NBC:攻击涉及总金额超8.5亿美元,BNB Chain遭受攻击分析-ODAILY_HAI

北京时间2022年10月7日,据成都链安鹰眼-区块链安全态势感知平台舆情监测显示,BNBChain跨链桥“代币中心”遭遇黑客攻击,由于涉及的金额较为庞大,并且涉及多个链之间的跨链,根据成都链安安全团队的整理与追踪,目前整理出7.1亿美元是币安链上未涉及跨链部分的被盗资产,加上跨链部分的被盗资产,我们初步估计涉及金额在8.5亿左右。

这场震动整个行业的“攻击”事件因何发生,关于本次事件,成都链安安全团队第一时间进行了分析。

1_BNBChain如何被黑客盯上

北京时间10月7日6点左右,BNBChain发推表示,由于活动异常,目前正在维护中,暂时暂停所有通过BNB链的存取款,直到有进一步的更新。

BNBChain在另一推文表示,被提取资金约7000万至8000万美元,已冻结700万美元。

推特用户:格林纳达拒绝回应孙宇晨护照作废传言,WTO称其仍为该国代表:3月17日消息,针对“孙宇晨的格林纳达WTO大使外交护照已于今年2月初被正式取消作废”的传闻,WTO邮件回应推特用户@Loki_Zeng表示,孙宇晨仍担任格林纳达驻世贸组织大使和常驻代表。不过,Cinneamhain Ventures合伙人兼专业分析师Adam Cochran表示:“格林纳达拒绝向记者证实或否认孙宇晨的立场。只有格林纳达网站列出了他们的大使任务,目前似乎也没有列出WTO的任务,但可能已经过时了。”,@Loki_Zeng在收到WTO邮件后也表示,其也询问了格林纳达到尚未收到回复。

此前2021年12月消息,格林纳达政府已正式委任波场创始人孙宇晨为常驻WTO代表、特命全权大使,并授权其在任期内代表格林纳达出席WTO。[2023/3/17 13:10:14]

7点41分,币安CEO赵长鹏发推表示,在BNBChain跨链桥“代币中心”上的一个漏洞导致了额外的BNB,已要求所有验证者暂停BNBChain,这个问题现在得到了控制,资金是安全的,将相应地提供进一步的更新。

WETH基金会在资不抵债后,孙宇晨称将与V神共同投资20亿美元作为救助:11月28日消息,孙宇晨发推文称:“作为加密货币行业的一员,我亲自与V神(Vitalik Buterin)进行了讨论,我们将共同向WETH基金会投资20亿美元,以恢复所有资金。”

此前昨日下午,Wrapped Ethereum (WETH )基金会联合创始人poordart.weth在推特上回应关于WETH资不抵债的传言,他表示:“不幸的是,传言是真的。整个项目将返还给社区(金库除外),我会去一个非引渡国休养精神。”poordart.weth还转发了一条推文,该推文称:“WETH已与ETH脱锚,poordart.weth宣布筹集资金已填补他们的20亿美元的亏空。”[2022/11/28 21:06:36]

这一次,黑客再次盯上跨链桥,因为跨链桥的复杂性以及累计的巨额财产,因此跨链桥往往成为黑客攻击的首要目标,关于本次攻击事件的详细经过,我们接着往下看。

孙宇晨:我们已经在设想并实现一个“万链互连”的未来:据最新消息显示,波场大航海时代 4.0全球线上发布会正在进行中,波场TRON创始人兼BitTorrent CEO孙宇晨在发布会中表示:“在大家还在摸索区块链的门槛时,我们已经在设想并实现一个“万链互连”的未来。波场4.0,我们推出了TICP跨链协议,波场真正迈入跨链时代。由于资源限制,波场TRON网络对接入波场公链的跨链数量做了限制,对接入波场公链的方式进行了规范,并对跨链中的恶意行为进行惩罚,从而维护一个良好的跨链环境。我们会继续推出跨链的抵押机制与激励机制,吸引更多优质项目加入波场TRON的跨链生态。”[2020/7/7]

2_攻击时间以及黑客手法解析

10月7号零点55分,黑客于区块高度21955968通过调用合约缴纳100BNB注册成为Relayer。

凌晨两点半左右开始,黑客从BNBChain的“代币中心”系统合约分两次共获取了200万枚BNB。并将其中90万枚BNB在BNBChain上借贷协议Venus进行抵押,借出6250万BUSD、5000万USDT、3500万USDC。

Solana开发工具提供商Helius推出Solana NFT Compression:3月10日消息,Solana开发工具提供商Helius现已推出Solana NFT Compression,开发者能够通过数字资产标准(DAS)以低成本铸造大量NFT。这是通过与Helius等索引公司而非账户在链外维护NFT状态实现的,通过一个验证机制确保链外和程序互动是合法安全的。

此前报道,2022年10月20日,Helius完成310万美元种子轮融资。[2023/3/10 12:54:41]

成都链安安全团队现将手法解析如下:

币安跨链桥BSCTokenHub在进行跨链交易验证时,使用了一个特殊的预编译合约用于验证IAVL树。而该实现方式存在漏洞,该漏洞可能允许攻击者伪造任意消息。

1)攻击者先选取一个提交成功的区块的哈希值

2)然后构造一个攻击载荷,作为验证IAVL树上的叶子节点

3)在IAVL树上添加一个任意的新叶子节点

扩展现实元宇宙公司Spheroid获ABO Digital 2500万美元投资承诺:金色财经报道,扩展现实元宇宙公司Spheroid 宣布获得总部位于巴哈马的ABO Digital总计2500万美元投资承诺,后者也成为该公司的战略融资合作伙伴。Spheroid计划利用新资金构建基于实用型代币Spheroid Universe (SPH) 的工具,包括跨平台编程语言 Spheroid Script和云基础开发环境Spheroid Demiurge IDE,以进一步支持Spheroid Universe的基础设施开发和扩展,同时为AR/XR领域的创作者、程序员和设计师构建低开发成本的工具。(Cointelegraph)[2023/2/22 12:20:41]

4)同时,添加一个空白内部节点以满足实现证明

5)调整第3步中添加的叶子节点,使得计算的根哈希等于第1步中选取的提交成功的正确根哈希

6)最终构造出该特定区块的提款证明

当然,有一些细节还要进一步推敲,成都链安安全团队正在进行深入研究,有结果将第一时间与大家分享。

成都链安安全团队通过链必追-虚拟货币案件智能研判平台对被盗资金进行追踪分析,发现总计有1亿4357万美元的被盗资金通过跨链进行转移。被盗资金中有7739万美元的资金通过各种跨链转入了以太坊,5896万美元的资金留存在FTM链中,400万美元的资金在Arbitrum链中,172万美元的资金在Avalanche链中,40万美元的资金在Polygon和110万美元在Optimism。

链必追-虚拟货币案件智能研判平台智能研判模块

链必追-虚拟货币案件智能研判平台地址分析模块

链必追-虚拟货币案件智能研判平台资金分析模块

成都链安安全团队根据链必追平台进行的资金统计

3_恢复出块的BNBChian还安全吗?

10月7日9点半左右,BNBChain官方在社交媒体上发文表示,已要求BNBChain节点验证者在未来几个小时内与其联系,以便可以计划进行节点升级。

到了下午13点,BNBChain发推称,已发布BSCv1.1.15版本,BSC验证者正在协调,以寻求在1小时内恢复BNB智能链。新版本将阻止黑客账户相关活动。BNB信标链和BNB智能链之间的原生跨链通信已禁用。官方要求所有节点运营者尝试升级至上述版本。验证者和社区将讨论进一步升级以完全解决此问题。

下午三点左右,BNBChain发推称,BNB智能链20多分钟前开始良好运行。验证者正在确认他们的状态,社区基础设施也在升级。此外,BscScan数据显示,BNBChain网络已恢复出块。

成都链安安全团队监测显示,重启之后,当前BSC节点程序通过黑名单与暂停iavlMerkleProofValidate功能的方式阻止被盗资金流动与潜在的攻击。

4_写在最后,关于跨链桥安全的讨论

由于区块链经过了一段不短的发展时间,无论是区块链项目方自己还是区块链安全公司对于安全的重视程度都高于了以往,但是跨链桥这种代码复杂且含有链下部分的项目非常容易遭受攻击。

跨链桥通常都是一些大项目,代码量较多,多个环节的组合下就容易出现一些组合型漏洞,然而这些漏洞又是较为隐蔽的,容易被黑客所利用。跨链桥还有一个高危点就是链下安全,由于链下代码一般与链上代码分开审计,并且通常由项目方自己来保证安全,导致很多漏洞被忽视。

以往的跨链桥攻击通过线下漏洞或者是私钥泄露等方式的攻击较多,本次攻击通过的构造特定的根哈希来构造出特定区块的提款证明,从而使攻击成立,攻击难度比较大,并且数额较以往来说也比较高。本次事件也提醒了我们漏洞往往就在一些我们想不到的地方,因此只能不断去完善项目安全,比别有用心者更早的去发现这些问题所在,才能够更加维护我们的区块链生态安全。

作为一家致力于区块链安全生态建设的全球领先区块链安全公司,也是最早将形式化验证技术应用到区块链安全的公司,成都链安目前已与国内外头部区块链企业建立了深度合作;为全球2500多份智能合约、100多个区块链平台和落地应用系统提供了安全审计与防御部署服务。成都链安同时具备全链条打击虚拟货币犯罪和反技术服务能力,为等执法部门提供案件前、中、后期全链条技术支持服务千余次,包括数起进入混币器平台TornadoCash的案件,成功协助破获案件总涉案金额数百亿。欢迎点击公众号留言框,与我们联系。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

大币网

[0:0ms0-23:274ms