iT邦幫忙

2022 iThome 鐵人賽

DAY 23
0
Web 3

如何打造屬於自己的區塊鏈錢包服務系列 第 24

[Day 23] 談談今天發生的BSC跨鏈橋被駭事件

  • 分享至 

  • xImage
  •  

因為今天發生了BSC跨鏈橋被駭加上BNB chain停鏈幾小時,就來分享一下自己的觀察與感想

早上一起來看了群組,發現BSC/BNB整條鏈都停止了,這邊的停止指的是出塊節點也就是驗證節點完全不產生新的區塊,整個區塊鏈都沒有新的區塊產生,這時候各大交易所都馬上暫停BNB以及在BSC chain上的智能合約幣的withdraw & deposit,因為就是送了交易也不會被打包成區塊。
由於整個區塊鏈停止導致大家都在笑BSC不是去中心化區塊鏈而是什麼機房鏈之類的,更有這種meme出現,
https://ithelp.ithome.com.tw/upload/images/20221008/20140358U0fNmyls8s.png
主要是BSC鏈是採取Proof of Staked Authority,大概就是https://ithelp.ithome.com.tw/upload/images/20221008/20140358RqibUDuUbW.jpg ,所以一出事情時可以馬上使整個區塊鏈停止不動。
這次被攻擊的是Binance Bridge,可以關注推特@samczsun推文,推文中提到了他得到攻擊者的地址,這個地址在Venus protocol存入兩億美元的,進一步追查後發現是Binance Bridge發送了兩次一百萬枚BNB,而且發送的高度是110217401,但當下的BSC的高度已經到了270822321,@samczsun發現驗證的簽名(significantly)比合法交易的簽名(significantly)還短,代表駭客找到了一種方式去偽造特定區塊110217401的證明,所以使Binance Bridge確認了交易內容,推文者在推文裡有詳細講解他如何找出及復現錯誤,有興趣的可以去看一下。


上一篇
[Day 22] Elrond full node (十三)
下一篇
[Day 24] 淺談跨鏈橋和跨鏈交易
系列文
如何打造屬於自己的區塊鏈錢包服務31
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言