Binance Hack: cadena BNB detenida, más de $100M robados
- BNB Chain, fue explotada por un ataque que permanece sin identificar y según PeckShield, se han robado más de $500 millones.
- La cadena de bloques ha sido detenida por los validadores que están trabajando para actualizar los nodos y corregir el error que causó el ataque.
- La comunicación nativa entre cadenas entre BNB Beacon Chain y BNB Smart Chain está deshabilitada ya que fue el Token Hub de BSC donde se originó el ataque.
El viernes, el mercado de criptomonedas fue testigo de que la criptomoneda más grande del mundo, BinanceBNB Chain, fue explotada por un ataque que aún no está identificado, pero según los datos de la firma de seguridad blockchain PeckShield, la cantidad que se llevó el ataque es de más de $500 millones, lo que probablemente podría ser uno de los ataques más costosos en El mundo de DeFi.
BNB Chain es la tercera cadena más grande por valor total bloqueado (TVL) y tiene numerosos proyectos DeFi ejecutándose diariamente. Sin embargo, luego del ataque implementado por el pirata informático, la cadena se detuvo y parece que los validadores están haciendo todo el trabajo pesado necesario para que la cadena de bloques vuelva a estar en línea lo antes posible.
El CEO de Binance, Changpeng Zhao, también conocido como CZ, confirmó que en el momento del ataque estaba dormido y cuando se levantó, los validadores ya habían pausado la cadena de bloques. El exploit se implementó en BSC Token Hub, el puente de cadena cruzada entre BNB Beacon Chain (BEP2) y BNB Chain (BEP20 o BSC).
“Un exploit en un puente entre cadenas, BSC Token Hub, resultó en BNB adicional. Hemos pedido a todos los validadores que suspendan temporalmente el BSC. La cuestión ya está contenida. Tus fondos están seguros. Pedimos disculpas por las molestias y proporcionaremos más actualizaciones en consecuencia”.
CZ tuiteó.
En otra publicación de Twitter, el CEO de Binance agregó que la comunicación nativa entre cadenas entre BNB Beacon Chain y BNB Smart Chain está deshabilitada ya que fue el Binance BSC Token Hub el que se vio afectado por el ataque. Además, los desarrolladores harán que la cadena de bloques esté activa una vez que los atacantes hayan sido detenidos.
Zhao también confirmó que las estimaciones iniciales para los fondos retirados del BSC están entre $100 millones y $110 millones; sin embargo, los datos de PeckShield citan una cantidad mucho mayor. Si bien el intercambio de cifrado aún no ha declarado una cantidad oficial, puede ser confirmado que “ya se han congelado aproximadamente $7M”.
Los populares criptoanalistas ZachXBT y Sam Sun trabajaron juntos para descubrir la causa de todo el ataque y fue un error en la cadena de bloques lo que permitió al atacante acuñar tokens de la nada. Para ser breve, el ataque convenció a la cadena de bloques de transferir 1 millón de tokens BNB, el token nativo del intercambio de criptomonedas Binance, dos veces en dos transacciones separadas.
Aunque había más de 500 millones de tokens en el puente de cadena cruzada, el hackeo trató de pasar desapercibido y tomó solo 2 millones de tokens que suman más de $500 millones.
“Hubo un error en la forma en que Binance Bridge verificaba las pruebas que podrían haber permitido a los atacantes falsificar mensajes arbitrarios. Afortunadamente, el atacante sólo falsificó dos mensajes, pero el daño podría haber sido mucho peor”.
dijo el sol.