買以太坊 買以太坊
Ctrl+D 買以太坊
ads

ETH:BXH被“黑”回憶始末_ACK

Author:

Time:1900/1/1 0:00:00

BXH被黑三天,原本無比氣憤加上慌亂,腦海里面有太多的思路想法。現如今,冷靜下來,好好思考,寫點東西,希望各位同是受害者的朋友提供一些信息和思路,共同面對,懲治作惡者,盡快還大家一個太平。

時間:2021/10/30早上8:38AM

我起床后本能的打開BXHDAPP,嘗試提取已存的WBNB單幣,可以解除質押但無法提幣,提幣的時候顯示的GAS為0。我第一直覺是否BSC網絡問題,嘗試更換網絡節點,無果。繼續提幣,嘗試手動提高GAS費率100倍,提示提幣失敗。經驗告訴我,這不是網絡問題,多半是該池資產不足引起,常見于借貸平臺可提數量不夠的情況,但BXH不是借貸是機槍池。于是我第一時間去官方電報群反應情況,得到的回復如下:

根據后面的派盾公告,這個時間“黑客“”并未開始攻擊,黑客首次攻擊的時間是10/30號的早上11點左右,但偏偏提前2個多小時官方就開始發生無法提幣。

安全團隊:疑似BXH 9月21日被盜資金出現異動,1865 ETH轉移到Tornado Cash:金色財經消息,據慢霧安全團隊,根據BXH笨小孩團隊9月23日的通告,前天(9月21日)晚被盜共計價值250萬美元的資產以及3800萬BXH代幣。

慢霧MistTrack分析評估,BXH VaultPool合約原owner的私鑰疑似被盜,調用inCaseTokensGetStuck函數轉移合約中資金到黑客地址,黑客地址為0x158f...e345。

截止目前,黑客已將被盜資金跨鏈兌換到ETH鏈,并進一步將全部被盜資金轉移到Tornado Cash,轉移額共計1865 ETH。慢霧MistTrack將持續跟進被盜資金的轉移。[2022/9/24 7:18:31]

隨之而來的就是官方群里開始有越來越多的用戶上來反應,一開始沒有人覺得是黑客攻擊,資產被盜。顯然,官方也沒覺得是,這里我就不判斷是真不知道還是劇本。

慢霧MistTrack:去中心化協議BXH被盜超1.3 億美元,部分資金已跨鏈到以太坊和BTC:10月30日消息,去中心化交易協議 BXH于今日在BSC鏈遭到攻擊,目前,初始黑客獲利地址(BSC: 0x48c94305bddfd80c6f4076963866d968cac27d79)已將 4000 ETH 從 BSC 鏈轉移到 ETH 鏈,接著將 300 BTCB 兌換為 renBTC 跨鏈到地址 (1Jw...9oU 和 1Fr...Vow)。BXH 團隊表示在?幣?態鏈( Heco)、OEC 以及以太坊上的資產處于安全狀態,但出于安全考慮,官方暫時暫停了存取款服務。慢霧AML將持續監控被盜資金的轉移,拉黑攻擊者控制的所有錢包地址,提醒交易所、錢包注意加強地址監控,避免相關惡意資金流入平臺。[2021/10/30 6:21:39]

一開始傳被盜4000個ETH,后面真相是整個BXHBSC鏈上的單筆池剩下的除去MDX幾乎全部轉走,這些幣可以認為是提幣保證金。

DeFi平臺BXH笨小孩即將重啟ETH鏈服務:據官方消息,DeFi平臺BXH笨小孩10.30被盜事件后已于11.8日重啟OEC鏈服務。現經多方測試,確認BXH平臺ETH鏈安全隱患已完全排除,同時完成了私鑰驗證的多簽升級。

BXH平臺正式宣布:在能夠確保用戶資產安全的前提下,BXH平臺將于北京時間2021年11月13日14:00,恢復ETH鏈的服務。[2021/11/12 21:46:35]

后面有技術的受害者在官方群里發了大體的被黑原因,私鑰被盜!這個聽起來天方夜譚,可幣就是利用了管理員私鑰權限,授權給另外一個賬號管理員,由這個賬號通過升級合約代碼的形式,直接把原來的提款方法WITHDRAW更換成新的WITHDRAW1,一鍵全部提走單幣池的幣。

DeFi平臺BXH治理代幣BXH多鏈上漲:10月10日消息,據BXH官方數據顯示,DeFi平臺BXH笨小孩治理代幣BXH多鏈價格均有拉升,Heco鏈今日漲幅約為20%,BSC鏈代幣漲幅超40%。

BXH笨小孩目前已完成初步多鏈布局,即將發展多元生態,步入NFT、GameFi領域,致力于為用戶提供全生態DeFi交易協議。[2021/10/10 20:18:04]

簡單說就是有人拿了BXH管理員私鑰,給另外一個地址設置成管理員,然后另外這個地址把錢都提走了,然后原來管理員把體現暫停。注意,這里面細節很有意思,黑客的操作也很有邏輯,是讓大家感覺是監守自盜還是外面人干的?我個人的理解,如果是私鑰被盜,完全可以利用原來的管理員直接提幣,先授權新地址再升級合約提幣,再用原管理員暫停提現,這是什么神操作。

后面官方公布了被盜的公告,隨之聽說也開始介入,安全公司派盾也開始介入。官方的電報群開始炸鍋,各種信息和傳聞鋪天蓋地,有受害者也在微信和電報建立維權群。后面的信息就太多了,這里就不一一列舉了。我就把一些有參考意義的東西列出來,不做點評,大家自行判斷:

BACK(back.finance)獲多家機構投資,即將開啟BXH燃燒鑄造:截止目前,BACK(back.finance)超額借貸協議已經正式獲得Horizon Captial, IDC,BRINK ASSET,聚幣,紅鏈資本,7 O'clock Foundation,BI.CC等多家機構投資。

Back超額借貸協議發布了基于Heco的超額借貸智能合約,在保證絕對公平情況下,以最優用戶體驗圍繞著杠桿為每一位用戶創造價值,項目大部分收益以治理代幣的形式發放給用戶,留存一小部分作為風險準備金。同時對于偏好穩定收益的用戶也可通過借出資金給礦工,獲取利息收益。該產品致力于以創新方式,最優用戶體驗,一站式解決各類用戶的defi需求。

BACK已通過漫霧科技合約審計,并且與火幣錢包、TP錢包、cobebank錢包、bitkeep錢包等多家錢包合作。同時Back將于2021年4月23日14:00燃燒鑄造,4月24日14:00正式上線。[2021/4/23 20:50:55]

1、?出事后,官方公布了BSC鏈上的平臺殘值:

2、?據說BXH的失控人王斌目前人在迪拜,其他團隊在國內,平時都是通過遠程控制的方式運作。電報不少人加過王斌,通過電報注冊的手機號碼也驗證了這點。

3、?被盜后,“黑客”第一時間就開始洗幣,一開始的BTCB和ETH,均通過RenBTC等跨鏈橋洗至BTC網絡和ETH網絡,截止目前為止,被盜資產里面BTC和ETH均已被洗完,BSC錢包里只剩下穩定幣和BNB,CAKE等。“黑客”轉移資產也是非常有節奏和冷靜,可以初步判斷,該“黑客“是專業人士,從27日就開始準備,最早的錢包GAS費是從ETH網絡匿名而來。29號晚上10點左右開始動手,30號凌晨到早上11點左右完成。資產的轉移是從30號早上11點到下午3點左右轉移完畢。據官方聲稱,被盜后已第一時間知會BSC及相關跨鏈橋,但RENBRIDGE沒有黑名單功能,“黑客”仍然順利洗出資產。

4、?30號被盜當天,“黑客”通過原管理員權限暫停了提幣功能,30號下午官方發了被盜公告隨機也暫停了提幣。既然“黑客“已暫停提幣,后續官方又二次暫停提幣,后續官方據稱已更換OWNER地址及私鑰,并聲稱私鑰由新的可控的人士保管。

5、?30號當天官方就發布公告,有介入及安全公司派盾協助調查,但有受害者求證,派盾回復,只是遠程協助,并未到國內團隊現場。另官方也未透露任何信息,直到11/2日傍晚6點多,官方發布公告,湖南衡陽介入調查,出示了詢證函。后有知情人士透露,該地及派盾均為受害者找的,并非官方聯系。

6、?因為BXH的BSC鏈資產被盜,導致連鎖反應,國內幾大機槍池分分躺槍。最大受害者COINWIND,初步統計受影響資金1-1.5億美金之間,被盜資金6000-8000萬。主要原始是COINWIND把大部分的BTC和ETH等資產直接投進了BXH套娃。

本來手上的信息很多很凌亂,需要時間來整理,有很多可以寫和提供的,但介于時間問題,后續我再陸續更新。

最后,提供一些技術需要的信息,希望有技術大牛,白帽子能提供幫助:

現將BXH.COM相關幣種合約地址公布如下:

BTC:0x2483e0e9b6d2a3b30d375ac43f6798560e235ea0

ETH:0x30032ac497ab92bf4ced1d607b77087afdfae953

USDT:0x0d6302be68ee9d2406aa7e201565916d70e5ca85

USDC:0x66b8b7d0355ad652a6bdf2d28426cac8658839c3

BUSD:0xd82d716a2c06357c6f62ada159ef287ba65b75f3

WBNB:0x48ad49fb3a9188583241c153d4629706db735877

黑客地址:?0x48C94305BDDfd80c6F4076963866D968Cac27d79

黑客通過這個合約來盜取資金:0x13b81fa9c0873a74c49a85bd8149c1c20bf9d18c

BXH的策略地址:0x6aceca12de5a15f11ca51b654433259533b0b802

BXH的owner地址:0x56146B129017940D06D8e235c02285A3d05D6B7C

?有趣的是,這幾天,老馬的推特發了個曹植的古詩,首富尚有如此格局,希望國人“相煎何太急“啊!

最最后,因為某些特殊原因我不方便暴露太多,皆因幕后黑手還在暗中觀察事態進展,有什么有用線索的朋友可以在電報的各個群里面喊一聲,會有受害者朋友找到我,希望“黑客“見此也可以聯系我,我也愿意充當中間人,盜亦有道,希望可以還用戶一個安寧。

-?一個BXH的受害者

-?2021/11/3

Tags:BXHETHBSCACKbxh幣最新消息及前景ethyleneBSCSQUACKS幣

火幣下載
FIN:19位省委書記、省長談數字經濟與數字化轉型_BTC

從制定出臺制造業數字化轉型行動計劃,到推動規模以上制造業企業普及數字化,一攬子推動數字化轉型的舉措持續加碼升級。國家積極支持的數字化轉型牽動著全社會的心,數字化轉型是一項非常前瞻和有意義的事業.

1900/1/1 0:00:00
NFT:數據洞察:哪些 NFT 最能引起巨鯨關注?_sunshineranch

目錄 巨鯨的定義和舉例? Pranksy? EpicNFTCollector 巨鯨追蹤必要性 如何高效尋找巨鯨數據 巨鯨最喜歡購買什么? 巨鯨誰花費最多? 實時追蹤巨鯨活動 總結 近期.

1900/1/1 0:00:00
區塊鏈:游戲巨頭育碧有意自創「Play to Earn」區塊鏈游戲_區塊鏈通俗易懂的例子圖

游戲巨頭育碧在第二季度的財報電話會議上發布了一些令人驚訝的消息,包括即將發布的LiveService游戲——《刺客信條:無限》的細節.

1900/1/1 0:00:00
Blox:“元宇宙”變得越來越“真”_GLOX價格

越來越火的元宇宙,也正在變得越來越“真”。10月13日,四只以元宇宙為主題的ETF在韓國上市,押注于投資者對這個新平臺的興趣日益濃厚.

1900/1/1 0:00:00
NFT:韓國金融服務委員會 確認NFT不受監管_區塊鏈

目前,各國的主要國際和本地公司都透露要將業務擴展到NFT平臺的計劃。韓國也不例外,參與NFT的韓國游戲公司Wemade的股價在短短一個月內就上漲了近兩倍,拍賣平臺“首爾拍賣”的股票也幾乎翻了一番.

1900/1/1 0:00:00
穩定幣:美SEC不透明管制掀起加密業反抗風暴_Secured MoonRat Token

美國針對穩定幣的監管之「靴」或將落地。根據彭博社報道,知情人士透露美國財政部將于本周發布一份報告,宣布美國證券交易委員會對穩定幣擁有重大管轄權.

1900/1/1 0:00:00
ads