. . .

Most Binance Smart Chain zhakowany na 2 mln BNB

Rafał avatar
Rafał   2022-10-07 08:47

Kolejny most padł ofiarą ataku. Tym razem oberwało się łańcuchowi Binance Smart Chain, który został zatrzymany i ma szansę odzyskać lub przynajmniej zablokować większość środków.

Atak hakerski kryptowlauty

W środku nocy społeczność BNB doświadczyła jednego z największych eksploitów w historii kryptowalut. Skradziona wartość wyniosła około 560 mln USD i choć szkody będą ograniczone, mogło być bardzo źle... 

Jak napisał @smaczsun, jeden z najbardziej znanych użytkowników Twittera, który zajmuje się wyjaśnianiem tego typu ataków, haker uzyskał powodzenie, dzięki zastosowaniu operacji związanych ze specjalnym kontraktem prekompilacji używanym do weryfikacji drzew IAVL.

Wykorzystując wyjaśnione w powyższym temacie na Twitterze metody, zdołał "przekonać" most do wysłania mu 1 mln BNB. Gdy to się powiodło, powtórzył tę operację zyskując drugie tyle. Co istotne, nie są to środki skradzione innym użytkownikom z mostu, a dodatkowo wybite.

Jak podsumował samczsun:

Wystąpił błąd w sposobie, w jaki Binance Bridge weryfikował dowody, które mogły pozwolić atakującym na fałszowanie dowolnych wiadomości. Na szczęście atakujący sfałszował tu tylko dwie wiadomości, ale szkody mogły być znacznie większe

Tuż po ataku oszust rozpoczął proces wyciągania środków do innych sieci. Na szczęście zdołał ruszyć tylko około 90 mln USD, które trafiło już do sieci wielu innych łańcuchów, głównie Ethereum oraz Fantom.

Łańcuch Smart Chain został zatrzymany przez walidatorów, a adres napastnika trafił na czarną listę Tether.

Pojawiła się już także propozycja o aktualizacji sieci i zamrożeniu kilku adresów, która na pewno zostanie wprowadzona i zaakceptowana. Dodatkowo zostanie zerwane połączenie mostu Smart Chain z Beacon Chain.

Bardzo więc możliwe, że straty, które mogły być ogromne okażą się minimalne. Nie zmienia to faktu, że znów zawiódł most...

Popularne