技术解析BSC一亿美元的跨链桥Bug

钛媒体  •  扫码分享
我是创始人李岩:很抱歉!给自己产品做个广告,点击进来看看。  

技术解析BSC一亿美元的跨链桥Bug

技术解析BSC一亿美元的跨链桥Bug

链得得

· 5分钟前



微信扫码

986
1
1
技术解析BSC一亿美元的跨链桥Bug

跨链桥承担着巨量的资金流动,诱惑远超其他区块链设施;另一方面,跨链桥代码复杂,更加依赖项目方技术实力,漏洞出现的概率更高,因此反而攻击难度较低。同时,跨链桥的中心化程度往往较高,这也带来了更高的攻击风险。

技术解析BSC一亿美元的跨链桥Bug 暂停

技术解析BSC一亿美元的跨链桥Bug

00:00 07:10

图片来源@视觉中国

图片来源@视觉中国

北京时间10月7日凌晨,智能合约平台币安链(BNB Chain)遭遇黑客攻击,短短2小时,200万枚币安币被洗劫一空。随后,币安首席执行官赵长鹏在社交平台表示,受损金额估计为1亿美元(约合人民币7.1亿元)。

2021年以来,跨链桥遭遇的攻击事件不断出现,造成的损失金额也越来越大:2021年8月的Poly Network 攻击事件损失高达6.1亿美元,今年3月发生的RoninNetwork攻击事件损失超过6.25亿美元,这也是迄今为止损失金额最高的一起跨链桥攻击事件。 

BSC Token Hub被攻击是偶发事件吗?跨链桥究竟安全吗?链得得App针对这些问题采访了加密行业安全专家。

BSC遭受了一次高难度攻击

目前来看,此次针对BSC Token Hub的攻击是一次比Poly Network 攻击事件和RoninNetwork攻击事件难度更高的攻击。上述两次攻击是通过秘钥泄露和验证节点失效实现的,而此次攻击则更加技术化。

区块链安全公司Beosin安全研究专家认为,以往的跨链桥攻击通过线下漏洞或者是私钥泄露等方式的攻击较多,本次攻击通过的构造特定的根哈希来构造出特定区块的提款证明,从而使攻击成立,攻击难度比较大,并且数额较以往来说也比较高。

慢雾安全团队向链得得App详细解释了攻击者使用的手法:在 BNB Chain 与 BSC 跨链的过程中,会由 BSC 上部署的跨链合约调用预编译对提交的数据进行 IVAL 树验证。验证时会通过 leaf hash 与 innernode进行递归 hash 并检查是否与 last path node 的 right 一致。而在 path 中,当 left 与 right 都存在的情况下将忽略 right,只返回 leaf 与 left 的 hash。这就出现了在递归检查中检查了 right,而在 roothash 计算中却又忽略了 right 的情况。导致攻击者可以在 path 中加入一个 leaf 与 innernode 的 hash 作为 last path node 的 right 并添加一个空的 innernode 确保可验证。使得在保持 roothash 不受影响的情况下插入了恶意的数据以窃取资金。相较以往漏洞、私钥泄露等攻击方式,这次针对BNBChian的攻击难度更高。

受益于BSC的快速反应,虽然本次攻击难度较大,但攻击者获得的大部分“战利品”都被顺利拦截下来。根据慢雾安全团队的统计,黑客利用跨链桥漏洞分两次共获取 200 万枚 BNB,超 5.7 亿美元。在北京时间 10 月 8 日的凌晨,黑客已经将绝大部分 ETH 从原地址转移到新地址。从资产情况来看,据慢雾 MistTrack 反洗钱追踪系统分析,这次黑客攻击的初始资金来自 ChangeNOW,黑客地址也曾与多个 DApp 交互,包括 Multichain、Venus Protocol、Alpaca Finance、Stargate、Curve、Uniswap、Trader Joe、PancakeSwap、SushiSwap 等。截止目前,黑客转移至以太坊上的 480 万 USDT 已被 Tether 列入黑名单,AVAX 上的 170 万 USDT 已被列入黑名单,Arbitrum 上的 200 万枚 USDT 已被列入黑名单。而由于 BNB Chain 的及时暂停,黑客在 BSC 上的超 4.1 亿美元已无法转移。

其余已经被黑客控制的代币目前仅被转移分散到其他网络,暂时还未开始变现。Beosin安全研究专家表示,根据以往的经验,黑客一般会通过各类混币器进行洗钱。 

跨链桥还安全吗?

近两年以来,跨链桥接连不断被攻击,一旦攻击成功就会造成巨额损失。除了文章开头提到的两起金额巨大的攻击事件之外,ChainSwap、Multichain、Meter Bridge、Wormhole等主流跨链桥也都遭受过攻击,损失从数十万美元到数亿美元不等。根据Beosin提供的数据,2022年上半年,共发生了7起跨链桥攻击事件,共计损失金额约11亿3599万美元,占了上半年总损失金额的59%。上半年损失金额上亿美元的事件 4 起中就有 3 起来自跨链桥。 

对于攻击者来说,跨链桥承担着巨量的资金流动,诱惑远超其他区块链设施;另一方面,跨链桥代码复杂,更加依赖项目方技术实力,漏洞出现的概率更高,因此反而攻击难度较低。同时,跨链桥的中心化程度往往较高,这也带来了更高的攻击风险。

Beosin安全研究专家表示,跨链桥通常都是一些大项目,代码量较多,多个环节的组合下就容易出现一些组合型漏洞,然而这些漏洞又是较为隐蔽的,容易被黑客所利用。跨链桥还有一个高危点就是链下安全,由于链下代码一般与链上代码分开审计,并且通常由项目方自己来保证安全,导致很多漏洞被忽视。

慢雾安全团队则认为,跨链桥在安全性和去中心化水平上面临许多挑战,跨链桥自身的中心化特性为去中心化的Web3世界引入了中心化风险。不少跨链桥项目的权限几乎都掌握在多签钱包中,只要掌握了签名就可以掌控一切。同时,跨链桥项目很少会找审计公司对它们的产品进行安全审计,社区对它的监控也很少,这两点导致黑客想要寻找区块链中的攻击目标时优先考虑跨链桥。 

跨链桥怎样变得更安全?

降低安全风险的首要动作就是减少代码漏洞、加强内部风险控制。

Beosin安全团队建议,项目中的核心代码使用第三方组件时,应进行详尽的安全检查或邀请专业的安全团队进行审查,项目方在项目上线前建议进行完整的安全审计。

除了加强审计,为代码“查缺补漏”外,BSC迅速“围堵”了被盗资金也在此次事件中起到了关键作用。慢雾安全团队建议,跨链桥项目方需要加强与链分析平台和中心化交易所 (CEX) 的协调,这有助于追踪和标记被盗代币,在一定程度上会抑制攻击者的行为。同时,建议跨链桥项目方启动漏洞赏金计划,在项目及其社区之间可以创造协同效应。

【本文原发布于链得得,授权钛媒体App发布,作者:大文】

投稿

813篇资讯

1723关注

链得得

关注

下载链得得App,更多区块链金融原创报道,更多独家和深度,24小时实时更新。微信号:区块链得得(ID:ChainDD)

最近资讯

  • 技术解析BSC一亿美元的跨链桥Bug
  • Huobi “卖身” 李林退出 神秘买家是谁?
  • 萨尔瓦多总统的自辩:别再喝精英们的气泡水了
本文系作者链得得授权钛媒体发表,并经钛媒体编辑,转载请注明出处、作者和本文链接。
本文观点仅代表作者本人,钛媒体平台仅对用户提供信息及决策参考,本文不构成投资建议。
想和千万钛媒体用户分享你的新奇观点和发现,点击这里投稿 。创业或融资寻求报道,点击这里。

敬原创,有钛度,得赞赏

”支持原创,赞赏一下“
钛精378261 钛粉18902 有颜有钱535711 钛粉29232 钛小773590 钛粉07914
548人已赞赏 >
548换成打赏总人数548人赞赏钛媒体文章
  • 钛精378261

    钛精378... 赞赏了

    那些"上不了席面”的私房美味

    约9小时以前
  • 钛粉18902

    钛粉18902 赞赏了

    中集李凌寒:数字化供应链的动因、要素及实践|202...

    2022-10-01 11:40
  • 有颜有钱535711

    有颜有钱5... 赞赏了

    中集李凌寒:数字化供应链的动因、要素及实践|202...

    2022-09-30 19:02
  • 钛粉29232

    钛粉29232 赞赏了

    割韭菜、白嫖、疯狂AMA……在30多个元宇宙Web...

    2022-09-15 15:45
  • 钛小773590

    钛小773... 赞赏了

    沈抖发布百度智能云新战略,回答了“木星”与“蜻蜓”...

    2022-09-10 09:33
  • 钛粉07914

    钛粉07914 赞赏了

    钛媒体Pro创投日报:9月2日收录投融资项目25起

    2022-09-03 03:20
  • 钛粉65687

    钛粉65687 赞赏了

    银泰百货“破产第一案”背后:苦涩退场,西安城改的挽...

    2022-08-19 17:41
  • 钛粉61539

    钛粉61539 赞赏了

    对话蚂蚁集团副总裁何勇明:“支付宝不对标抖音”

    2022-08-06 13:53
  • 钛粉60785

    钛粉60785 赞赏了

    近10亿募资闲置理财如今又推14亿定增,泽璟制药持...

    2022-07-27 14:44
  • 在天空中自由翱翔的百灵鸟

    在天空中自... 赞赏了

    钛媒体Pro创投日报:7月21日收录投融资项目32...

    2022-07-22 16:40
  • 钛粉14772

    钛粉14772 赞赏了

    寻找下一个“玻色因”,国货抗衰盯上了蓝铜胜肽

    2022-07-22 10:47
  • 单晶冰糖啦啦啦

    单晶冰糖啦... 赞赏了

    宁德时代依靠钠电池可以维持万亿市值吗?

    2022-07-22 10:37
  • 钛友趣641500

    钛友趣64... 赞赏了

    女性专属时尚座驾,欧拉芭蕾猫上市19.3万元起售

    2022-07-12 23:58
  • 钛粉93105

    钛粉93105 赞赏了

    TapTap塌房,“中国Steam”的故事结束了

    2022-07-12 14:02
  • 已注销用户

    已注销用户 赞赏了

    【医疗健康周报】第26周:“康诺亚生物”获得1.9...

    2022-07-07 15:05
  • 钛粉97884

    钛粉97884 赞赏了

    零和游戏与非零和玩家:InterSystems的数...

    2022-06-29 22:21
  • 钛粉97003

    钛粉97003 赞赏了

    零和游戏与非零和玩家:InterSystems的数...

    2022-06-29 21:58
  • 钛粉97388

    钛粉97388 赞赏了

    零和游戏与非零和玩家:InterSystems的数...

    2022-06-29 21:50
  • 钛粉11323

    钛粉11323 赞赏了

    丰谷酒业换帅!李寒松出任党委书记、董事长

    2022-06-28 17:09
  • 钛粉97508

    钛粉97508 赞赏了

    海外港口货物积压,商家提前备货,今年外贸旺季来得有...

    2022-06-24 18:44
  • 钛粉36186

    钛粉36186 赞赏了

    习酒划转茅台集团财务公司5%股权,上市仍在“激烈博...

    2022-06-21 15:25
  • 钛粉66633

    钛粉66633 赞赏了

    重新定义“一体化”?HR SaaS产品PaaS化之...

    2022-06-16 08:51
  • 碧天黄地

    碧天黄地 赞赏了

    未来汽车如何实现创新与融合?几位大佬有话说

    2022-05-30 21:37
  • 钛友趣763786

    钛友趣76... 赞赏了

    批量招聘难题何解?他们发现了HRSaaS的新机会 ...

    2022-05-26 23:38
  • 单晶冰糖啦啦啦

    单晶冰糖啦... 赞赏了

    钛媒体华南中心成立 全财经战略布局再进一步

    2022-05-25 11:30
  • 钛粉89798

    钛粉89798 赞赏了

    郑大一附院,一家“超级医院”的双面特写

    2022-05-21 06:19
  • 钛粉00698

    钛粉00698 赞赏了

    大厂深蹲,时代向前

    2022-05-19 10:27
  • 刘成军

    刘成军 赞赏了

    中国信通院院长余晓晖:加快构建我国特色的工业互联网...

    2022-05-18 14:09
  • 已注销用户

    已注销用户 赞赏了

    Netflix真的会为「卖广告」掏出真心吗

    2022-05-17 10:19
  • 钛田097033

    钛田097... 赞赏了

    黑海粮仓“起火” ,全球粮食失衡

    2022-05-09 19:50
  • 钛i7Twx8

    钛i7Tw... 赞赏了

    Bilibili Issues 10,000 NF...

    2022-05-03 16:30
  • 钛粉11841

    钛粉11841 赞赏了

    式微的金三银四,进击的线上招聘 | 钛媒体深度

    2022-04-28 00:39
  • 钛粉70984

    钛粉70984 赞赏了

    式微的金三银四,进击的线上招聘 | 钛媒体深度

    2022-04-27 14:29
  • 刘成军

    刘成军 赞赏了

    【书评】工业互联网,如何开启工业全价值链价值重构的...

    2022-04-20 15:10
  • 钛粉12812

    钛粉12812 赞赏了

    破发又大涨 海创药业“明天”的故事不好讲

    2022-04-13 19:13
  • 端生

    端生 赞赏了

    孟晚舟归国首次亮相,华为年度净利润超1100亿元 ...

    2022-03-29 17:26
  • 钛粉04723

    钛粉04723 赞赏了

    京喜基本退出社区团购

    2022-03-28 12:53
  • 钛粉34992

    钛粉34992 赞赏了

    我和我的植物人女儿|钛媒体影像《在线》

    2022-03-25 14:59
  • 钛粉32623

    钛粉32623 赞赏了

    ​“看风使舵”的摩根大通,为什么不值得信任?

    2022-03-23 13:18
  • 钛粉64062

    钛粉64062 赞赏了

    酒店机器人离“万能”员工,还差多少笔融资?

    2022-03-19 10:27
  • 钛粉41134

    钛粉41134 赞赏了

    俄乌战火中的中国留学生:我决定留下帮助普通人

    2022-03-18 11:45
  • 钛粉52609

    钛粉52609 赞赏了

    半导体高管不断跳槽,背后透露什么信号?

    2022-03-05 16:01
  • 钛粉08632

    钛粉08632 赞赏了

    叮咚买菜上海地区实现盈利,未来扭亏有望了吗?

    2022-02-28 13:11
  • 炜琳

    炜琳 赞赏了

    刀口夺金的私募业:猎人、赌徒和骗子

    2022-02-25 00:22
  • 钛粉90022

    钛粉90022 赞赏了

    年薪4亿的中国最贵科技CEO是谁?我们对高管薪资做...

    2022-02-17 20:27
  • 钛粉30326

    钛粉30326 赞赏了

    亮风台联合创始人唐荣兴:元宇宙是个慢风口,AR领域...

    2022-01-20 14:20
  • 钛ae5u70

    钛ae5u... 赞赏了

    钛媒体科股早知道:发展最快的子行业,订单火爆,未来...

    2022-01-17 04:39
  • 满级钛宝16422180875

    满级钛宝1... 赞赏了

    十亿消费者,谁是下沉市场的孤勇者

    2022-01-15 11:42
  • 马洋928

    马洋928 赞赏了

    AI年度总结与展望:超大规模预训练模型爆发,自动驾...

    2022-01-10 18:12
  • 已注销用户

    已注销用户 赞赏了

    奈飞无奈:《华灯初上》难成《鱿鱼游戏》

    2022-01-10 15:18
  • 查看精彩文章,打开钛媒体客户端
关闭弹窗

挺钛度,加点码!

  • ¥ 5
  • ¥ 10
  • ¥ 20
  • ¥ 50
  • ¥ 100

支付方式

确认支付
关闭弹窗

支付

支付金额:¥6

关闭弹窗
sussess

赞赏金额:¥ 6

赞赏时间:2020.02.11 17:32

关闭弹窗 关闭弹窗

账户【未登录】提示!
个人中心将无法记录并同步您的赞赏记录,
是否进行登录

直接赞赏
立即登录
关闭弹窗

分享文章

微信扫码
986
1
1

评论

登录后输入评论内容 根据《网络安全法》实名制要求,请绑定手机号后发表评论 登录

Oh! no

您是否确认要删除该条评论吗?

猜你感兴趣

推特不会是马斯克的万能应用“X” | 钛媒体焦点 推特不会是马斯克的万能应用“X” | 钛媒体焦点
史玉柱们的漫长征途 史玉柱们的漫长征途
谁能最早走出房地产行业寒冬? 谁能最早走出房地产行业寒冬?
万字解码中国“鸡王”:激素怪物、育种垄断、KFC伴侣、山东老乡钱袋 | 产业观察 万字解码中国“鸡王”:激素怪物、育种垄断、KFC伴侣、山东老乡钱袋 | 产业观察
“双标门”背后,海天味业们的零添加战事|钛媒体深度 “双标门”背后,海天味业们的零添加战事|钛媒体深度
传字节跳动2021净亏损849亿美元,扩大逾87% | 钛快讯 传字节跳动2021净亏损849亿美元,扩大逾87% | 钛快讯

分享文章

微信扫码
986
1
1

随意打赏

提交建议
微信扫一扫,分享给好友吧。