區塊鏈網絡安全繼續遭到挑戰。
北京時間10月7日,全球最活躍的公鏈之一BNB Chain被黑客攻擊,涉及資產價值超5億美元。據BNB Chain官方表示,黑客已經從BNB Chain提取的資金初步估計在 7000 萬美元到8000萬美元之間,隨后更新為1億到1.1億美元之間。而在社區和內部和外部安全合作團隊幫助下,估計有700萬美元已經被凍結。BNB Chain推特發文稱,由于活動異常,已暫停存取款活動。
10月8日,BNB Chain恢復運行。BNB Chain由全球最大的加密貨幣交易所幣安孵化,由BNB Beacon Chain和BNB Smart Chain組成,其網絡代幣“BNB”是目前市值第五大加密貨幣。幣安創始人趙長鵬在攻擊事件發生后立刻關注到了該事件,他在社交媒體上稱:“我們已要求所有驗證者暫停BSC網絡。該問題現在已包含在內。您的資金是安全的。對于給您帶來的不便,我們深表歉意,并將相應地提供進一步的更新。”
據悉,黑客是從BNB Chain的跨鏈橋“BSCTokenHub”中發現漏洞并進行攻擊,在區塊鏈網絡中,跨鏈橋能夠讓一個區塊鏈網絡的資產轉移到另一個區塊鏈網絡,但目前該領域黑客攻擊事件頻出。
北京時間10月7日凌晨,黑客地址利用跨鏈橋漏洞分兩次共獲取200萬枚BNB,價值約5.66億美元。
鏈上數據顯示,該地址從BNB Chain的“BSCTokenHub”系統合約分兩次共獲取了200萬枚BNB,并將其中90萬枚BNB在BNB Chain上借貸協議Venus進行抵押,借出6250萬BUSD、5000萬USDT、3500萬USDC。
穩定幣USDT的母公司Tether已經將該黑客地址列入黑名單,據悉,黑客地址同時還持有價值4500萬美元以上的ETH。與此同時,區塊鏈安全公司PeckShield7號發文稱,黑客已將5000萬美元資金轉移至Fantom網絡。截至目前,黑客地址還剩余100萬枚BNB,價值超2.8億美元。
根據區塊鏈安全服務商歐科云鏈的追蹤,黑客自10月6日就開始進行攻擊,該黑客使用ChangeNOW服務轉入了100多個BNB到BSC鏈上,作為起始攻擊資金。在發現合約漏洞后,黑客繞過了BNB鏈的合約檢測,增發了大量BNB代幣。
200萬枚BNB被盜成為近期最嚴重的區塊鏈黑客攻擊事件之一,受該事件影響,10月7日,BNB代幣價格從293.10美元跌至280.40美元。
事件發生后,BNB Chain團隊宣布將由鏈上治理投票來確定四項行動,分別是被竊取資金是否凍結、是否要用BNB自動銷毀機制來彌補被盜損失及發布一個漏洞懸賞機制,每個重大錯誤獎勵100萬美元,同時還宣布追捕黑客獎金為追回資金的10%。
幣安創始人趙長鵬隨后發推稱自己對BNB Chain的技術參與程度遠低于以太坊創始人Vitalik,但他對BNB Chain團隊的反應速度印象深刻,他認為處理該事件最重要的原則就是“迅速、透明和負責任”。
根據Chainalysis 的數據,截至2022年,跨鏈橋黑客攻擊事件占黑客攻擊的69%,被盜的金額超過20億美元。此前全球最火熱的區塊鏈游戲Axie Infinity側鏈Ronin跨鏈橋遭黑客攻擊,損失金額約6.2億美元。跨鏈橋Polynetwork也因漏洞遭黑客竊取超6億美元資產。【責任編輯/周末】
來源:界面新聞
IT時代網(關注微信公眾號ITtime2000,定時推送,互動有福利驚喜)所有原創文章版權所有,未經授權,轉載必究。
創客100創投基金成立于2015年,直通硅谷,專注于TMT領域早期項目投資。LP均來自政府、互聯網IT、傳媒知名企業和個人。創客100創投基金對IT、通信、互聯網、IP等有著自己獨特眼光和豐富的資源。決策快、投資快是創客100基金最顯著的特點。
小何
小何
小何
小何