安全团队:BSC Token Hub跨链交易验证方式存在漏洞
區塊鏈4年前 (2022-10-07)60
10月7日消息,据Beosin EagleEye平台监测显示,BSC Token Hub10月7日遭遇黑客攻击,Beosin安全团队现将手法解析如下:币安跨链桥BSC Token Hub在进行跨链交易验证时,使用了一个特殊的预编译合约用于验证IAVL树。而该实现方式存在漏洞,该漏洞可能允许攻击者伪造任意消息。 1)攻击者先选取一个提交成功的区块的哈希值(指...
10月7日消息,据Beosin EagleEye平台监测显示,BSC Token Hub10月7日遭遇黑客攻击,Beosin安全团队现将手法解析如下:币安跨链桥BSC Token Hub在进行跨链交易验证时,使用了一个特殊的预编译合约用于验证IAVL树。而该实现方式存在漏洞,该漏洞可能允许攻击者伪造任意消息。
1)攻击者先选取一个提交成功的区块的哈希值(指定块:110217401)
2)然后构造一个攻击载荷,作为验证IAVL树上的叶子节点
3)在IAVL树上添加一个任意的新叶子节点
4)同时,添加一个空白内部节点以满足实现证明
5)调整第3步中添加的叶子节点,使得计算的根哈希等于第1步中选取的提交成功的正确根哈希
6)最终构造出该特定区块(110217401)的提款证明
Beosin Trace正在对被盗资金进行实时追踪。
相关文章
Robinhood宣布新增100多个预测市场合约,股价微跌1.16%
Coinbase强势上扬:标普500纳入与黑客攻击双重考验下的投资机遇
Bybit交易所遭黑客攻击,14亿美元ETH被盗,资金安全隐患引发行业关注
Bybit遭遇重大黑客攻击,15亿美元数字货币被盗
Coinbase与Bybit事件折射加密市场的双重风险:监管胜利与黑客攻击同时爆发
SEC社交媒体账户遭黑客攻击,虚假比特币ETF消息引发价格波动,市场反应揭示加密货币领域的脆弱性
俄罗斯银行建议对NFT、智能合约进行监管
SOL增发或因通胀奖励机制导致,长期通胀率为1.5%
Binance调整FTT U本位永续合约维持保证金率,最高杠杆降为20倍
Azuki和日本街头服饰品牌 AMBUSH®︎合作推出限量版时装
Huobi将在TRON网络重新铸造PGALA Token
Huobi Global:已在走法律程序,pNetwork必将为自身行为承担法律责任
韩国线上银行KakaoBank将为Coinone用户提供存取款账户
安全公司:上周pNetwork增发GALA事件根本原因系私钥明文在GitHub泄露
孙宇晨:将追究pNetwork全部责任与赔偿
Huobi Global发布关于GALA事件真相说明:将追究pNetwork全部责任与赔偿
Google Cloud将于2023年第一季度为Solana添加BigQuery支持
分析师:比特币哈希再次创下历史新高
安全团队:PEAKDEFI项目遭受攻击事件简析
元宇宙产业委员会:不得以虚拟货币作为数字藏品发行交易的计价和结算工具





