成都链安:币安链遭攻击涉及金额初步估计约8.5亿美元

Metatrend获悉,区块链安全公司成都链安10月8日发文表示,BNB ChAIn跨链桥“代币中心”(token Hub)遭遇黑客攻击涉及金额较为庞大,并且涉及多个链之间的跨链,根据该团队的整理与追踪,目前整理出7.1亿美元是币安链上未涉及跨链部分的被盗资产,加上跨链部分的被盗资产,初步估计涉及金额在8.5亿美元左右。

成都链安:币安链遭攻击涉及金额初步估计约8.5亿美元

成都链安指出,BNB Chain跨链桥BSC token Hub在进行跨链交易验证时,使用了一个特殊的预编译合约用于验证IAVL树。而该实现方式存在漏洞,该漏洞可能允许攻击者伪造任意消息。

1)攻击者先选取一个提交成功的区块的哈希值(指定块:110217401)

2)然后构造一个攻击载荷,作为验证IAVL树上的叶子节点

3)在IAVL树上添加一个任意的新叶子节点

4)同时,添加一个空白内部节点以满足实现证明

5)调整第3步中添加的叶子节点,使得计算的根哈希等于第1步中选取的提交成功的正确根哈希

6)最终构造出该特定区块(110217401)的提款证明

成都链安:币安链遭攻击涉及金额初步估计约8.5亿美元
成都链安:币安链遭攻击涉及金额初步估计约8.5亿美元

成都链安指出,以往的跨链桥攻击通过线下漏洞或者是私钥泄露等方式的攻击较多,本次攻击通过的构造特定的根哈希来构造出特定区块的提款证明,从而使攻击成立,攻击难度比较大,并且数额较以往来说也比较高。

目前,BNB Chain网络目前已恢复出块。成都链安安全团队监测显示,重启之后,当前BSC节点程序通过黑名单与暂停iavlMerkleProofValidate功能的方式阻止被盗资金流动与潜在的攻击。

本文转载自成都链安,内容可能有删改,文章观点不代表天府财经网立场,转载请联系原作者。

(0)
离谱!Cardano创始人抢走了ETC 67万粉丝的推特帐号
上一篇 2022-10-07 17:13
和誉医药CSF-1R抑制剂ABSK02正式获CD批准进入关键临床III期试验
下一篇 2022-10-25 19:05

相关推荐

  • 中美区块链路线分野:一场技术基建与金融收编的史诗级博弈

    这是一期关于中美两国区块链路线的深度解析。在绝大多数人耳中,“区块链”三个字似乎总与“炒币”、“暴富”、“骗局”纠缠在一起。然而,这仅仅是这项技术最表层的泡沫。在这层泡沫之下,世界两大经济体正沿着截然不同的逻辑,铺设着通往下一代互联网的轨道:中国选择了一条极致的“技术流”基建之路,试图用联盟链重构生产关系;而美国则开启了一场史诗级的“金融收编”,试图通过合规化将去中心化的加密世界纳入美元霸权的版图。 要理解这场博弈,首先要厘清区块链是什么。简单来说,区块就像一块网络硬盘,用于存储信息,由全世界所有使用者共同维护,任何人都无法随意篡改硬盘里的内容。当一个硬盘存满,就会串联一个新的硬盘,硬盘越接越多,就形成了一条长长的链,这就是区块链。而加密货币则是通过区块链技术产生的“币”。它分为两种:一是像比特币、以太币这样,作为矿工维护网络的奖励而产生的原生币;二是基于区块链发行、代表某种权益或资源的凭证——代币(Token)。 比特币的出圈与中国的“风险切割” 比特币自2009年诞生后长期无人问津,直到2010年有人用1万个比特币买了两个披萨(折合单个价值0.25美分)。但真正让比特币登上台面的,是2013年塞浦路斯银行业危机。当时塞浦路斯政府对储户存款进行“公开抢劫”,10万欧元以上存款最高被减记60%。这场危机引发了人们对中心化银行体系的不信任狂潮——连存款都能被抹掉,不如去买去中心化的比特币。加之美国那时变相承认了虚拟货币兑换的合法性,比特币价格在年底暴涨至1000美元,完成了第一次历史性暴冲。 然而,比特币去中心化的特性对于有严格资金管控的中国而言,无异于洪水猛兽。2013年12月,中国人民银行等五部委联合发布《关于防范比特币风险的通知》,全面切断金融机构与比特币的联系。效果立竿见影,比特币价格从1242美元的高点暴跌60%至480美元。但中国的禁令并没有减缓加密市场的发展,反…

    2026-05-31
    1.4K00
  • 中本聪真实身份揭秘:比特币创世者的传奇与谜团

    在全球金融史上,很少有人能像“中本聪”这样,仅凭一个匿名身份、一篇白皮书、一套开源代码,就颠覆了百年传统金融体系,缔造出暴涨2600万倍的财富神话。 一组极具冲击力的财富数据,足以印证这场神话的传奇:十年前10万元的本金,存银行定期如今仅13万,买黄金增值至28万,投茅台股票可达50万,押注特斯拉能收获340万,而如果购入比特币,身价将飙升至3570万元。 更令人唏嘘的是,一手缔造这场财富奇迹的创始人中本聪,手握约110万枚比特币、千亿美金身价,却在事业巅峰悄然隐退,十几年间从未变现一枚代币。如今,他的形象被铸成铜像、冠以邮轮命名,无数技术专家呼吁为其颁发诺贝尔奖,自由主义者将其奉为精神图腾。但时至今日,中本聪究竟是谁,仍是数字时代最大、最迷人的未解之谜。 缘起:一场对传统法币体系的极致反叛 比特币的诞生,从来不是偶然的技术创新,而是对传统金融弊端的精准反击,其思想根源可追溯至近百年前的一场金融变革。 1933年,美国深陷经济大萧条,企业倒闭、失业潮蔓延。为提振经济、增发货币,时任总统罗斯福签署第6102号黄金禁令,强制民众和企业将黄金以固定低价上交美联储,彻底打破了民众对法币与金融体系的信任。政府强行干预私人财富、稀释货币信用的操作,成为加密去中心化思想的核心源头。 数十年后,这场历史事件被中本聪隐秘写入比特币的底层逻辑,留下诸多耐人寻味的伏笔。他在P2P论坛填写的出生日期为1975年4月5日——4月5日正是黄金禁令签署日期,1975年则是该禁令正式失效的年份。不仅如此,比特币每2016个区块的难度调整周期,恰好是6102禁令编号的倒序,暗藏着对百年前金融强权的无声对抗。 2008年全球金融危机爆发,传统银行信贷泡沫破裂、信用崩塌,彻底坚定了中本聪重构支付体系的决心。当年10月31日,他在密码学邮件列表发布《比特币:一种点对点的电子现金系统》白皮书,正式宣告去中心化电子现…

    2026-05-27
    7.2K00
  • 老牌 Meme 币文艺复兴:ASTEROID、WOJAK 与币安人生领涨行情

    老牌 Meme 币文艺复兴:ASTEROID、WOJAK 与币安人生领涨行情老牌 Meme 币文艺复兴:ASTEROID、WOJAK 与币安人生领涨行情老牌 Meme 币文艺复兴:ASTEROID、WOJAK 与币安人生领涨行情老牌 Meme 币文艺复兴:ASTEROID、WOJAK 与币安人生领涨行情

    近期,比特币在经历一轮震荡后逐步修复,市场整体情绪从低迷中缓慢回暖,而一众老牌 Meme 币大幅领涨,使得 Meme 板块再次成为资金情绪最敏感的“晴雨表”。 Memecoin 已不再是单纯的互联网玩笑,而是社区叙事、注意力传播与投机狂热的完美融合。 这句话放在今天看,依然得到了验证——ASTEROIDETH、WOJAK、TROLL、币安人生等,这些近期人气旺盛的老牌 Meme 币,打破了过往反弹趋势中新兴 Meme 代币领涨的特点。 本文,我们为大家梳理这些老牌 Meme 币的文艺复兴。 Asteroid Shiba (ASTEROIDETH) 该老牌 Meme 币的翻红,源于一位名叫 Liv Perrotto 的小女孩。这个热爱太空的小女孩在生前设计了一个名为 Asteroid 的柴犬造型零重力指示器,并曾在 SpaceX 火箭上陪伴宇航员。Liv 的遗愿是让它成为 SpaceX 的官方标志。 4 月 17 日,随着媒体人 Glenn Beck 在节目中的深度复盘,这一感人至深的故事迅速出圈,带动 Ethereum、Solana 等链上同名币 ASTEROID 大涨。 到 4 月 19 日,马斯克正式回应并同意将 Asteroid 定为 SpaceX 的官方吉祥物。受此“顶级叙事”刺激,以太坊上的 ASTEROID 市值在短时间内上涨至最高 1.7 亿美元。…

    2026-04-22 Web3
    1.3K00
  • WEEX Labs:市场热议的“超级周期”会到来吗?

    WEEX Labs:市场热议的“超级周期”会到来吗?WEEX Labs:市场热议的“超级周期”会到来吗?WEEX Labs:市场热议的“超级周期”会到来吗?WEEX Labs:市场热议的“超级周期”会到来吗?

    「Anything But Crypto。」(只要不投资加密货币,其他的都能赚) 2026 年开年,比特币跌至 9 万美元附近,处于弱势回调中,山寨板块更是跌跌不休,对比连涨的金银来看确实表现一般。 与此同时,在最近的达沃斯世界经济论坛上,很多发声者们频频抛出“超级周期”(Supercycle),认为监管宽松、技术采用等可以有效对冲宏观阴影,进而带来长久牛市。 那这个所谓的“超级周期”到底指什么?真的会到来吗? 什么是“超级周期”? 在加密语境中,“超级周期”不简单表示币价暴涨,更多地是指由结构性需求驱动、持续时间更长、涨幅更巨大的上升阶段。 它代表着加密资产正从边缘的“数字实验”,向全球金融基础设施的“建制化”核心转折,超越短期情绪炒作。 事实上,这一说法并非新概念。早在 2021 年 2 月,三箭资本创始人 Su Zhu @zhusu 就多次高调提出市场已进入“超级周期”,大众采用即将到来。同年 4 月,加密分析师 Held 也认为比特币的 4 年微周期与更长的宏观 10 年周期重合,可能形成“超级周期”。 类似地,Meme 币投资者 Murad Mahmudov @MustStopMurad 从 2024 年 10 月开始频繁提及“Meme 币超级周期”,认为 Meme 币将主导牛市,他还挑选了 SPX6900 等 Meme 币,预测将“铸造亿万富翁”。 Source: https://x.com/MustStopMurad/status/18…

    2026-01-28 Web3
    2.6K00
  • 加入CDDJAP,让你的创业脱颖而出!

    2025年12月18日,基于加速香港数字经济领域应用落地的共同目标,香港数码港(Cyber Port)和德鼎创新(Draper Dragon)联合发起设立“Cyber Port x Draper Dragon Blockchain, AI & Data Science Joint-Accelerator”(CDDJAP)并从即日起开启“2026年春季加速营(香港)”招募。 CDDJAP 面向全球新一代数码科技创新企业,特别是针对Blockchain、AI和Data Science等领域具有较强技术优势或商业应用前景的创业团队,在商业模式设计、技术方案优化、投融资、行业资源对接等方面提供加速服务。加速器配置由Web3.0行业专家、知名投资机构合伙人、独角兽项目创始人等资深人士构成的导师团队,并在香港和硅谷两地针对项目提供“量身定做”的创业培训和投融资对接服务。德鼎创新与香港数码港分别提名十家活跃的风险投资公司共同设立“CDDJAP投资联盟”,该联盟成员将通过“CDDJAP Demo Day”等形式,遵循市场化原则择优投资。此外,加入CDDJAP还有机会申请香港数码港提供的资助。 加入香港数码港CDDJAC,链接全球数码科技投资网络!共享香港数码港蓬勃创新生态!让你的创业提档加速,脱颖而出!扫码填写入驻申请,并和商业计划书于2026年1月15日之前寄至cddjap@draperdragon.com! 关于香港数码港(Cyber Port): 香港数码港以成为数码科技枢纽,为香港缔造崭新经济动力为愿景,通过扶植初创企业、鼓励年轻人创业致力创造蓬勃的创科生态圈,促进香港科技产业发展,同时加快公私营机构采用数码科技,推动新经济与传统经济融合。香港数码港由香港特别行政区政府全资拥有的香港数码港管理有限公司管理运营,截至2024年底,已汇聚超过1900家初创企业和科技公司,并成为…

    2025-12-17
    11.7K00

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

six × = sixty
Powered by MathCaptcha