成都链安:币安链遭攻击涉及金额初步估计约8.5亿美元

Metatrend获悉,区块链安全公司成都链安10月8日发文表示,BNB ChAIn跨链桥“代币中心”(token Hub)遭遇黑客攻击涉及金额较为庞大,并且涉及多个链之间的跨链,根据该团队的整理与追踪,目前整理出7.1亿美元是币安链上未涉及跨链部分的被盗资产,加上跨链部分的被盗资产,初步估计涉及金额在8.5亿美元左右。

成都链安:币安链遭攻击涉及金额初步估计约8.5亿美元

成都链安指出,BNB Chain跨链桥BSC token Hub在进行跨链交易验证时,使用了一个特殊的预编译合约用于验证IAVL树。而该实现方式存在漏洞,该漏洞可能允许攻击者伪造任意消息。

1)攻击者先选取一个提交成功的区块的哈希值(指定块:110217401)

2)然后构造一个攻击载荷,作为验证IAVL树上的叶子节点

3)在IAVL树上添加一个任意的新叶子节点

4)同时,添加一个空白内部节点以满足实现证明

5)调整第3步中添加的叶子节点,使得计算的根哈希等于第1步中选取的提交成功的正确根哈希

6)最终构造出该特定区块(110217401)的提款证明

成都链安:币安链遭攻击涉及金额初步估计约8.5亿美元
成都链安:币安链遭攻击涉及金额初步估计约8.5亿美元

成都链安指出,以往的跨链桥攻击通过线下漏洞或者是私钥泄露等方式的攻击较多,本次攻击通过的构造特定的根哈希来构造出特定区块的提款证明,从而使攻击成立,攻击难度比较大,并且数额较以往来说也比较高。

目前,BNB Chain网络目前已恢复出块。成都链安安全团队监测显示,重启之后,当前BSC节点程序通过黑名单与暂停iavlMerkleProofValidate功能的方式阻止被盗资金流动与潜在的攻击。

本文转载自成都链安,内容可能有删改,文章观点不代表天府财经网立场,转载请联系原作者。

(5)
上一篇 2022-10-07 17:13
下一篇 2022-10-25 19:05

相关推荐

  • 加入CDDJAP,让你的创业脱颖而出!

    2025年12月18日,基于加速香港数字经济领域应用落地的共同目标,香港数码港(Cyber Port)和德鼎创新(Draper Dragon)联合发起设立“Cyber Port x Draper Dragon Blockchain, AI & Data Science Joint-Accelerator”(CDDJAP)并从即日起开启“2026年春季加速营(香港)”招募。 CDDJAP 面向全球新一代数码科技创新企业,特别是针对Blockchain、AI和Data Science等领域具有较强技术优势或商业应用前景的创业团队,在商业模式设计、技术方案优化、投融资、行业资源对接等方面提供加速服务。加速器配置由Web3.0行业专家、知名投资机构合伙人、独角兽项目创始人等资深人士构成的导师团队,并在香港和硅谷两地针对项目提供“量身定做”的创业培训和投融资对接服务。德鼎创新与香港数码港分别提名十家活跃的风险投资公司共同设立“CDDJAP投资联盟”,该联盟成员将通过“CDDJAP Demo Day”等形式,遵循市场化原则择优投资。此外,加入CDDJAP还有机会申请香港数码港提供的资助。 加入香港数码港CDDJAC,链接全球数码科技投资网络!共享香港数码港蓬勃创新生态!让你的创业提档加速,脱颖而出!扫码填写入驻申请,并和商业计划书于2026年1月15日之前寄至cddjap@draperdragon.com! 关于香港数码港(Cyber Port): 香港数码港以成为数码科技枢纽,为香港缔造崭新经济动力为愿景,通过扶植初创企业、鼓励年轻人创业致力创造蓬勃的创科生态圈,促进香港科技产业发展,同时加快公私营机构采用数码科技,推动新经济与传统经济融合。香港数码港由香港特别行政区政府全资拥有的香港数码港管理有限公司管理运营,截至2024年底,已汇聚超过1900家初创企业和科技公司,并成为…

    2025-12-17
    11.1K
  • 颠覆者Robinhood:推动金融服务民主化

    华尔街有句名言:「太阳底下没有新鲜事。」直到他们遇到了一家名叫 Robinhood 的在线经纪公司。 这家成立于 2013 年的互联网券商,10 多年来持续不断地搞创新、整花活儿,一次又一次颠覆百年华尔街的传统玩法,不仅重塑了美国证券经纪行业,而且重新定义了新一代投资者与金融市场的关系。 截至 7 月 17 日收盘,Robinhood(NASDAQ: HOOD)市值已攀升至 930.56 亿美元,逼近千亿大关。华尔街的分析师们纷纷调高其目标价,媒体头条也频频冠以「Robinhood 崛起」「新金融力量」等称号。 就在半个多月前,6 月 30 日,Robinhood 抛出一枚重磅炸弹——宣布推出 Robinhood Stock Tokens,允许欧盟客户在区块链上交易美股和 ETF。消息一出,引发金融圈和加密圈集体热议,公司股价当日大涨 12.77%。 然而,对于熟悉 Robinhood 历史的人来说,公司此举并不令人太感意外。自 2013 年成立以来,Robinhood 就以一系列颠覆式创新,不断打破并改写传统金融游戏规则。从 2013 年「零佣金革命」到 2021 年「散户大战华尔街」,从 2018 年提供加密交易到如今推出股票代币,Robinhood 似乎总能踩准时代的节拍,成为新叙事的主角。 股票代币化:践行「资本即服务」 2025 年 6 月 30 日,Robinhood 宣布在欧盟区落地美股和 ETF 代币服务,符合条件的用户可以投资 200 多种美股和 ETF,支持 24 小时/每周 5 天实时交易,其中包括英伟达(NASDAQ: NVDA)、特斯拉(NASDAQ: TSLA)等热门美股,以及未上市公司 SpaceX、OpenAI 等股权代币。 这一举措不仅打破了投资传统证券的地理和时间壁垒,还大大降低了投资门槛,最低 1 美元即可参与。 此外,Robinhoo…

    2025-07-18
    10.7K
  • 欧盟MiCA监管框架详解:资产分类、发行、交易、托管、DeFi、投资者保护

    2025 年 3 月 17 日,OKX 发布公告称,为了配合监管机构,将暂停 Web3 钱包的 DEX 聚合器服务。此前彭博报道,攻击 Bybit 的黑客利用 OKX Web3 钱包提供的 DEX 服务进行了 15 亿美元赃款的洗钱操作,引发监管部门的注意。而 OKX 于今年 2 月正式获得了欧盟 MiCA 牌照,因此可能面临欧盟罚则。 该事件再次引发业内对欧盟加密监管的关注。Starlabs Consulting 本期的《环球政策》将对欧盟《加密资产市场监管法案》(MiCA)框架进行系统梳理。 欧盟加密货币监管历史沿革 提到欧盟监管,大家首先想到的是 MiCA。但在介绍 MiCA 前,先简单回顾一下欧盟监管的历史沿革。 1. 第五、第六项反洗钱指令 欧盟对加密货币的监管最早可追溯至 2020 年 1 月生效的第五项反洗钱指令(5AMLD)。该指令要求加密货币服务提供商(CASP,包括交易所、钱包和托管服务提供商)遵守 AML(反洗钱)和 CTF(反恐融资)法规,执行 KYC(了解你的客户)措施,并确保其活动透明、可追溯。通过 5AMLD,欧盟将加密货币服务置于与传统银行和金融服务相同的监管地位。 2021 年 7 月,欧盟颁布第六项反洗钱指令(6AMLD),进一步强化监管,包括: 2. MiCA 出台 5AMLD 属于欧盟次级法律中的「指令」类型,不具有直接适用性,而且导致各国加密货币注册和许可制度不统一,使得企业在欧盟范围内经营加密货币业务变得十分困难,需要应对各国不同的监管。 为构建统一的加密资产市场监管格局,欧洲议会于 2024 年 4 月 20 日正式通过 MiCA,2024 年 6 月生效,并为不同成员国设置了 12 至 18 个月的过渡期,给企业必要的时间来遵守新规。 MiCA 是迄今为止最全面的数字资产监管框架,影响范围覆盖 27 个欧盟成员国以及欧洲经济区…

    2025-03-25
    9.5K
  • Waterfall Network 宣布被集成到区块链分析平台 Chainspect

    11 月 6 日,Layer 1 去中心化智能合约平台 Waterfall Network 宣布被集成到区块链分析平台 Chainspect,可以在 Chainspect 上查看 Waterfall Network 多项统计数据。 Waterfall Network 旨在解决速度、安全性和可扩展性问题,同时提供一个真正的去中心化治理平台。今年 6 月 19 日,Waterfall Network 成为第一个成功完成 150 万验证者测试的 PoS 网络,为可扩展性和效率树立了新的标杆。根据 Chainspect 数据,Waterfall Network 是目前最具可扩展性的基于 EVM 的协议。

    2024-11-08
    1.7K
  • 小蝶量化:近期是否有布局MEME币?

    1.Polymarket有代币吗? 这个项目目前没有发行代币,不过有不少人在赌它会发币,所以在上面参与预测。我还是建议以兴趣为主,把它当游戏玩,参与自己最有把握的预测,不要为了薅羊毛太费时间和精力。公众号关注:博森科技小蝶。 2.我近期有没有买入什么Meme币都没有参与。 最近的这些NFT项目,但不知道为什么,看到这个留言,我突然想起了比特币生态的NFT,我觉得到目前为止有沉淀价值的是排名前10000(或者前1000甚至前100)的铭文

    2024-10-20
    1.6K
已有 0 条评论