上亿虚拟货币被盗案例
一场令人瞠目结舌的黑客攻击,演变成币圈的一次“流血”事件。
北京时间10月7日凌晨,智能合约平台币安链(BNB Chain)遭遇黑客攻击,短短2小时,200万枚币安币被洗劫一空。
随后,币安首席执行官赵长鹏在社交平台表示,目前受损金额估计为1亿美元(约合人民币7.1亿元)。币安已经暂停投资者充值和提现。“这个问题目前已经得到控制,客户的资金是安全的。对于给投资者带来的不便,我们深表歉意,未来将提供进一步的系统更新。”他说。
2小时200万枚币安币被盗
这场离奇盗币案是如何发生的?
10月7日凌晨2时26分,黑客利用币安链漏洞于区块高度21957793通过调用合约发起攻击,获得100万枚币安币。随后4时43分,黑客于区块高度21960470通过调用合约再次发起攻击,又获得100万枚币安币。
两次攻击之后,黑客从币安链代币中心(BNB Chain BSC Token Hub)共获取200万枚币安币(约合5.6亿美元),并将其中90万枚在币安链上借贷协议Venus进行抵押,借出6250万BUSD稳定币、5000万USDT稳定币和3500万USDC币。
随后,USDT币母公司Tether迅速将480万枚以太坊上的USDT稳定币列入黑名单。
据欧科云链链上卫士安全团队监测,币安链被盗案黑客地址(0x489A开头)已经将100万枚币安币转出至PancakeSwap(40万枚)和Venus(60万枚)。截至目前,该地址下余额有102万枚币安币、4128万枚vBNB、2881万枚BUSD和277万枚USDT。
Paradigm研究员samczsun在社交媒体上表示,链上数据及相关代码显示,币安链跨链桥(跨链桥能够将数字资产和信息从一个独立的区块链转移到另一个区块链)的验证方式存在漏洞,该漏洞可能允许攻击者伪造任意消息。本次攻击中,攻击者伪造信息通过了币安链跨链桥的验证,使跨链桥向攻击者地址发送了200万枚币安币。
慢雾创始人余弦评论称,从盗窃手法和洗币手法来看,这波黑客下手快准狠,币安的反应也很迅速(暂停区块链交易、联合Tether等进行相关资金冻结)。“这波黑客不简单,看能不能追踪出黑客身份。”
受损金额预计约为1亿美元
10月7日上午,赵长鹏推特发文称,币安链跨链桥遭到攻击,导致很多币安币被盗。币安已经要求所有验证者暂停使用,问题目前得到控制。
赵长鹏还表示,目前受损金额估计约为1亿美元。
据派盾消息,币安链攻击者已将约8950万美元的盗取资金转入其他区块链,约58%资金转入以太坊,约33%资金转入Fantom,约4.5%资金转入Arbitrum。
资料显示,币安链于2020年9月推出,旨在为日益昂贵的以太坊主网提供替代的智能合约平台。它是一个独立的区块链,采用权益证明 (PoSA) 共识机制(参与者质押 BNB 成为验证者)。该链还与以太坊虚拟机 (EVM) 兼容,这意味着它可以利用以太坊工具。
币安链被创建为一个可扩展的基础设施,在不影响速度的情况下处理大量低成本的DeFi交易。它还旨在为希望在币安链网络上发布其代币的开发人员提供可编程性和智能合约。截至目前,币安链上有数千个区块链项目,其中值得关注的有Era7、SecondLive、Tiny World和MOBOX。
分析人士指出,虽然币安链及时暂停导致流出金额不大,但后续它也将面临尴尬局面,如果黑客不主动处理,那么停留在币安链内的虚拟货币如何处理等问题,势必又引发中心化/去中心化的争议。
受遭遇攻击的消息影响,币安币短时快速下跌近5%,但截至发稿前已有所回调,现报2025元人民币,24小时跌幅达4.4%。
图片来源:CMC
华人首富身家蒸发逾64%
近期,虚拟货币暴跌频频登上热搜。
北京时间10月6日晚间,比特币价格再度失守20000美元关口,较去年11月创下的69000美元/枚高点,已累计跌逾71%。
与此同时,去年11月刚登顶世界华人首富的赵长鹏也在这轮连跌中身家缩水。根据彭博亿万富翁指数,截至10月7日,赵长鹏身家仅剩341亿美元,较今年1月960亿美元的个人财富,已经蒸发逾64%。
栏目主编:顾万全 文字编辑:程沛 题图来源:上观题图 图片编辑:邵竞
来源:作者:中国证券报