区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > MATIC > 正文

AVL:解析:约5.66亿美元BNB被盗全过程_COM

作者:

时间:

北京时间今天上午,BNBChian跨链桥BSCTokenHub遭遇攻击。黑客利用跨链桥漏洞分两次共获取200万枚BNB,价值约5.66亿美元。和BNB链之间的跨链桥。)

消息一出,BNB价格在2小时内一度下跌近5%,跌至278.7美元低点,现报价284美元,24小时跌幅4.24%。

根据BNBChain的说法,从BSC提取的资金的初步估计在1亿美元至1.1亿美元之间。并且,Tether也在第一时间将黑客地址列入黑名单。“感谢社区和我们的内部和外部安全合作伙伴,估计700万美元已经被冻结。”

Binance创始人CZ在社交媒体上发文表示,目前币安已要求所有验证者暂停BSC网络,用户的资金是安全的,对于给用户带来的不便深表歉意,并将相应地提供进一步的更新。

加密货币工作站InvestDex与P2E区块链游戏Affyn达成合作:1月30日消息,InvestDex宣布与P2E区块链游戏Affyn达成合作。据悉,InvestDex是加密货币工作站,专注于DeFi领域的全能型加密资产管理。

Affyn将利用InvestDex平台的多项功能:将在社区中使用InvestDex的图表和交易对浏览器功能,并将其代币归属时间表添加到InvestDex的Vesting Scheduler功能中,并将路线图中的所有重大事件添加到InvestDex日历中,以便其社区可以轻松追踪其进度。Affyn还将在业务发展、战略咨询、市场营销和其他有用的服务方面帮助InvestDex。

InvestDex的目标是在Affyn元宇宙投入使用时参与构建InvestDex结构;还将为Affyn的用户群和社区提供访问InvestDex组织和生产力工具的能力,以使其整体DeFi体验更加无缝。[2022/1/30 9:22:59]

针对具体的攻击方式,Paradigm研究员samczsun在社交媒体上发文表示,链上数据及相关代码显示,BSC跨链桥的验证方式存在BUG,该BUG可能允许攻击者伪造任意消息;本次攻击中,攻击者伪造信息通过了BSC跨链桥的验证,使跨链桥向攻击者地址发送了200万枚BNB。

DeFi风险分级协议Saffron V2版本上线以太坊主网,存款功能已上线:10月20日消息,DeFi风险分级协议Saffron V2版本上线以太坊主网,目前已开放存款功能,此外,挖矿奖励将在10月24日之前暂停,届时是否重新启动挖矿奖励将由治理投票决定。V2版本前端目前支持Metamask、CoinbaseWallet、Fortmatic和WalletConnect四种钱包。Saffron团队表示,目前持有V1版本LP代币的用户依然可以在V1版本中解除质押。[2021/10/20 20:44:11]

事情的起因是@zachxbt突然把攻击者的地址发给了我。当我点击进去的时候,我看到了一个价值数亿美元的账户;要么是有项目rug跑路,要么就是正在进行大规模的黑客攻击。

一开始,我以为@VenusProtocol又被黑了。然而,很快我就确定了攻击者“真的”向Venus存入了超过2亿美元。这时我就需要弄清楚这些资金的来源。

GalaxyDigital任命前高盛高管MichaelDaffey担任董事长:GalaxyDigital已任命高盛集团前高管MichaelDaffey接替MichaelNovogratz担任公司董事长,MichaelNovogratz将继续担任首席执行官。这一任命是GalaxyDigital准备今年晚些时候在美国上市的最新举措。该公司的股票已经在多伦多证券交易所上市交易。

今年3月,该公司已任命AlexIoffe为首席财务官,他曾在VirtuFinancialInc.担任相同职位。(华尔街日报)[2021/4/16 20:27:57]

答案是,攻击者以某种方式说服了币安跨链桥,直接给他们发送了1,000,000BNB,而且是两次。

要么币安推出Web3有史以来最大的“礼包”,要么攻击者发现了一个严重的漏洞。我首先将攻击者的交易与合法提款进行比较。我注意到的第一件事是攻击者使用的高度始终相同——110217401,而合法提款使用的高度要大得多,例如270822321。

saffron.finance因bug导致epoch1赎回错误,代币SFI下跌24.2%:11月30日,基于风险大小优化收益项目saffron.finance官方表示,因bug导致epoch1赎回错误,目前正在修复该bug。据悉,该bug导致5000万DAI被锁定无法赎回。saffron.finance代币SFI24小时下跌22.13%,暂报236美元。[2020/11/30 22:34:41]

我还注意到攻击者的证明明显短于合法提款的证明。这两个事实使我确信,攻击者已经找到了一种方法来伪造该特定区块的证明。现在,我必须弄清楚这些证明是如何工作的。

在Binance上,有一个特殊的预编译合约用于验证IAVL树。如果您对IAVL树一无所知,也不要担心,因为有95%的内容我都不懂。幸运的是,你和我所需要的只是剩下的5%。

基本上,当你验证一个IAVL树时,你指定了一个“操作”列表。币安跨链桥通常需要两个操作:“iavl:v”操作和“multistore”操作。以下是它们的实现:https://github.com/bnb-chain/bsc/blob/46d185b4cfed54436f526b24c47b15ed58a5e1bb/core/vm/lightclient/multistoreproof.go#L106-L125

为了伪造证明,我们需要两个操作都成功,并且我们需要最后一个操作返回一个固定值。

通过查看?implementation,我们可以发现,操纵根哈希是不可能的,或者至少非常困难。这意味着我们需要我们的输入值等于其中一个提交id。

“multistore”操作的输入值是“iavl:v”操作的输出值。这意味着我们想以某种方式控制这里的根变量,同时仍然通过值验证。

那么如何计算根哈希?它发生在一个名为COMPUTEHASH的函数中。在非常高的层次上,它递归地遍历每条路径和叶节点并进行大量的哈希运算。

https://github.com/cosmos/iavl/blob/de0740903a67b624d887f9055d4c60175dcfa758/proof_range.go#L237-L290

实际上实现细节并不重要,重要的是,由于哈希函数的工作方式,我们基本上可以肯定地说,任何(path,nleaf)对都会产生唯一的哈希。如果我们想伪造证据,这些就得保持不变。

查看证明在合法交易中的布局方式,我们看到它的路径很长,没有内部节点,只有一个叶节点,这个叶节点包含我们恶意载荷的哈希值!如果我们不能修改这个叶节点,那么我们需要添加一个新的叶节点。

当然,如果我们添加一个新的叶节点,我们还需要添加一个新的内部节点来匹配。

现在我们只需要面对最后一个障碍。我们如何真正让COMPUTEHASH返回我们想要的根哈希?好吧,请注意,最终我们将需要一个包含非零右哈希的路径。当我们找到一个匹配时,我们断言它与中间根哈希匹配。

让我们稍微检测一下代码,这样我们就可以弄清楚我们需要什么哈希,然后剩下的就是把它们放在一起,我们将采用合法证明并对其进行修改,以便:

1)我们为伪造的有效负载添加一个新叶节点;

2)我们添加一个空白内部节点以满足证明者;

3)我们调整我们的叶节点以使用正确的根哈希提前退出

https://gist.github.com/samczsun/8635f49fac0ec66a5a61080835cae3db…

值得注意的是,这不是攻击者使用的确切方法。他们的证明路径要短得多,我不确定他们究竟是如何生成的。但是,漏洞利用的其余部分是相同的,我相信展示了如何从头开始构建它是有价值的。

总之,币安跨链桥验证证明的方式存在一个错误,该错误可能允许攻击者伪造任意消息。幸运的是,这里的攻击者只伪造了两条消息,但损害可能要严重得多。

标签:BNBBSCAVLCOMbnb最近啥情况BSCswapAVL价格onwchaincom

MATIC热门资讯
GALA:Yuga Labs宣布成立BAYC社区理事会并任命7位成员_ALA

本文来自?NFTGators,原文作者:CindyTanOdaily星球日报译者|余顺遂YugaLabs表示,BAYC社区理事会由长期活跃的社区成员组成.

Affiliates Exclusive: Invite Friends to Trade and Share 2,200,000 DC

DearHuobiGlobalUsers,HuobiGlobalhasteamedupwithDC(Dogechain)tobringyouaspecialevent.Simplygetyour.

CHA:5A关于BSC链维护公告_TPS

"尊敬的用户: 5A已于2022年10月07日14:20对BSC链进行维护,基于BSC链的充提币服务将暂时关闭。恢复时间另行通知.

MIS:花100U完成Optimism上18个任务,获得免费空投机会_TIM

大家好,我是老树藤,在这里,每一款游戏及空投,都能得到保姆级教程。Optimism上的任务相信有很多人在别的博主那里看到过,或者已经做了,据我所知很多人做的都是懵懵懂懂的,比如质押要质押多少、多.

BNB:鲸鱼持有 500 万美元,ADA 跻身购买最多的10大资产_区块链专业是什么意思

专注于BSC、以太坊和其他一些区块链上最大钱包的WhaleStats钱包追踪器在推特上表示,对于BSC上的顶级钱包,卡尔达诺的ADA已成为购买量最大的10种数字货币之一.

TAM:目前最值得投资的加密货币——TAMA、XRP、DOGE 等_metamask苹果下载

最近,对于加密货币投资者来说,这里有一些好消息。本周早些时候,随着投资者等待“Uptober”时刻,许多加密货币试图飙升,加密货币市场获得的推动力现在正在消退.