值得信赖的区块链资讯!
BNBChain 遭攻击超5亿美金:时间轴梳理与原因解析
作者 | 吴说区块链
据 据 Supremacy 梳理的最初时间轴:
北京时间 2022 年 10 月 7 号 00:55 分黑客于区块高度 21955968 通过调用合约 0×0000000000000000000000000000000000001006(BSC: Relayer Hub) 缴纳 100 BNB 注册成为 Relayer。
02:26 分黑客于区块高度 21957793 通过调用合约 0×0000000000000000000000000000000000002000(BSC: Cross Chain) 发起攻击,攻击获利 100 万 BNB。
04:43 分黑客于区块高度 21960470 通过调用合约 0×0000000000000000000000000000000000002000(BSC: Cross Chain) 再度发起攻击,攻击再次获利 100 万 BNB。
黑客从 BNB Chain Token Hub 系统合约分两次共获取(凭空铸造)了 200 万枚 BNB,并将其中 90 万枚 BNB 在 BNB Chain 上借贷协议 Venus 进行抵押,借出 6250 万 BUSD、5000 万 USDT、3500 万 USDC。
Supremacy 表示,截止发文前,我们认为 BSC 的默克尔树验证存在问题,分析仍在进行中。
据派盾,BNB Chain 攻击者已将约 8950 万美元的盗取资金转入其他链(非 BNB Chain),约 58% 资金转入以太坊,约 33% 资金转入 Fantom,约 4.5% 资金转入 Arbitrum。
Tether 迅速将 480 万以太坊上的USDT 列入黑名单(随后将 AVAX上 170万 USDT 列入黑名单)。BNBChain 宣布将链暂停。“我们要求 BSC 验证者在接下来的几个小时内与我们联系,以便我们计划节点升级。”
CZ 表示,BSC Token Hub 是 BNB 信标链(BEP2)和 BNB 链(BEP20 或 BSC)之间的桥梁。目前受到影响的金额估计约为 1 亿美元。分析人士指出,虽然 BNBChain 及时暂停导致流出金额不大,但后续它也将面临尴尬局面,如果黑客不主动处理,那么停留在 BNBChain 内的金额如何处理的问题,势必又引发中心化/去中心化的争议。
慢雾创始人余弦评论:从盗窃手法+洗币手法来看,这波黑客下手快准狠,可能也没想到 Binance 下手也挺快准狠的(暂停 BSC、联合如 Tether 等进行相关资金冻结)。"这波黑客不简单…看这次能不能追踪出黑客身份"。但中文社区也对此有所批评,因为之前 BNBChain 对发生过的盗币案并未选择进行类似中心化的处理方式。
据慢雾,黑客最初资金的来源为 ChangeNOW,黑客地址曾与多个 DApp 交互,包括 Multichain、Venus Protocol、Alpaca Finance、Stargate、Curve、Uniswap、Trader Joe、PancakeSwap、SushiSwap 等。

(目前黑客获利金额分布,来自慢雾)
分析师 @samczsun 发文解释了黑客利用 Binance Bridge 盗取 BNB 的方式。攻击者经过两次分别盗取 100 万 BNB,但使用的高度均为 110217401,远低于正常高度。此外,攻击者提交的证明短于合法证明,可见攻击者伪造了该特定块的证明。具体方法是在当 COMPUTEHASH 函数生成跟哈希时,增添一个新的叶节点,然后创造一个空白内部节点以满足证明者,在找出与内部节点匹配的跟哈希后提前退出。目前为止,通过这种方式生成的伪验证只有两条。
"总之,Binance Bridge 验证证明的方式存在一个错误,该错误可能允许攻击者伪造任意消息。幸运的是,这里的攻击者只伪造了两条消息,但损害本可能要严重得多"。
目前事件还在发展中,更多更新欢迎关注吴说电报频道与中文推特,或官网更新网址:
https://www.wu-talk.com/index.php?m=content&c=index&a=show&catid=46&id=8367
比推快讯
更多 >>- 今日加密货币市值前 100 代币涨跌,FIL 涨 26.92%,DASH 跌 28.09%
- 美国 11 月密歇根大学消费者信心指数降至 50.3,为历史第二低
- 昨日暴涨山寨币均显著回调,ZEC 较高点下跌逾 30%
- 土耳其加密交易所 Thodex 前 CEO 狱中身亡,曾因 20 亿美元骗局获刑 11,196 年
- Bitwise CEO:Solana ETF 的资金流入总量已超 5 亿美元
- 某地址持有的 31,765,779 枚 USDT 被冻结
- Michael Saylor 喊单:立即购买比特币
- 数据:过去 1 小时 Binance 净流入 3,063.78 万 USDT
- 1confirmation 创始人:硅谷 VC 一直试图掌控加密行业,但因投资“零和博弈”项目未能获得成功
- 以太坊过去 30 日净供应量增加 74,298 枚
- 美联储威廉姆斯:预计很快启动债券购买
- 巴基斯坦拟考虑发行卢比支持的稳定币
- 比特币提币延续,过去 24 小时 CEX 净流出 336.27 枚 BTC
- 据比推数据,ETH现报3404.38美元,24小时涨幅为5.85%,价格波动较大,请谨慎交易,控制风险。
- 前 100%胜率巨鲸以 40 倍杠杆做多 BTC,仓位价值约 204 万美元
- 某新建钱包向 HyperLiquid 存入 627 万枚 USDC,并在 504 美元挂单做多 ZEC
- Euler:DAO 管理的市场对 Stream 没有敞口,运行正常
- 易理华:“抄底-清仓-再抄底”都是因市场变化而做对应的决策
- Hourglass:Stable 预存款金库二阶段的 KYC 链接拟在 11 月 9 日 7:59 之前发布
- 分析师:Hyperliquid 或正测试原生借贷市场 BLP
- 分析师:BTC 关键支撑位在 98,340 美元
- 交通银行董事长任德奇:运用区块链等技术实现跨境汇款秒速入账
- BiyaPay 分析师:全球宽松周期或已到顶,市场流动性转折来临
- 某鲸鱼过去 3 小时从 Binance 提取 2000 万枚 POL,价值 362 万美元
- Monad 创始人 Keone Hon:锁定的 MONAD 代币不可质押
- Stables Labs:已启动 USDX 恢复安排,开放申领登记窗口
- Polymarket 上美国政府停摆至 11 月 16 日及以后概率现报 57%
- 过去 24 小时全网爆仓 6.15 亿美元,多空双爆
- Filecoin 将推出链上云服务,并为其推出新网站
- 利用 MEV 机器人盗取 2500 万美元的审判因陪审团意见不一而宣告无效
- 新加坡最大洗钱案漏网者苏炳海在英国被没收约 2.6 亿元人民币资产
- ZachXBT:知名加密 KOL 伪造投资盈利截图
- Eric Trump:比特币将会继续飙升,all in比特币
- OpenAI 被曝向白宫请求贷款担保,与 CEO 公开声明相矛盾
- 香港财库局局长:考虑将 AI、代币化、区块链技术应用到现有产品
- “ZEC 第一多头”开始减仓,浮盈从 1200 万美元缩水至 300 万美元
- Clanker:创作者将永久控制费用,变更将于 11 月 13 日生效
- 数据: “麻吉大哥”以太坊多单昨日减仓后已补仓逾 1,600 枚 ETH,清算价 3,309.11 美元
- 点对点比特币交易协议 Rift 获得 Paradigm800 万美元融资
- 隐私赛道回落明显,ZEC 较高位回落超 23%
- 数据:当前加密恐慌贪婪指数为 21,处于极度恐慌状态
- Kyo Finance 完成 500 万美元 A 轮融资,Castrum Istanbul 等领投
- 摩根大通入股以太坊储备龙头 Bitmine,持仓市值达 1.02 亿美元
- 某新建地址 20 倍做空 BTC,入场均价 101,653 美元
- 1011 内幕巨鲸平仓比特币多单,开仓 5 倍以太坊多单
- Hyperliquid 已上线 ICP 永续合约
- 数据:MINA 涨超 14%,GAS 触及今日新高
- 英国上市公司 Falconedge 斥资 160 万美元完成首次约 15 枚 BTC 购买
- Binance 11 月净储备减持 8181 枚 BTC
- Cango 本周挖矿产出 126.4 枚 BTC,比特币总持仓量突破 6500 枚
比推专栏
更多 >>观点
比推热门文章
- 今日加密货币市值前 100 代币涨跌,FIL 涨 26.92%,DASH 跌 28.09%
- 美国 11 月密歇根大学消费者信心指数降至 50.3,为历史第二低
- 昨日暴涨山寨币均显著回调,ZEC 较高点下跌逾 30%
- 土耳其加密交易所 Thodex 前 CEO 狱中身亡,曾因 20 亿美元骗局获刑 11,196 年
- Bitwise CEO:Solana ETF 的资金流入总量已超 5 亿美元
- 某地址持有的 31,765,779 枚 USDT 被冻结
- Michael Saylor 喊单:立即购买比特币
- 数据:过去 1 小时 Binance 净流入 3,063.78 万 USDT
- 1confirmation 创始人:硅谷 VC 一直试图掌控加密行业,但因投资“零和博弈”项目未能获得成功
- 以太坊过去 30 日净供应量增加 74,298 枚
比推 APP



