BRÉKING: meghackelték a Binance Smart Chaint, 100 millió dollárnyi a becsült kár

-

Ez a hack lehet „minden idők első vagy második legnagyobb hackje”, mondja egy blokkláncfejlesztő.

A BNB Chain és Binance Smart Chain néven is ismert Binance blokklánc tranzakcióit ma leállították, miután a hálózatban egy potenciális exploitot észleltek a „szabálytalan aktivitás” megugrása révén.

Kriptovalutát vennél vagy eladnál? Próbáld ki a CoinCharlie-t, Magyarország legújabb kriptováltóját!

Az első bejelentést a BNB Chain tette közzé a Twitteren hajnali 4.19-kor, mely szerint ideiglenes szünet lesz a BSC hálózaton. A hálózati szünet azonban nem sokkal később leállássá változott.

„Minden rendszer leállt, és azonnal kivizsgáljuk a lehetséges sebezhetőséget” – tweetelte a csoport. „Tudjuk, hogy a Közösség segíteni fog, és segít befagyasztani az átutalásokat.”

A SlowMist nevű blokkláncbiztonsági cég szerint az exploit lehetővé tette a kiberbűnözők számára, hogy több mint 570 millió dollárnyi digitális eszközzel, köztük Ethereum, Polygon, BNB Chain, Avalanche, Fantom, Arbitrum és Optimism értékű eszközökkel távozzanak.

„A támadó a likviditási poolokon keresztül ontja magából a pénzeszközöket, és minden lehetséges hidat kihasznál, hogy biztonságosabb láncokhoz jusson” – tweetelte a blokkláncfejlesztő @0xfoobar, hozzátéve, hogy ”teljes káosz van a láncon”.

Ez a hack potenciálisan „minden idők első vagy második legnagyobb hackje lehetett”, mondta @0xfoobar a Decryptnek közvetlen üzenetben, bár a valós hatás lényegesen kisebb lesz, tekintve a közösség által tett enyhítő erőfeszítéseket.

A hackben érintett végső összértéket még nem határozták meg, és jelenleg attól függően változik, hogy hogyan számolják el a befagyasztott és az átadott tokenek értékét.

A BNB Chain biztosította a közösséget, hogy „minden pénzeszköz biztonságban van”. A BNB tokenek nem a tárcákból ellopott, már létező tokenek voltak, hanem teljes egészében a támadó által létrehozott tokenek.

Sam Sun, a Paradigm kutatója szerint a hacker valahogy meggyőzte a Binance Bridge-et, hogy küldjön ki 1 millió BNB tokent. Amikor ez működött, a hacker ugyanazt az exploitot használta arra, hogy egy általa ellenőrzött címre további 1 millió BNB tokent küldjön.

4.20-kor a BNB Chain közölte, hogy 7 millió dollárnyi eszközt befagyasztottak, mielőtt azt átutalhatták volna, de elismerték, hogy 70-80 millió dollárt loptak el a Binance Smart Chainből.

A csoport elismerte a Binance közösség és a biztonsági személyzet erőfeszítéseit, és külön megköszönte számos csomópontszolgáltatónak „a gyors és határozott fellépésüket”.

A Binance vezérigazgatója, Changpeng Zhao később egy frissítést tett közzé, amely egy Redditen lévő szálra mutatott, ahol a vállalat további technikai részleteket közölt, és azt mondta, hogy „a jelenlegi becsült hatás körülbelül 100 millió USD-nek megfelelő dollár körül van”.

„Egy cross-chain bridge-en, a BSC Token Hubon történt exploit extra BNB-t eredményezett” – magyarázta Zhao.

Ez a hack hasonló a közelmúltbeli Ronin és Harmony Cross-Chain Horizon Bridge exploitokhoz, mondja @0xfoobar a Decryptnek. „A Ronin egy privát kulcsos exploit volt, a [Harmony Bridge] pedig egy feltört kriptográfia – a pontos módszertan egy kicsit különbözik, de ugyanazok az általános elvek a feltört kriptográfiai ellenőrzésre.”

„Ez a fajta bizonyítási ellenőrzés lehetővé teszi a hackerek számára, hogy tetszőleges üzeneteket hamisítsanak” – magyarázta.

Olvastad már? Ethereum – Merre tovább?

Forrás: decrypt.co

SZERETNÉD MEGKAPNI LEGFRISSEBB HÍREINKET? IRATKOZZ FEL HÍRLEVELÜNKRE!

This field is required.

Legfrissebb bejegyzéseink

A Mastercard és JPMorgan új blockchain alapú fizetési megoldást indít

A Mastercard Multi-Token Network (MTN) és a JPMorgan ambiciózus Kinexys Digital Payments platformja integrálódott, hogy gyorsabb és átláthatóbb elszámolási rendszert kínáljon. Az MTN és Kinexys összekapcsolása A...

Az ETH piaca csendes – vihar előtti csend?

Az Ethereum (ETH) árfolyama a cikkírásakor 3135 dolláron áll, ami mindössze 0,6%-os emelkedést jelent az elmúlt 24 órában. Ez a szerény növekedés éles ellentétben áll a...

A 3 legjobb mémcoin az év végi növekedésre: Miért a CATZILLA vezeti a listát?

Vendégbejegyzés Az év végéhez közeledve a figyelem a mémcoin felé fordul, amely jelentős hozamot kínálhat. A CATZILLA meglepetésszerű versenyzőként tűnt fel, és egyedi vonzerejével felkeltette az...

Upbit hack: Észak-Korea a tettes?

Dél-Korea hivatalosan is megerősítette, hogy az észak-koreai Lazarus és Andariel hackercsoportok felelősek az 50 millió dolláros Upbit hackért, amely 2019-ben történt. Az ellopott kriptovaluták értéke...

Legolvasottabb híreink

Vendégbejegyzések

SZERETNÉD MEGKAPNI LEGFRISSEBB HÍREINKET? IRATKOZZ FEL HÍRLEVELÜNKRE!

This field is required.