ハッカーがBinance Chainから200万BNBを盗んだ方法の完全な分析

ハッカーがBinance Chainから200万BNBを盗んだ方法の完全な分析

「イベントレビュー」バイナンスチェーンが史上最大のハッカー攻撃を受ける

10月7日の早朝、BNBチェーンがハッカー攻撃を受け、被害総額はBNB5億7000万ドルを含む7億ドルに達した。 Binanceの創設者であるChangpeng Zhao氏によると、業界全体を揺るがしたこの「攻撃」の主な原因は、クロスチェーンブリッジ「Token Hub」の脆弱性だったという。

この件に関して、ゴールデンファイナンスは「攻撃」事件の全容を皆が見られるように整理し、またベオシンのセキュリティチームを招いてその手法を分析させた。

攻撃方法は以下の通りです。

Binance クロスチェーン ブリッジ BSC Token Hub は、クロスチェーン トランザクションを検証するときに、特別な事前コンパイルされたコントラクトを使用して IAVL ツリーを検証します。ただし、この実装には、攻撃者が任意のメッセージを偽造できる脆弱性があります。

1) 攻撃者はまず、送信に成功したブロックのハッシュ値を選択します(指定されたブロック:110217401)

2) 次に、IAVLツリーのリーフノードを検証するための攻撃ペイロードを構築します。

3) IAVLツリーに任意の新しいリーフノードを追加する

4) 同時に、実装証明を満たすために空白の内部ノードを追加します。

5) 計算されたルートハッシュがステップ1で選択した正しいルートハッシュと等しくなるように、ステップ3で追加されたリーフノードを調整して、送信を成功させます。

6) 最後に、この特定のブロック (110217401) の引き出し証明が構築されます。 Beosin Trace は盗まれた資金をリアルタイムで追跡しています。

イベントのタイムラインは次のとおりです。

10月7日 00:55

ハッカーは、ブロック高 21955968 でコントラクトを呼び出してリレーラーとして登録するために 100 BNB を支払いました。

2:26~4:43

ハッカーは、BNBチェーンの「TokenHub」システム契約から2回に分けて(2:26と4:43)、合計200万BNBを入手した。

BNB チェーン上の Venus 貸付プロトコルでは、90 万 BNB が担保として使用され、6,250 万 BUSD、5,000 万 USDT、3,500 万 USDC が貸し出されました。さらに、ソーシャルメディアアカウントCIAOfficerの独立アナリストによると、ハッカー攻撃には現在、104万BNB、3億8,900万ドル相当のvenusBNB、2,800万ドル相当のBUSD、合計7億1,800万ドルが含まれているという。この金額は史上最大のオンチェーン攻撃となります。

5:48

ブロック研究者のエデン・オー氏は、テザーがBNBチェーン攻撃者のアドレス(0x489a8756c18c0b8b24ec2a2b9ff3d4d447f79bec)をブラックリストに登録したとツイートした。さらに、攻撃者は4,500万ドル以上のETHも保有しています。

6:19~6:35

BNBチェーンは、異常なアクティビティのため現在メンテナンス中であり、さらなる更新があるまでBNBチェーンを通じたすべての入出金を一時的に停止しているとツイートした。 「潜在的な脆弱性が判明したため、BNBチェーンを停止しました。現在、すべてのシステムは制御下にあり、潜在的な脆弱性を調査中です。コミュニティが協力し、あらゆる送金の凍結に協力してくれると理解しています。」 BNBチェーンは別のツイートで、約7000万~8000万ドルの資金が引き出され、700万ドルが凍結されたと述べた。このハッカー攻撃により、200万BNBを含む約7億1,800万米ドル相当の資産が盗まれたと報告されています。

7:51

BinanceのCEO、チャンポン・ジャオ氏は、BNBチェーンのクロスチェーンブリッジ「トークンハブ」の脆弱性により余分なBNBが発生し、すべてのバリデーターにBNBチェーンの一時停止を要請したとツイートした。問題は現在制御されており、資金は安全であり、それに応じてさらなる更新が提供される予定です。

8:47

パラダイムの研究者サムクズン氏はソーシャルメディアに、オンチェーンデータと関連コードからBSCクロスチェーンブリッジの検証方法にバグがあり、攻撃者が任意のメッセージを偽造できる可能性があることが示されたと投稿した。この攻撃では、攻撃者は情報を偽造し、BSC クロスチェーン ブリッジの検証を通過し、クロスチェーン ブリッジが 200 万 BNB を攻撃者のアドレスに送信しました。

9:00

データによると、BNBチェーンの脆弱性を突いた攻撃者は、StargateやMultichainなどのクロスチェーンブリッジを使用して資産を転送し、それぞれ約5,335万ドルと4,880万ドルをEthereumネットワークとFantomネットワークに送金しました。 BNBチェーンにはまだ約4億3000万米ドルが残っています。

9:22

BNB Chainの関係者はソーシャルメディアに、ノードのアップグレードを計画できるよう、BNB Chainのノード検証者に数時間以内に連絡を取るよう依頼したと投稿した。

9:29

バイナンスの創設者である趙長鵬氏はリツイートし、「現時点ではアップグレードの具体的な予定時間を示すことは不可能だ。バイナンスは開発者に、この事件の根本原因を完全に理解し、修正を実施し、続行する前に徹底的なテストを実施する時間を与えている」と述べた。

9:45

SlowMistはソーシャルメディアに、BNBチェーン盗難のハッカーのアドレスが、Multichain、Venus Protocol、Alpaca Finance、Stargate、Curve、Uniswap、Trader Joe、PancakeSwap、SushiSwapなど、複数のdAppとやり取りしていることを監視していると投稿した。

なお、ハッカーがAvalancheチェーンに転送したアドレス(1,729,320 USDT)はブラックリストに登録された可能性があるが、Arbitrumに転送されたアドレス(2,000,000 USDT)は今のところ登録されていない。

11:30

OKLinkのオンチェーンガードセキュリティチームの監視によると、現時点でハッカーのアドレスの残高は102万BNB、4128万vBNB、2881万BUSD、277万USDTとなっている。現在の市場価格で計算すると、累計価値は7億ドルを超えます。このハッキング事件による損失は、前回のRonin Networkハッキングによる6億2000万ドルの損失を上回り、これまでで最大のハッキング事件となった。

このケースでは、ハッカーはChangeNOWサービスを使用して、10月6日という早い時期に初期攻撃資金(100BNB以上)をBSCチェーンに転送しました。その後、ハッカーはシステムRelayerHubコントラクト0x1006を呼び出して登録し、システムCrossChainコントラクト0x2000への攻撃を開始しました。

13:02

BNB Chainは、BSC v1.1.15がリリースされ、BSCバリデーターが1時間以内にBNB Smart Chain(BSC)を復旧するために調整しているとツイートした。新しいバージョンでは、ハッカーのアカウントに関連するアクティビティがブロックされます。 BNB ビーコン チェーンと BNB スマート チェーン間のネイティブ クロスチェーン通信は無効になっています。公式では、すべてのノードオペレーターに上記のバージョンへのアップグレードを試みることを要求しています。バリデーターとコミュニティは、この問題を完全に解決するためにさらなるアップグレードについて話し合う予定です。

14:53

BNB Chainは、BNB Smart Chain(BSC)が20分以上前に正常に動作し始めたとツイートした。バリデーターはステータスを確認しており、コミュニティ インフラストラクチャがアップグレードされています。

<<:  WeChatパブリックプラットフォーム「行動規範」:デジタルコレクションの二次取引サービスを提供するとアカウントが停止される

>>:  10年間の浮き沈み、暗号業界の変化と今後の展望を振り返る

推薦する

ビットコイングループ、IPOを再び延期

ビットコイン採掘会社ビットコイン・グループは、オーストラリア証券投資委員会に目論見書を再提出し、AS...

専門家:ビットコインは安心して使える、量子コンピュータはSHA-2暗号化技術を破ることはできない

将来の量子コンピューターによってビットコインが脅かされるのではないかとまだ心配していますか?コンピュ...

ビットコインの絡み合い 2016年8月22日: 統合が形になりつつある & 7つの考え

8月2日の暴落から20日が経過した。この20日間の変動は大きくなかった。今はボリンジャーバンドが閉じ...

ブロックチェーン技術に対する規制当局の姿勢は変わり始めている

クレイジー解説:米国の規制当局はブロックチェーン技術の再検討を開始したようだ。ブライス・マスターズ氏...

NYDIG: ビットコインマイニングは2030年に世界の二酸化炭素排出量の0.9%を占めると予想されている

9月22日、ニューヨークデジタル投資グループ(NYDIG)は今月「ビットコイン純資産」と題する研究論...

ジェネシスマイニングが初のビットコインマイニングファンドを立ち上げ

ロイター通信によると、ビットコインマイニングおよびハードウェア機器サプライヤーのジェネシス・マイニン...

コインゾーントレンド: 今週のビッグデータに基づくビットコインの価格動向 (2017-05-31)

取引量は引き続き減少し、短期的な調整が続く1. 市場動向<br/>今日は2017年5月3...

エルサルバドルのビットコイン債券発行が延期

米下院議員ピート・セッションズ氏は、ビットコインはアメリカの価値観と一致しており、ドルを強化するだろ...

3月17日のビットコインの動向と運用戦略の分析

BTC3.17昨日のビットコインの全体的な傾向は不安定な市場でした。また、ボラティリティが高かった時...

チェチェン、ユーラシア経済連合の暗号通貨マイナーを統合する暗号通貨マイニングプールを設立へ

bitcoin.comによると、チェチェン共和国首脳の報道官アルヴィ・カリモフ氏は9月21日、RBC...

ビットメインの共同創業者ジャン・ケトゥアンはウー・ジハンよりも多くの株式を保有している

フォーブスによると、ビットメインの共同創業者であるチャン・ケトゥアン氏はビットメインの株式の36.5...

国内で「仮想通貨」を保有・取引することに法的リスクはあるのでしょうか?

この記事には2人の著者がいますが、そのうちの1人は何一凡氏で、最近5〜10年以内に中国ではいかなる仮...

V God: DeFi イールドファーミングは中央銀行が狂ったようにお金を印刷するようなものだ

Decryptoのニュースによると、イーサリアムの共同創設者であるヴィタリック・ブテリン氏は、経済を...

DeFiトラスト帝国? ACは複数の「M&A」プロジェクトを主導し、急激な成長を遂げた

過去 2 週間でブロックチェーンの世界全体で最もホットなイベントは何ですか?業界の最新動向を追ってい...