成都链安:币安链遭攻击涉及金额初步估计约8.5亿美元

Metatrend获悉,区块链安全公司成都链安10月8日发文表示,BNB ChAIn跨链桥“代币中心”(token Hub)遭遇黑客攻击涉及金额较为庞大,并且涉及多个链之间的跨链,根据该团队的整理与追踪,目前整理出7.1亿美元是币安链上未涉及跨链部分的被盗资产,加上跨链部分的被盗资产,初步估计涉及金额在8.5亿美元左右。

成都链安:币安链遭攻击涉及金额初步估计约8.5亿美元

成都链安指出,BNB Chain跨链桥BSC token Hub在进行跨链交易验证时,使用了一个特殊的预编译合约用于验证IAVL树。而该实现方式存在漏洞,该漏洞可能允许攻击者伪造任意消息。

1)攻击者先选取一个提交成功的区块的哈希值(指定块:110217401)

2)然后构造一个攻击载荷,作为验证IAVL树上的叶子节点

3)在IAVL树上添加一个任意的新叶子节点

4)同时,添加一个空白内部节点以满足实现证明

5)调整第3步中添加的叶子节点,使得计算的根哈希等于第1步中选取的提交成功的正确根哈希

6)最终构造出该特定区块(110217401)的提款证明

成都链安:币安链遭攻击涉及金额初步估计约8.5亿美元
成都链安:币安链遭攻击涉及金额初步估计约8.5亿美元

成都链安指出,以往的跨链桥攻击通过线下漏洞或者是私钥泄露等方式的攻击较多,本次攻击通过的构造特定的根哈希来构造出特定区块的提款证明,从而使攻击成立,攻击难度比较大,并且数额较以往来说也比较高。

目前,BNB Chain网络目前已恢复出块。成都链安安全团队监测显示,重启之后,当前BSC节点程序通过黑名单与暂停iavlMerkleProofValidate功能的方式阻止被盗资金流动与潜在的攻击。

本文转载自成都链安,内容可能有删改,文章观点不代表天府财经网立场,转载请联系原作者。

(5)
上一篇 2022-10-07 17:13
下一篇 2022-10-25 19:05

相关推荐

  • Waterfall Network 宣布被集成到区块链分析平台 Chainspect

    11 月 6 日,Layer 1 去中心化智能合约平台 Waterfall Network 宣布被集成到区块链分析平台 Chainspect,可以在 Chainspect 上查看 Waterfall Network 多项统计数据。 Waterfall Network 旨在解决速度、安全性和可扩展性问题,同时提供一个真正的去中心化治理平台。今年 6 月 19 日,Waterfall Network 成为第一个成功完成 150 万验证者测试的 PoS 网络,为可扩展性和效率树立了新的标杆。根据 Chainspect 数据,Waterfall Network 是目前最具可扩展性的基于 EVM 的协议。

    2024-11-08
    924
  • 小蝶量化:近期是否有布局MEME币?

    1.Polymarket有代币吗? 这个项目目前没有发行代币,不过有不少人在赌它会发币,所以在上面参与预测。我还是建议以兴趣为主,把它当游戏玩,参与自己最有把握的预测,不要为了薅羊毛太费时间和精力。公众号关注:博森科技小蝶。 2.我近期有没有买入什么Meme币都没有参与。 最近的这些NFT项目,但不知道为什么,看到这个留言,我突然想起了比特币生态的NFT,我觉得到目前为止有沉淀价值的是排名前10000(或者前1000甚至前100)的铭文

    2024-10-20
    840
  • 币安和cz认罪,牛市一大靴子落地

    周二,在一场市场关注已久的案件中,交易所带来什么。 币安将继续运营,但受到美国监管机构的密切监控,并由新任 CEO Rich投资者望而却步。另一方面,由于币安在期货交易中占据主导地位,市场流动性可能会受影响,这也是贯穿 2023 年全年的问题。对于数字资产来说,这可能不是问题,但对于大批小市值、流动性差的山寨币来说,可能会带来更大的挑战,币安占据山寨币最大的交易份额。 BitMEX 提供部分借鉴,但其从未受到刑事指控 2020 年 10 月 1 日,司法部指控 3 名 BitMEX 人员违反《银行保密法》(BSA)。这最终导致个人认罪,并根据CFTC 和 FinCEN 的指控对衍生品交易),但有一个很大的区别——与 BitMEX 相关的公司实体都没有你币安那样受到指控或解决刑事违法行为。 由于竞争、监管审查和 2020 年 3 月的「黑色星期四」事件对其声望造成影响,BitMEX 最终失去了在衍生品交易中的地位。 与司法部、财政部、CFTC 达成和解,但 SEC 缺席 和解协议包括司法部的刑事指控以及 FinCEN(财政部)和 CFTC 的民事指控。然而,值得注意的是,SEC 没有就民事指控达成任何和解。 8 个月前,2023 年 3 月 27 日,CFTC 对币安和 CZ 提出指控。虽然 CFTC 和 SEC 经常就此类重大执法案件进行合作,但直到 2023 年 6 月 5 日, SEC 才对币安和 CZ 提出民事指控。 虽然我们不知道 SEC 缺席和解的原因,但 CZ 和币安可能已决定对抗 SEC 指控,就 SEC 对代币二级交易的监管权限进行反驳,就像 交易市场都表现出色。然而,截至最近,其交易量占比一直在下降,使得周二消息的影响力大不如前。如果本次执法行动在今年早些时候落锤,对市场的影响可能会更大。 根据 The Block 的数据,币安在期货市场,币安在未平仓合约…

    2023-11-23 区块链
    7.2K
  • AI与金融的融合:2023芝加哥人工智能周将于10月26日开启

    2023年被誉为ChatGPT横扫全网,到目前各家大语言模型、生成式人工智能为商业和社会带来的巨大机遇和挑战。今天,AI在医疗、金融、教育、艺术等各个领域的应用不断深化,从生产自动化到智能决策,从医疗诊断到自然语言处理,AI正在快速地渗透到我们的工作、生活等各个领域,提高效率、改善客户体验、引领产品创新,重新定义员工与企业、企业与社会等多种复杂关系。 然而,技术的进步对于社会、企业以及个人从来都是一柄双刃剑。人工智能技术也毫不例外。机器与人是否可以和谐共处?人工智能是否会造成大批失业?在无监管、或监管不足的条件下,开发和使用人工智能的机构和个人如何解决当下人工智能存在的隐私保护、数据伦理、算法公正、可持续发展等重大问题?对于强监管下的金融服务、医疗卫生等行业,在监管体系不健全的前提下是否应该放缓人工智能相关的创新?全球范围内的讨论才刚刚开始,以人工智能为契机的新的社会契约的形成需要各方的广泛参与。 对于金融业而言,金融机构如何整合AI技术以更好地进行决策和创新,实现降本增效、数据驱动和数字化转型?如何基于AI进行更高效的分析决策,预防风险、反欺诈和保护客户,实现监管合规?AI与去中心化金融、代币经济、中央银行Fintech4Good、Chicago AI Council, St投融资峰会、企业路演等活动。现已开放2023-2024赞助方案,详情联系:info@fintech4good.co 关于AI2030: AI 2030致力于推动利用负责任的人工智能造福人类,同时尽可能减少其负面影响。AI 2030依托AI 2030研究所、AI 2030加速器、AI 2030基金,汇集了来自政府机构、学术界、企业界和各领域的专家,制定全球AI议程,促进公私合作,推动以负责任的方式开发和使用AI。该倡议涵盖治理、法规、行业特定框架、原则、最佳实践以及尖端工具和解决方案等各个方面。 参加大…

    2023-08-18 区块链
    19.9K
  • Arkham是什么?一文读懂链上数据分析赛道

    近期Binance宣布上线第32个Launchpad项目融资,其中Dune Analytics、Flipside、Nansen和Arkham均取得累积超过千万美金以上规模的融资,投资者,前三者都有其身影。 从支持的AIn和减持状况,CEX与DEX稳定币整体和单个的流入和流出,代币持有者整体平均持有时长、损益、Smart Money情况以及单个持有者余额变更、交易情况等;从智能合约层面,可以清晰地追踪到热门合约和LP交易对所提供的APY,以及合约内的代币/NFT的数据分析平台,且更加注重个体层面上地址/实体的情况,因此Arkham基本看不到一些全局数据。 Arkham上的功能基本都可以在Nansen上找到相对应的,也像Watchers一样推出了可视化的数据图谱,但除了免费外还有个颇具特色的存档功能,能够提供地址/实体在历史上任意两个时间点上的投资组合情况与图谱。(由于Dune、Flipside和Footprint大多可以通过SQL和创作意愿制作出适用面板,因而暂不讨论。) 在Arkham之前,普遍认为,数据分析平台对代币的直接需求并不高。提供数据打包服务的平台主要是走付费会员模式,更类似于Web2,对于免费用户只提供限定功能去作为试用。根据不同等级的付费计划,提供差异化功能与服务,但往往定价较高让普通投资者望而却步。Nansen有三个等级的付费梯度,(按月付费)分别是$150、$1500和$3000一个月;Watchers对免费用户提供的功能相对比Nansen要多一些,分别是$198和$2000一个月,并另提供定制化付费。 另一方面,DIY数据平台又陷入只能做公共产品的无奈,数据分析师往往是处于被白嫖没有回报的一方,特别是对于独立数据分析师,有能力却没有动力。目前Dune、Flipside和Footprint的商业模式都较为相似,让用户可以免费使用,对有进一步需求的创作者或数…

    2023-07-18
    31.6K
已有 0 条评论