200 万枚 BNB 被盗,币安跨链桥攻击事件过程解析
2022-10-11 07:17
Tokenview
2022-10-11 07:17
订阅此专栏
收藏此文章

Tokenviewlabs

黑客盗取币安链 200 万枚 BNB

北京时间2022 年 10 月 7 日,BSC 链遭受黑客攻击,攻击涉及总金额8.1亿美元Tokenview 浏览器监测显示,攻击者利用币安跨链桥BSC Token Hub 的漏洞获取了 200 万枚 BNB,价值约 5.7 亿美元此次BSC 链攻击涉及多个跨链,并且金额庞大,成为历史最高的黑客攻击


 攻击事件回顾           


BNB 链黑客布局最早可追溯到 10 月 6 日


此次案件黑客最早于北京时间10 月 6 日便使用 ChangeNOW 服务转入了起始攻击资金(100 多枚 BNB)到钱包地址0x489...79BEc ,随后黑客于区块高度 21955968 通过调用系统 RelayerHub 合约 0x1006 缴纳 100BNB 注册成为 Relayer,然后对系统 CrossChain 合约 0x2000 发起攻击。


北京时间 10 月 7 日 2:26 和 4:43,黑客对 BSC 跨链桥发起攻击,利用币安跨链桥 BSC Token Hub 的漏洞两次攻击共获取了 200 万枚 BNB,转入钱包 0x489...79BEc。


随后在北京时间 10 月 7 日 2:30 开始,黑客通过 Venus 的借贷服务,抵押了 90 万个 BNB,并从该平台贷出 6250 万枚 BUSD、5000 万枚 USDT 和 3500 万枚 USDC。


此后攻击者就开始将贷出的稳定币通过 Stargate Finance 等加密跨链平台陆续转移到 ETH、Fantom 和 AVAX 等网络


直到北京时间 10 月 7 日7点左右,BNB Chain 发推表示,由于活动异常,目前正在维护中,暂时暂停所有通过 BNB 链的存取款,直到有进一步的更新。BNB Chain 在另一推文表示,被提取资金约 7000 万至 8000 万美元,已冻结 700 万美元。



Tether 将 BNB Chain攻击者地址

0x489a8756c18c0b8b24ec2a2b9ff3d4d447f79bec)以及攻击者盗取多笔加密资产列入黑名单包括黑客转移至以太坊上的480 万 USDT、转移至 Arbitrum 上的 200 万枚 USDT、转移至 AVAX 上的 170 万 USDT 。


Tokenview 数据显示,10 月 8 日,黑客地址转移约3.4 万枚 ETH(约合 4500 万美元)至钱包 0xfa0...14e9当前,该地址还有大量代币,包含480 万 USDT271 万 USDC。




BNB 官方应对        



10 月 7 日下午 13 点,BNB Chain 官方在社交媒体上发文称,已发布 BSC v1.1.15 版本,BSC 验证者正在协调,以寻求在 1 小时内恢复 BNB 智能链(BSC)。新版本将阻止黑客账户相关活动。BNB 信标链和 BNB 智能链之间的原生跨链通信已禁用。官方要求所有节点运营者尝试升级至上述版本。验证者和社区将讨论进一步升级以完全解决此问题。



一小时之后,BNB 官方再次发文确认,BNB Chian 已恢复运行,Binance 平台上 BNB Chain 存取款服务已恢复。

BNB Chain 节点程序通过黑名单与暂停iavlMerkleProofValidate 
功能的方式阻止被盗资金流动与潜在的攻击。



Tokenview 也将持续关注 BSC 跨链桥被攻击事件的最新动态。


【来这里加入我们】:

Website:https://tokenview.io

Twitter:https://twitter.com/tokenview2018

Telegram 中文:https://t.me/tokenview

Telegram英文:https://t.me/tokenview_en

Discord:https://discord.gg/9WCeZqdVqu

微信公众号:Tokenview 区块链浏览器


Tokenview NFT API 限时免费体验

<<<https://services.tokenview.io/cn/product/nft


相关Wiki

【免责声明】市场有风险,投资需谨慎。本文不构成投资建议,用户应考虑本文中的任何意见、观点或结论是否符合其特定状况。据此投资,责任自负。

在 App 打开
hyperliquid
wal
jellyjelly
particle
空投
香港
以太坊
rwa
movement
bera
monad
sui