Мережа BNB проходить хардфорк після використання PlatoBlockchain Data Intelligence на 100 мільйонів доларів. Вертикальний пошук. Ai.

Мережа BNB проходить хардфорк після експлойту на 100 мільйонів доларів

Мережа BNB проходить хардфорк після використання PlatoBlockchain Data Intelligence на 100 мільйонів доларів. Вертикальний пошук. Ai.

.

Недавню вразливість у ланцюжку BNB було успішно виправлено за допомогою хардфорку Moran.

Зловмиснику відійшло 100 мільйонів доларів

Binance Smart Chain був тимчасово припинений 6 жовтня після того, як Binance помітила нерегулярну діяльність на своїй платформі смарт-контрактів. Це стало можливим, зв’язавшись з усіма 26 делегованими вузлами перевірки BSC, один за іншим, і попросивши їх призупинити блокчейн.

Незабаром виявилося, що нерегулярна діяльність є результатом експлойту, в результаті якого загалом було створено 2 мільйони BNB (~540 мільйонів доларів США) з повітря. 

Згідно з аналізом користувача Twitter @samczsun, зловмиснику вдалося підробити доказ того, що він вніс гроші в BSC Token Hub, який з’єднує старі Binance Beacon Chain і Binance Smart Chain.

Підсумовуючи, виникла помилка в тому, як Binance Bridge перевіряв докази, які могли дозволити зловмисникам підробляти довільні повідомлення. На щастя, зловмисник тут підробив лише два повідомлення, але збиток міг бути набагато гіршим.

Однак замість того, щоб скинути свій нечесно здобутий BNB і негайно викликати підозри на себе, він розмістив їх у кількох протоколах DeFi на BSC, щоб позичити інші токени, які потім зв’язав з BSC. За оцінками, таким чином зловмисник викрав понад 100 мільйонів доларів США. 

Після того, як кошти зловмисника були заморожені на BSC, мережа відновила свою регулярну роботу приблизно через вісім годин. 

Хардфорк Moran успішно активований

Як виправлення Binance випустила мережеве оновлення з версією 1.1.16, яке було активовано через хардфорк сьогодні на висоті блоку 22,107,423 XNUMX XNUMX. Оновлення під назвою Moran виправляє вразливість у хеш-перевірці iavl, якою зловмисник скористався, щоб підробити докази свого депозиту. 

Хоча звичайним користувачам BSC не потрібно жодних подальших дій, вузли валідатора повинні запровадити оновлення якомога швидше, якщо вони ще не зробили цього. 

Часова мітка:

Більше від Новини CryptoCoin