ハッカーがBinance Chainから200万BNBを盗んだ方法の完全な分析

ハッカーがBinance Chainから200万BNBを盗んだ方法の完全な分析

「イベントレビュー」バイナンスチェーンが史上最大のハッカー攻撃を受ける

10月7日の早朝、BNBチェーンがハッカー攻撃を受け、被害総額はBNB5億7000万ドルを含む7億ドルに達した。 Binanceの創設者であるChangpeng Zhao氏によると、業界全体を揺るがしたこの「攻撃」の主な原因は、クロスチェーンブリッジ「Token Hub」の脆弱性だったという。

この件に関して、ゴールデンファイナンスは「攻撃」事件の全容を皆が見られるように整理し、またベオシンのセキュリティチームを招いてその手法を分析させた。

攻撃方法は以下の通りです。

Binance クロスチェーン ブリッジ BSC Token Hub は、クロスチェーン トランザクションを検証するときに、特別な事前コンパイルされたコントラクトを使用して IAVL ツリーを検証します。ただし、この実装には、攻撃者が任意のメッセージを偽造できる脆弱性があります。

1) 攻撃者はまず、送信に成功したブロックのハッシュ値を選択します(指定されたブロック:110217401)

2) 次に、IAVLツリーのリーフノードを検証するための攻撃ペイロードを構築します。

3) IAVLツリーに任意の新しいリーフノードを追加する

4) 同時に、実装証明を満たすために空白の内部ノードを追加します。

5) 計算されたルートハッシュがステップ1で選択した正しいルートハッシュと等しくなるように、ステップ3で追加されたリーフノードを調整して、送信を成功させます。

6) 最後に、この特定のブロック (110217401) の引き出し証明が構築されます。 Beosin Trace は盗まれた資金をリアルタイムで追跡しています。

イベントのタイムラインは次のとおりです。

10月7日 00:55

ハッカーは、ブロック高 21955968 でコントラクトを呼び出してリレーラーとして登録するために 100 BNB を支払いました。

2:26~4:43

ハッカーは、BNBチェーンの「TokenHub」システム契約から2回に分けて(2:26と4:43)、合計200万BNBを入手した。

BNB チェーン上の Venus 貸付プロトコルでは、90 万 BNB が担保として使用され、6,250 万 BUSD、5,000 万 USDT、3,500 万 USDC が貸し出されました。さらに、ソーシャルメディアアカウントCIAOfficerの独立アナリストによると、ハッカー攻撃には現在、104万BNB、3億8,900万ドル相当のvenusBNB、2,800万ドル相当のBUSD、合計7億1,800万ドルが含まれているという。この金額は史上最大のオンチェーン攻撃となります。

5:48

ブロック研究者のエデン・オー氏は、テザーがBNBチェーン攻撃者のアドレス(0x489a8756c18c0b8b24ec2a2b9ff3d4d447f79bec)をブラックリストに登録したとツイートした。さらに、攻撃者は4,500万ドル以上のETHも保有しています。

6:19~6:35

BNBチェーンは、異常なアクティビティのため現在メンテナンス中であり、さらなる更新があるまでBNBチェーンを通じたすべての入出金を一時的に停止しているとツイートした。 「潜在的な脆弱性が判明したため、BNBチェーンを停止しました。現在、すべてのシステムは制御下にあり、潜在的な脆弱性を調査中です。コミュニティが協力し、あらゆる送金の凍結に協力してくれると理解しています。」 BNBチェーンは別のツイートで、約7000万~8000万ドルの資金が引き出され、700万ドルが凍結されたと述べた。このハッカー攻撃により、200万BNBを含む約7億1,800万米ドル相当の資産が盗まれたと報告されています。

7:51

BinanceのCEO、チャンポン・ジャオ氏は、BNBチェーンのクロスチェーンブリッジ「トークンハブ」の脆弱性により余分なBNBが発生し、すべてのバリデーターにBNBチェーンの一時停止を要請したとツイートした。問題は現在制御されており、資金は安全であり、それに応じてさらなる更新が提供される予定です。

8:47

パラダイムの研究者サムクズン氏はソーシャルメディアに、オンチェーンデータと関連コードからBSCクロスチェーンブリッジの検証方法にバグがあり、攻撃者が任意のメッセージを偽造できる可能性があることが示されたと投稿した。この攻撃では、攻撃者は情報を偽造し、BSC クロスチェーン ブリッジの検証を通過し、クロスチェーン ブリッジが 200 万 BNB を攻撃者のアドレスに送信しました。

9:00

データによると、BNBチェーンの脆弱性を突いた攻撃者は、StargateやMultichainなどのクロスチェーンブリッジを使用して資産を転送し、それぞれ約5,335万ドルと4,880万ドルをEthereumネットワークとFantomネットワークに送金しました。 BNBチェーンにはまだ約4億3000万米ドルが残っています。

9:22

BNB Chainの関係者はソーシャルメディアに、ノードのアップグレードを計画できるよう、BNB Chainのノード検証者に数時間以内に連絡を取るよう依頼したと投稿した。

9:29

バイナンスの創設者である趙長鵬氏はリツイートし、「現時点ではアップグレードの具体的な予定時間を示すことは不可能だ。バイナンスは開発者に、この事件の根本原因を完全に理解し、修正を実施し、続行する前に徹底的なテストを実施する時間を与えている」と述べた。

9:45

SlowMistはソーシャルメディアに、BNBチェーン盗難のハッカーのアドレスが、Multichain、Venus Protocol、Alpaca Finance、Stargate、Curve、Uniswap、Trader Joe、PancakeSwap、SushiSwapなど、複数のdAppとやり取りしていることを監視していると投稿した。

なお、ハッカーがAvalancheチェーンに転送したアドレス(1,729,320 USDT)はブラックリストに登録された可能性があるが、Arbitrumに転送されたアドレス(2,000,000 USDT)は今のところ登録されていない。

11:30

OKLinkのオンチェーンガードセキュリティチームの監視によると、現時点でハッカーのアドレスの残高は102万BNB、4128万vBNB、2881万BUSD、277万USDTとなっている。現在の市場価格で計算すると、累計価値は7億ドルを超えます。このハッキング事件による損失は、前回のRonin Networkハッキングによる6億2000万ドルの損失を上回り、これまでで最大のハッキング事件となった。

このケースでは、ハッカーはChangeNOWサービスを使用して、10月6日という早い時期に初期攻撃資金(100BNB以上)をBSCチェーンに転送しました。その後、ハッカーはシステムRelayerHubコントラクト0x1006を呼び出して登録し、システムCrossChainコントラクト0x2000への攻撃を開始しました。

13:02

BNB Chainは、BSC v1.1.15がリリースされ、BSCバリデーターが1時間以内にBNB Smart Chain(BSC)を復旧するために調整しているとツイートした。新しいバージョンでは、ハッカーのアカウントに関連するアクティビティがブロックされます。 BNB ビーコン チェーンと BNB スマート チェーン間のネイティブ クロスチェーン通信は無効になっています。公式では、すべてのノードオペレーターに上記のバージョンへのアップグレードを試みることを要求しています。バリデーターとコミュニティは、この問題を完全に解決するためにさらなるアップグレードについて話し合う予定です。

14:53

BNB Chainは、BNB Smart Chain(BSC)が20分以上前に正常に動作し始めたとツイートした。バリデーターはステータスを確認しており、コミュニティ インフラストラクチャがアップグレードされています。

<<:  WeChatパブリックプラットフォーム「行動規範」:デジタルコレクションの二次取引サービスを提供するとアカウントが停止される

>>:  10年間の浮き沈み、暗号業界の変化と今後の展望を振り返る

推薦する

マイクロストラテジーから学び、ビットコインを積極的に購入した企業

この強気相場において、MicroStrategy はビットコインの狂気じみた購入により、間違いなくス...

BTC123はOXBTCと提携し、コンピューティングリソースを統合

国内デジタル通貨業界最古かつ最大の総合ナビゲーションおよび情報ウェブサイトであるBTC123(www...

f2poolがZELをリリース

誰もが知っているように、F2Pool に新しいコインが上場される速度は常に宇宙最速です。そうです、ま...

ビットコインのブロックサイズ投票結果が発表:コアは徐々に優位性を失い、計画を気にしないマイナーの割合が大幅に増加

ビットコインのエコシステムはいくつかの陣営に分かれています。ビットコイン ネットワークのスケーリング...

コインゾーントレンド: 今週のビッグデータに基づくビットコインの価格動向 (2017-03-03)

通貨価格は上昇を続けており、再び突破するためには力を蓄える必要がある1. 市場動向<br/&g...

イーサリアム共同創設者ジョー・ルービン氏:イーサリアム2.0は今年第2四半期にリリース予定

ConsenSysのCEOでありイーサリアムの共同創設者でもあるジョー・ルービン氏は、イーサリアムの...

FIL のコスト、オンライン流通、価格はいくらですか?資金調達データが初めて公開

著者: リアルブロックチェーン私募段階の参加者数は143人で、1人当たりの平均保有量は638,000...

より強力なコンピューティングパワー、Liteの第一選択 - Jinbei LT5 開封テスト

2021年に最も値上がりしたコインはビットコインではなく、 24時間で800%以上も上昇したドージコ...

暗号通貨経済は不況の危機に瀕しているのか?ビットコインとイーサリアムの取引速度が遅い、と調査で判明

チャートは暗号通貨資産について多くのことを明らかにすることができます。過去のパフォーマンスと将来の指...

バビットの観察丨厳しい規制圧力にさらされる海外鉱山ブーム:大手鉱山会社が「海外進出」するのは容易ではなく、中小鉱山会社は総じて様子見している

5月には、盛り上がっていた鉱業ブームが大きな打撃を受けた。国務院金融安定発展委員会はビットコインの採...

最新レポート:ビットコイン採掘の80%は再生可能エネルギーを使用しているが、一般的な採掘者は「赤字で運営している」

CoinSharesが発表した新しいビットコインマイニングレポートによると、現在の価格ではビットコ...

独占:アリババ元幹部の朱イエ氏がHuobiの新CTOに就任。 Huobiの幹部全員が初めて明らかに

中国銀行保険監督管理委員会など5つの部門が発行した「『仮想通貨』と『ブロックチェーン』の名目での違法...

Telegramウォレットボットでビットコインの売買が可能に

Cointelegraphによると、アップグレードされたTelegramウォレットロボットにより、ユ...

大手マイニング企業がビットコインクラシックのサポートを開始

より多くの取引に対応するためにビットコインネットワークをより適切に拡張する方法について数か月に渡って...

IRSは米国のデジタル通貨トレーダーのCoinbase取引を調査したいと考えています

クレイジー解説:米国国税庁は連邦裁判所に請願書を提出し、2013年12月から2015年12月までのビ...