成1100萬美元種子輪融資.

1900/1/1 0:00:00
ads