据报道,黑客从币安桥窃取了 200 万枚币安币(BNB),价值 5.66 亿美元。
目前细节尚不清楚,但攻击似乎是在今天美国东部标准时间下午 2:30 开始的, 攻击者的钱包 收到了两笔交易 [ 1 , 2 ],每笔交易由 1,000,000 BNB 组成。
在黑客开始将部分资金分散到各种流动资金池后不久,试图将 BNB 转移到其他资产中。
黑客将被盗的 BNB 转换为其他资产
币安在美国东部标准时间下午 6:19 承认了安全事件,并在调查事件时暂停了 BNB 智能链。
在美国东部标准时间晚上 7:51,Binance 的首席执行官在推特上表示,BSC 令牌中心使用了一个漏洞将 BNB 转移给攻击者,并且他们已要求所有验证者暂停 Binance 智能链。
“对跨链桥 BSC Token Hub 的利用导致了额外的 BNB,” Binance 首席执行官赵长鹏在推特上写道。
“我们已要求所有验证者暂停 BSC。问题现已得到解决。您的资金是安全的。对于给您带来的不便,我们深表歉意,并将相应地提供进一步的更新。”
虽然大部分被盗资金仍保留在 BNB 智能链上,并且黑客现在无法访问,但 Binance 估计有 7000 万至 8000 万美元被脱链。
与加密货币社区的合作伙伴合作,其中 700 万美元的链下资产已被冻结。
美国东部时间周五凌晨 2:30 左右,Binance 再次恢复 BNB 智能链(BSC)并在 Binance 上启用存款和取款。
在 Binance.com 的进一步更新中,该公司就此次攻击向社区道歉,并感谢合作伙伴和验证者的迅速反应。
虽然 Binance 表示他们将在未来提供更多细节的事后分析,但他们确认有 200 万个 BNB 被利用 BSC Token Hub 上的漏洞窃取。
“有一个漏洞利用影响了 BNB 信标链(BEP2)和 BNB 智能链(BEP20 或 BSC)之间的本地跨链桥,称为“BSC Token Hub”,” 在 Binance 网站上发布的更新中写道。
总共提取了200万个BNB。该漏洞是通过将低级证明复杂地锻造到一个公共库中来实现的。”
原文始发于微信公众号(网络研究院):黑客从币安桥窃取了价值 5.66 亿美元的加密货币
评论