Oto jak upadł wielomilionowy łańcuch BNB: badacz paradygmatu

Węzeł źródłowy: 1719294

Łańcuch BNB został tymczasowo wstrzymany po exploitzie na jego mostku krzyżowym. Obecne szacunki wpływu wynoszą około 100 milionów dolarów i 110 milionów dolarów ekwiwalentu kryptowaluty.

Zgodnie z najnowszą aktualizacją, sieć BNB wznowiła działanie jak zwykle, ale spójrzmy, jak doszło do włamania, według popularnego badacza.

Exploit

Badacz paradygmatu Sam Sun stwierdził, że atakujący w jakiś sposób przekonał Binance Bridge do wysłania 1 miliona BNB na kontrolowany przez siebie adres. Powtórzyli ten krok dwukrotnie. Po porównaniu transakcji osoby atakującej z legalnymi wypłatami, Sun zauważył, że wysokość wykorzystywana przez atakującego była zawsze taka sama – 110217401. Jednak wysokości wykorzystywane do legalnych wypłat były znacznie większe, na przykład 270822321, jak zauważył badacz.

Ponadto zauważył, że dowód atakującego był znacznie krótszy niż dowód legalnego wycofania, co oznacza, że ​​znaleźli sposób na „podrobienie dowodu” dla tego konkretnego bloku – 110217401.

Binance ma specjalną umowę prekompilacji, która służy do weryfikacji drzew IAVL. Gdy użytkownik weryfikuje drzewo IAVL, musi określić listę „operacji”. Binance Bridge zazwyczaj oczekuje dwóch z nich: operacji „iavl:v” i operacji „multistore”, jak określił Sun. Atakującemu udało się wykorzystać błąd w Binance Bridge, który weryfikował dowody umożliwiające atakującym fałszowanie dowolnych wiadomości.,

REKLAMA

Podczas gdy atakujący sfałszował tylko dwie wiadomości, badacz twierdził, że szkody mogły być znacznie większe.

Ten sam dylemat

Binance CEO Changpeng Zhao Zatwierdzony exploit po tym, jak walidatorzy zostali poproszeni o tymczasowe zawieszenie BSC i ujawnili, że problem został opanowany.

„Wstępne szacunki dotyczące środków pobranych z BSC wynoszą od 100 mln USD do 110 mln USD. Jednak dzięki społeczności oraz naszym wewnętrznym i zewnętrznym partnerom w zakresie bezpieczeństwa zamrożono już około 7 milionów dolarów. Jesteśmy pokorni szybkością i współpracą społeczności w celu zamrożenia funduszy”.

Najnowszy exploit BNB Chain i kolejne kroki podjęte przez Binance mogły kontrolować szkody, ale społeczność ponownie staje przed tym samym dylematem związanym z decentralizacją. Podobny sentyment wyraził w swojej książce Bartek Kiepuszewski, architekt blockchain MakerDAO. ćwierkać dotyczące tego samego,

„czy chcemy prostego mostu, ale z zaufanymi walidatorami, które mogą cenzurować, zamrażać lub przejmować fundusze, czy też chcemy pozbawionej zaufania, ale znacznie bardziej skomplikowanej infrastruktury?”

OFERTA SPECJALNA (sponsorowana)

Binance Free 100 $ (ekskluzywne): Użyj tego linku zarejestrować się i otrzymać 100 $ za darmo i 10% zniżki na opłaty na Binance Futures w pierwszym miesiącu (REGULAMIN).

Oferta specjalna PrimeXBT: Użyj tego linku aby się zarejestrować i wprowadzić kod POTATO50, aby otrzymać do 7,000 $ na swoje depozyty.


.niestandardowe-informacje-autora{
góra obramowania:brak;
margines: 0px;
margin-bottom: 25px;
tło: #f1f1f1;
}
.niestandardowe-informacje-autora .tytuł-autora{
margin-top: 0px;
kolor:#3b3b3b;
tło:#karmione319;
wypełnienie: 5px 15px;
rozmiar czcionki: 20px;
}
.informacje-autora .awatar-autora {
margin: 0px 25px 0px 15px;
}
.niestandardowe-informacje-autora .awatar-autora img{
promień graniczny: 50%;
obramowanie: stałe 2px #d0c9c9;
padding: 3px;
}

Znak czasu:

Więcej z CryptoPotato