国产爱久久久精品_看**视频一一级毛片_91啪国自产中文字幕在线_国内精品伊人久久久久妇

網絡消費網 >  科技 > > 正文
世界短訊!技術解析BSC一億美元的跨鏈橋Bug
時間:2022-10-10 21:59:55

北京時間10月7日凌晨,智能合約平臺幣安鏈(BNB Chain)遭遇黑客攻擊,短短2小時,200萬枚幣安幣被洗劫一空。隨后,幣安首席執行官趙長鵬在社交平臺表示,受損金額估計為1億美元(約合人民幣7.1億元)。

2021年以來,跨鏈橋遭遇的攻擊事件不斷出現,造成的損失金額也越來越大:2021年8月的Poly Network 攻擊事件損失高達6.1億美元,今年3月發生的RoninNetwork攻擊事件損失超過6.25億美元,這也是迄今為止損失金額最高的一起跨鏈橋攻擊事件。

BSC Token Hub被攻擊是偶發事件嗎?跨鏈橋究竟安全嗎?鏈得得App針對這些問題采訪了加密行業安全專家。


(資料圖片僅供參考)

BSC遭受了一次高難度攻擊

目前來看,此次針對BSC Token Hub的攻擊是一次比Poly Network 攻擊事件和RoninNetwork攻擊事件難度更高的攻擊。上述兩次攻擊是通過秘鑰泄露和驗證節點失效實現的,而此次攻擊則更加技術化。

區塊鏈安全公司Beosin安全研究專家認為,以往的跨鏈橋攻擊通過線下漏洞或者是私鑰泄露等方式的攻擊較多,本次攻擊通過的構造特定的根哈希來構造出特定區塊的提款證明,從而使攻擊成立,攻擊難度比較大,并且數額較以往來說也比較高。

慢霧安全團隊向鏈得得App詳細解釋了攻擊者使用的手法:在 BNB Chain 與 BSC 跨鏈的過程中,會由 BSC 上部署的跨鏈合約調用預編譯對提交的數據進行 IVAL 樹驗證。驗證時會通過 leaf hash 與 innernode進行遞歸 hash 并檢查是否與 last path node 的 right 一致。而在 path 中,當 left 與 right 都存在的情況下將忽略 right,只返回 leaf 與 left 的 hash。這就出現了在遞歸檢查中檢查了 right,而在 roothash 計算中卻又忽略了 right 的情況。導致攻擊者可以在 path 中加入一個 leaf 與 innernode 的 hash 作為 last path node 的 right 并添加一個空的 innernode 確??沈炞C。使得在保持 roothash 不受影響的情況下插入了惡意的數據以竊取資金。相較以往漏洞、私鑰泄露等攻擊方式,這次針對BNBChian的攻擊難度更高。

受益于BSC的快速反應,雖然本次攻擊難度較大,但攻擊者獲得的大部分“戰利品”都被順利攔截下來。根據慢霧安全團隊的統計,黑客利用跨鏈橋漏洞分兩次共獲取 200 萬枚 BNB,超 5.7 億美元。在北京時間 10 月 8 日的凌晨,黑客已經將絕大部分 ETH 從原地址轉移到新地址。從資產情況來看,據慢霧 MistTrack 反洗錢追蹤系統分析,這次黑客攻擊的初始資金來自 ChangeNOW,黑客地址也曾與多個 DApp 交互,包括 Multichain、Venus Protocol、Alpaca Finance、Stargate、Curve、Uniswap、Trader Joe、PancakeSwap、SushiSwap 等。截止目前,黑客轉移至以太坊上的 480 萬 USDT 已被 Tether 列入黑名單,AVAX 上的 170 萬 USDT 已被列入黑名單,Arbitrum 上的 200 萬枚 USDT 已被列入黑名單。而由于 BNB Chain 的及時暫停,黑客在 BSC 上的超 4.1 億美元已無法轉移。

其余已經被黑客控制的代幣目前僅被轉移分散到其他網絡,暫時還未開始變現。Beosin安全研究專家表示,根據以往的經驗,黑客一般會通過各類混幣器進行洗錢。

跨鏈橋還安全嗎?

近兩年以來,跨鏈橋接連不斷被攻擊,一旦攻擊成功就會造成巨額損失。除了文章開頭提到的兩起金額巨大的攻擊事件之外,ChainSwap、Multichain、Meter Bridge、Wormhole等主流跨鏈橋也都遭受過攻擊,損失從數十萬美元到數億美元不等。根據Beosin提供的數據,2022年上半年,共發生了7起跨鏈橋攻擊事件,共計損失金額約11億3599萬美元,占了上半年總損失金額的59%。上半年損失金額上億美元的事件 4 起中就有 3 起來自跨鏈橋。

對于攻擊者來說,跨鏈橋承擔著巨量的資金流動,誘惑遠超其他區塊鏈設施;另一方面,跨鏈橋代碼復雜,更加依賴項目方技術實力,漏洞出現的概率更高,因此反而攻擊難度較低。同時,跨鏈橋的中心化程度往往較高,這也帶來了更高的攻擊風險。

Beosin安全研究專家表示,跨鏈橋通常都是一些大項目,代碼量較多,多個環節的組合下就容易出現一些組合型漏洞,然而這些漏洞又是較為隱蔽的,容易被黑客所利用。跨鏈橋還有一個高危點就是鏈下安全,由于鏈下代碼一般與鏈上代碼分開審計,并且通常由項目方自己來保證安全,導致很多漏洞被忽視。

慢霧安全團隊則認為,跨鏈橋在安全性和去中心化水平上面臨許多挑戰,跨鏈橋自身的中心化特性為去中心化的Web3世界引入了中心化風險。不少跨鏈橋項目的權限幾乎都掌握在多簽錢包中,只要掌握了簽名就可以掌控一切。同時,跨鏈橋項目很少會找審計公司對它們的產品進行安全審計,社區對它的監控也很少,這兩點導致黑客想要尋找區塊鏈中的攻擊目標時優先考慮跨鏈橋。

跨鏈橋怎樣變得更安全?

降低安全風險的首要動作就是減少代碼漏洞、加強內部風險控制。

Beosin安全團隊建議,項目中的核心代碼使用第三方組件時,應進行詳盡的安全檢查或邀請專業的安全團隊進行審查,項目方在項目上線前建議進行完整的安全審計。

除了加強審計,為代碼“查缺補漏”外,BSC迅速“圍堵”了被盜資金也在此次事件中起到了關鍵作用。慢霧安全團隊建議,跨鏈橋項目方需要加強與鏈分析平臺和中心化交易所 (CEX) 的協調,這有助于追蹤和標記被盜代幣,在一定程度上會抑制攻擊者的行為。同時,建議跨鏈橋項目方啟動漏洞賞金計劃,在項目及其社區之間可以創造協同效應。

關鍵詞: beosin

版權聲明:
    凡注明來網絡消費網的作品,版權均屬網絡消費網所有,未經授權不得轉載、摘編或利用其它方式使用上述作品。已經本網授權使用作品的,應在授權范圍內使用,并注明"來源:網絡消費網"。違反上述聲明者,本網將追究其相關法律責任。
    除來源署名為網絡消費網稿件外,其他所轉載內容之原創性、真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考并自行核實。
熱文

網站首頁 |網站簡介 | 關于我們 | 廣告業務 | 投稿信箱
 

Copyright © 2000-2020 www.fnsyft.com All Rights Reserved.
 

中國網絡消費網 版權所有 未經書面授權 不得復制或建立鏡像
 

聯系郵箱:920 891 263@qq.com

備案號:京ICP備2022016840號-15

營業執照公示信息

国产爱久久久精品_看**视频一一级毛片_91啪国自产中文字幕在线_国内精品伊人久久久久妇

        国产精品视频你懂的| 久久99热狠狠色一区二区| 国产乱码字幕精品高清av| 国产婷婷色一区二区三区 | 国产亚洲美州欧州综合国| 亚洲高清视频在线| 99re热这里只有精品免费视频| 伊人夜夜躁av伊人久久| 日韩你懂的在线观看| 亚洲在线视频免费观看| 岛国一区二区在线观看| 亚洲美女在线国产| 日韩色视频在线观看| 一区二区高清视频在线观看| 成人毛片在线观看| 亚洲国产精品精华液网站| 2023国产精华国产精品| 日本成人在线网站| 中文一区一区三区高中清不卡| 欧美日韩国产片| 一片黄亚洲嫩模| 99精品欧美一区二区蜜桃免费 | 欧美国产1区2区| 欧美日韩精品一区视频| 一区二区三区在线看| 波多野结衣在线aⅴ中文字幕不卡| 亚洲一区二区三区中文字幕在线| 久久综合国产精品| 免费人成网站在线观看欧美高清| 国产精品家庭影院| 日韩精品一区二区在线| 日韩精品三区四区| 国产精品剧情在线亚洲| 日韩一卡二卡三卡四卡| 日韩精品成人一区二区在线| 国产精品网站导航| 欧美成人精精品一区二区频| 麻豆精品新av中文字幕| 亚洲天堂成人网| 国产亚洲欧美色| 国产电影一区在线| 午夜av一区二区| 亚洲欧美经典视频| 久久久另类综合| 91超碰这里只有精品国产| 首页亚洲欧美制服丝腿| 中文字幕一区av| 国产日韩欧美精品一区| 丰满放荡岳乱妇91ww| 色94色欧美sute亚洲线路二 | 国产偷国产偷亚洲高清人白洁| 国产美女精品在线| 色综合色综合色综合| 亚洲六月丁香色婷婷综合久久| 99re热视频精品| 91精品中文字幕一区二区三区| 日本va欧美va精品发布| 一区二区久久久久久| 中文字幕一区在线观看| 91免费视频网| 欧美不卡在线视频| 国产成人超碰人人澡人人澡| 欧美在线free| 青青草成人在线观看| 亚洲综合色视频| 一区2区3区在线看| 亚洲欧洲日产国码二区| 国产精品拍天天在线| 91在线看国产| 欧美刺激脚交jootjob| 国产一区二区美女诱惑| 欧美自拍偷拍一区| 美女看a上一区| 天天操天天综合网| 亚洲福利一二三区| 亚洲一区二区三区在线看| 一区二区三区在线观看网站| 中文字幕视频一区| 亚洲欧美日韩久久精品| 国产精品乱码妇女bbbb| 国产精品久久久久精k8| 国产女主播视频一区二区| 国产日产精品一区| 久久美女艺术照精彩视频福利播放 | 麻豆国产91在线播放| 天天综合天天做天天综合| 亚洲成人免费av| 亚洲成国产人片在线观看| 亚洲成a天堂v人片| 亚洲成人激情av| 午夜精品福利一区二区三区蜜桃| 亚洲综合色噜噜狠狠| 亚洲成a人片在线观看中文| 亚洲一区在线免费观看| 亚洲妇女屁股眼交7| 亚洲va欧美va人人爽| 日韩成人午夜电影| 欧美午夜精品电影| 国产一本一道久久香蕉| 日韩一区二区三区av| 99久久综合精品| 国产亲近乱来精品视频| 国产精品嫩草影院com| 亚洲欧美日韩国产手机在线 | 日韩中文字幕av电影| 午夜精品久久久久久久久久| 日本在线不卡视频| 在线亚洲一区二区| 国产精品88888| 精品国产凹凸成av人网站| 91丝袜美腿高跟国产极品老师 | 亚洲欧美另类久久久精品2019| 亚洲美女少妇撒尿| 五月天一区二区三区| 欧美色视频在线| 国产a久久麻豆| 久久免费视频一区| 国产精品久久久久久亚洲伦| 一区二区三区精品| 一本大道久久a久久综合| 精品一区二区国语对白| 欧美电视剧免费全集观看| 91视频com| 亚洲日穴在线视频| 亚洲小说欧美激情另类| 久久精品国产一区二区| 日韩精品专区在线影院观看| 久久免费视频一区| 洋洋av久久久久久久一区| 91福利精品视频| 成人午夜视频免费看| 国产精品色呦呦| 亚洲一区二区偷拍精品| 精品午夜一区二区三区在线观看| 精品欧美黑人一区二区三区| 欧美国产一区视频在线观看| 亚洲午夜在线视频| 欧美日韩一级视频| 91论坛在线播放| 亚洲综合999| 欧美日韩国产高清一区二区三区 | 久久久久高清精品| 亚洲男人天堂一区| 精品一二三四区| 久久精品亚洲精品国产欧美| 亚洲精品网站在线观看| 狠狠网亚洲精品| 久久精品一区二区三区av| 亚洲精品成人精品456| 国产麻豆一精品一av一免费 | 亚洲免费在线电影| 国产一区在线不卡| 中文字幕高清不卡| 午夜精品123| 99久久99久久精品免费观看| 亚洲精品精品亚洲| 欧美日韩不卡在线| 国产精品欧美综合在线| 久久国产精品免费| 中文字幕第一页久久| 一本大道久久a久久精二百 | 婷婷成人综合网| 91免费看视频| 亚洲成人一二三| 日韩精品一区二区在线观看| 亚洲人成影院在线观看| 国产剧情一区在线| 亚洲欧美欧美一区二区三区| 欧美日韩一本到| 国产精品久久二区二区| 久久69国产一区二区蜜臀| 国产欧美一区二区三区沐欲| 色综合久久66| 国产午夜精品理论片a级大结局| 日产精品久久久久久久性色| 久久中文娱乐网| 亚洲18女电影在线观看| 91香蕉视频黄| 热久久一区二区| 国产精品欧美经典| 欧美性xxxxxx少妇| 国产精品美女久久久久aⅴ国产馆 国产精品美女久久久久av爽李琼 国产精品美女久久久久高潮 | 亚洲精品免费在线| 日韩亚洲欧美成人一区| 一区二区三区在线看| 成人黄色小视频| 五月婷婷欧美视频| 国产欧美日韩一区二区三区在线观看| 色婷婷国产精品| 国产日韩视频一区二区三区| 精品一区二区三区久久久| 成人欧美一区二区三区小说| 884aa四虎影成人精品一区| 亚洲精品欧美激情| 99re成人在线| 久久精品国产色蜜蜜麻豆| 亚洲欧美日韩小说| 精品国产乱码91久久久久久网站| 五月天丁香久久| 国产人成亚洲第一网站在线播放 |