
Binance-hack: BNB-keten gestopt, meer dan $100M gestolen
- BNB Chain, werd uitgebuit door een aanval die ongeïdentificeerd blijft en volgens PeckShield zijn er meer dan $500 miljoen gestolen.
- De blockchain is stopgezet door de validators die werken aan het updaten van de nodes en het oplossen van de fout die de hack veroorzaakte.
- De native cross-chain-communicatie tussen BNB Beacon Chain en BNB Smart Chain is uitgeschakeld omdat het de BSC Token Hub was waar de aanval vandaan kwam.
De cryptomarkt was er vrijdag getuige van dat 's werelds grootste cryptocurrency, Binance's BNB Chain werd uitgebuit door een aanval die nog steeds niet is geïdentificeerd, maar volgens de gegevens van blockchain-beveiligingsbedrijf PeckShield is het bedrag dat de aanval heeft weggenomen meer dan $500 miljoen, wat waarschijnlijk een van de duurste aanvallen in de wereld zou kunnen zijn. de wereld van DeFi.
BNB Chain is de op twee na grootste keten volgens Total Value Locked (TVL) en heeft dagelijks talloze DeFi-projecten. Na de aanval van de hacker werd de keten echter stopgezet en het lijkt erop dat de validators al het nodige doen om de blockchain zo snel mogelijk weer online te krijgen.
Binance CEO Changpeng Zhao, ook bekend als CZ, bevestigde dat hij op het moment van de aanval sliep en toen hij opstond, hadden de validators de blockchain al gepauzeerd. De exploit is geïmplementeerd op de BSC Token Hub, de cross-chain bridge tussen de BNB Beacon Chain (BEP2) en BNB Chain (BEP20 of BSC).
“Een exploit op een cross-chain bridge, BSC Token Hub, resulteerde in extra BNB. We hebben alle validators gevraagd om BSC tijdelijk op te schorten. De kwestie is nu onder controle. Uw geld is veilig. We verontschuldigen ons voor het ongemak en zullen dienovereenkomstig verdere updates verstrekken”,
CZ getweet.
In een ander Twitter-bericht voegde de CEO van Binance toe dat de native cross-chain-communicatie tussen BNB Beacon Chain en BNB Smart Chain is uitgeschakeld omdat het de Binance BSC Token Hub was die door de hack werd getroffen. Bovendien zullen de ontwikkelaars de blockchain live maken zodra de aanvallers zijn gestopt.
Zhao bevestigde ook dat de initiële schattingen voor fondsen die van BSC zijn gehaald tussen de $100 miljoen en $110 miljoen liggen, maar de gegevens van PeckShield vermelden een veel hoger bedrag. Hoewel er nog een officieel bedrag moet worden aangegeven door de crypto-uitwisseling, kan dit wel het geval zijn bevestigd dat “naar schatting $7M al bevroren is.”
Populaire crypto-analisten ZachXBT en Sam Sun werkten samen om de oorzaak van de hele aanval te achterhalen en het was een bug in de blockchain die de aanvaller in staat stelde tokens uit het niets te slaan. Om kort te zijn, de aanval overtuigde de blockchain om twee keer in twee afzonderlijke transacties 1 miljoen BNB-tokens, de native token van de Binance crypto-uitwisseling, over te dragen.
Hoewel er meer dan 500 miljoen tokens in de cross-chain bridge waren, probeerde de hack onder de radar te blijven en nam slechts 2 miljoen tokens, wat neerkomt op meer dan $500 miljoen.
“Er zat een bug in de manier waarop de Binance Bridge bewijzen verifieerde, waardoor aanvallers willekeurige berichten konden vervalsen. Gelukkig heeft de aanvaller hier slechts twee berichten vervalst, maar de schade had nog veel groter kunnen zijn.”
zei zon.