狗狗币:深度还原BNBChain 遭攻击前因后果,BN还安全吗?

Binance智能链因担心“潜在的漏洞”而暂停,BNB代币下跌5%

BNB区块链可能成为价值约6亿美元的攻击目标。

在与世界上最大的加密货币交易所有联系的区块链遭遇所谓的“潜在漏洞”后,BinanceSmartChain周四踩下了刹车,链上的证据表明损失可能在5亿美元左右。

币安官方声明

BNBChain从其官方账户发推文:“由于不正常的活动,我们暂时暂停了BSC”,后来确认该活动是一个“潜在的漏洞”,它的特征是被控制。

攻击的确切性质没有立即明确,但其阴影震撼了BSC的原生BNB代币,根据Binance拥有的CoinMarketCap的数据显示,经过一天的横盘交易,它已经从293.10美元下滑到280.40美元

央行上海总部党委副书记:深度参与数据安全、数字货币等领域国际规则标准制定:12月4日,在第三届上海金融科技国际论坛暨首届长三角金融科技大会上,中国人民银行上海总部党委副书记、副主任兼上海分行行长金鹏辉表示,加快推进金融机构数字化转型,从决策运营、服务能力、用户体验多方面发力,打造数字核心竞争力,推动长三角数字生态协同共建,同时主动融入全球创新网络,深度参与数据安全、数字货币等领域国际规则标准制定。他还表示,积极发展绿色金融服务,依托金融科技深化绿色金融产品和服务创新,聚焦当前绿色金融展业痛点,加强金融科技创新应用,比如探索应用型科技、科学核算碳排放,丰富和完善绿色信息体系。(澎湃新闻)[2021/12/4 12:50:53]

链上数据显示,今天下午,一个攻击者从BSC代币中心大规模提取了100万个BSC代币,该攻击者以跨链交换、桥接和借贷的方式攫取了加密货币资产。无论如何,BNB的Twitter承诺“所有资金都是安全的”,并表示将“帮助冻结任何非法转账”

CoinWind与HOGT达成深度战略合作:近日,DeFi智能挖矿金融平台CoinWind与HOGT达成深度合作,将共建去中心化生态。双方将在DeFi生态、社区合作、资源共享等多领域展开合作。

HOGT是基于火币生态链打造的综合性DeFi生态服务平台,融合聚合收益、借贷、DEX等多板块业务,通过建设DeFi全生态服务系统,帮助用户通过更便捷的途径进行投资。

CoinWind是一个DeFi智能挖矿金融平台,通过合约自动将质押的币种进行撮合配对,配合对冲无常损失策略,以解决用户单币种挖矿收益低、LP挖矿无常损失大等问题。[2021/5/17 22:12:03]

2022年10月7号00:55分黑客于区块高度21955968通过调用合约0x0000000000000000000000000000000000001006(BSC:RelayerHub)缴纳100BNB注册成为Relayer。

川渝高院将共同利用区块链等技术 深度与诉讼服务进行融合:近日,四川省高级人民法院和重庆市高级人民法院采用远程音视频联调方式签署《成渝地区双城经济圈跨域诉讼服务合作协议》,根据协议内容,两地法院将共同拓展人工智能、大数据、区块链等新兴技术与诉讼服务的深度融合,建立智慧服务共建共享机制。

四川省高级人民法院副院长张能表示,本次“云签约”所采用的区块链存证技术,尤其是音视频存证、电子协议存证,是未来川渝两地跨域诉讼服务合作的一次技术性“试水”。 他表示,未来在川渝地区一系列跨域诉讼服务合作的开展, 都将以此为技术支撑循序展开。[2020/9/19]

02:26分黑客于区块高度21957793通过调用合约0x0000000000000000000000000000000000002000(BSC:CrossChain)发起攻击,攻击获利100万BNB。

浙江省水利厅:将区块链等技术与水利业务深度融合:金色财经消息,近日,浙江省水利厅下发《关于进一步加快推进浙江省水管理平台建设的通知》。《通知》要求,要强化组织领导,规范工作程序,强化工作指导和和技术保障,全力推进水管理平台建设的各项工作;要推动示范引领,将区块链、北斗导航、人工智能、5G等技术与水利业务深度融合,提高水利业务系统智能决策的水平,推进通用性强的地方优秀应用在全省推广使用。[2020/4/26]

04:43分黑客于区块高度21960470通过调用合约0x0000000000000000000000000000000000002000(BSC:CrossChain)再度发起攻击,攻击再次获利100万BNB。

黑客从BNBChainTokenHub系统合约分两次共获取了200万枚BNB,并将其中90万枚BNB在BNBChain上借贷协议Venus进行抵押,借出6250万BUSD、5000万USDT、3500万USDC。

Supremacy表示,截止发文前,我们认为BSC的默克尔树验证存在问题,分析仍在进行中。

据派盾,BNBChain攻击者已将约8950万美元的盗取资金转入其他链,约58%资金转入以太坊,约33%资金转入Fantom,约4.5%资金转入Arbitrum。

Tether迅速将480万以太坊上的USDT列入黑名单。BNBChain宣布将链暂停。“我们要求BSC验证者在接下来的几个小时内与我们联系,以便我们计划节点升级。”

CZ表示,BSCTokenHub是BNB信标链和BNB链之间的桥梁。目前受到影响的金额估计约为1亿美元。分析人士指出,虽然BNBChain及时暂停导致流出金额不大,但后续它也将面临尴尬局面,如果黑客不主动处理,那么停留在BNBChain内的金额如何处理的问题,势必又引发中心化/去中心化的争议。

慢雾创始人余弦评论:从盗窃手法+洗币手法来看,这波黑客下手快准狠,可能也没想到Binance下手也挺快准狠的。"这波黑客不简单...看这次能不能追踪出黑客身份"。但中文社区也对此有所批评,因为之前BNBChain对发生过的盗币案并未选择进行类似中心化的处理方式。

根据小道消息,是CX的黑客团队干的,三胖手底下的黑客是国际上相当有名。

据慢雾,黑客最初资金的来源为ChangeNOW,黑客地址曾与多个DApp交互,包括Multichain、VenusProtocol、AlpacaFinance、Stargate、Curve、Uniswap、TraderJoe、PancakeSwap、SushiSwap等。

分析师@samczsun发文解释了黑客利用BinanceBridge盗取BNB的方式。攻击者经过两次分别盗取100万BNB,但使用的高度均为110217401,远低于正常高度。此外,攻击者提交的证明短于合法证明,可见攻击者伪造了该特定块的证明。具体方法是在当COMPUTEHASH函数生成跟哈希时,增添一个新的叶节点,然后创造一个空白内部节点以满足证明者,在找出与内部节点匹配的跟哈希后提前退出。目前为止,通过这种方式生成的伪验证只有两条。

"总之,BinanceBridge验证证明的方式存在一个错误,该错误可能允许攻击者伪造任意消息。幸运的是,这里的攻击者只伪造了两条消息,但损害本可能要严重得多"。

现在看BTC和ETH,跑那么多年没出现停出块和链级别的安全事故,不得不说是真挺牛逼的。

因为洞算是堵上了,BNB价格没有出现特别猛的下跌,市场情绪看起来已经消化了这个利空。现在关注的焦点是BSC怎么来解决这些已经被铸造出来的几百万BNB,以及已经跨链跑掉的损失。

0x489a8756c18c0b8b24ec2a2b9ff3d4d447f79bec

这是黑客的地址,感兴趣的可以自己去看看,他还借空了ftm上的借贷池

另外值得一提的是:本次攻击约造成7.5亿美元的损失,超过了RoninNetwork创下的6.2亿美元的记录,此事件将登顶RektTop1

敬畏市场!

在加密行业你想抓住下一波牛市机会你得有一个优质圈子,大家就能抱团取暖,保持洞察力。如果只是你一个人,四顾茫然,发现一个人都没有,想在这个行业里面坚持下来其实是很难的。

想抱团取暖,或者有疑惑的,欢迎加入我们——公众号:币然之路

感谢阅读,我们下期再见!

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

链链资讯

SANDMAC:关于加密市场MACD的几种研判

MACD的三个最有价值技术为:多空力量对比、背离买卖、水上金叉。除此之外,利用形态研判买卖点也非常有效,配合其主要价值技术,对于买点与卖点的把握也极其精确.

[0:31ms0-3:435ms