שרשרת BNB עוברת מזלג קשה לאחר ניצול של 100 מיליון דולר ב-PlatoBlockchain Data Intelligence. חיפוש אנכי. איי.

שרשרת BNB עוברת מזלג קשה לאחר ניצול של 100 מיליון דולר

שרשרת BNB עוברת מזלג קשה לאחר ניצול של 100 מיליון דולר ב-PlatoBlockchain Data Intelligence. חיפוש אנכי. איי.

.

פגיעות לאחרונה בשרשרת BNB תוקנה בהצלחה עם המזלג הקשיח של מורן.

התוקף יוצא משם עם 100 מיליון דולר

הרשת החכמה של Binance הופסקה זמנית ב-6 באוקטובר לאחר שבינאנס הבחינה בפעילויות לא סדירות בפלטפורמת החוזים החכמים שלה. זה היה אפשרי על ידי יצירת קשר עם כל 26 צמתי האימות המואצלים של BSC, אחד אחד, ובקשתם להשעות את הבלוקצ'יין.

עד מהרה התברר שהפעילות הבלתי סדירה הייתה תוצאה של ניצול שבו נוצרו יש מאין בסך 2 מיליון BNB (~540 מיליון דולר). 

על פי ניתוח של משתמש טוויטר @samczsun, התוקף הצליח לזייף הוכחה לכך שהוא הפקיד את הכסף ל-BSC Token Hub, שמגשר בין שרשרת Binance Beacon הוותיקה לבין Binance Smart Chain.

לסיכום, היה באג בדרך שבה גשר Binance אימת הוכחות שיכלו לאפשר לתוקפים לזייף הודעות שרירותיות. למרבה המזל, התוקף כאן זייף רק שתי הודעות, אבל הנזק יכול היה להיות הרבה יותר גרוע.

עם זאת, במקום לזרוק את ה-BNB שלו שהושג רע ומיד למשוך לעצמו חשד, הוא הפקיד אותם בכמה פרוטוקולים של DeFi ב-BSC, כדי להשאיל אסימונים אחרים, שאותם הוא גישר מה-BSC. ההערכה היא שהתוקף גנב בדרך זו למעלה מ-100 מיליון דולר. 

לאחר שכספי התוקף הוקפאו ב-BSC, הרשת חידשה את פעילותה הסדירה כשמונה שעות לאחר מכן. 

מזלג קשיח מורן הופעל בהצלחה

כתיקון חם, Binance פרסמה שדרוג רשת עם גרסה 1.1.16, שהופעל באמצעות מזלג קשה היום בגובה בלוק 22,107,423. השדרוג, המכונה מורן, מתקן את הפגיעות בבדיקת ה-hash iavl שהתוקף נוצל לזייף הוכחות ההפקדה שלו. 

למרות שלא נדרשת פעולה נוספת עבור משתמשי BSC רגילים, צמתי אימות צריכים ליישם את השדרוג במהירות האפשרית, אלא אם כן הם כבר עשו זאת. 

בול זמן:

עוד מ חדשות CryptoCoin