AI导读:

币安因“跨链桥”漏洞被黑客攻击,导致200万枚BNB代币被凭空创造,受影响金额约为1亿美元。币安创始人赵长鹏发布推特回应,并批评多家外媒错误报道。此次事件引发了对BNB Chain安全性的质疑和后续影响。

币安(Binance)因“跨链桥”漏洞遭受黑客攻击,创始人赵长鹏透露,受影响金额约为1亿美元。当地时间10月7日,币安官网发布正式公告,就本次发生的漏洞事件向用户致歉,并承认BNB信标链和BNB智能链(即BSC链)之间的“跨链桥”(BSC Token Hub)存在安全漏洞。

具体而言,该漏洞使得黑客能够成功“制造”出200万枚BNB代币,当时总价值高达5.69亿美元。这些代币并非直接从币安偷窃,而是由于安全漏洞被凭空创造出来的。币安发言人向CNN Business证实了这一消息,指出与币安相关的区块链确实遭受了涉及5.7亿美元价值的黑客攻击。

据中国移动通信联合会元宇宙产业委员会执行主任、中国通信工业协会区块链专委会共同主席于佳宁分析,跨链桥在进行跨链交易验证时,使用了特殊预编译合约验证IAVL树,但实现方式存在漏洞,使得攻击者能够伪造任意消息。黑客通过一系列操作,从BNB Chain Token Hub系统合约中分两次共获取了200万枚BNB。

赵长鹏在事件发生后,连续发布推特称,公司已请求所有验证者暂停BNB智能链上的交易,并将提供进一步更新。他强调,此次黑客攻击受影响的金额约为1亿美元,大约是上次BNB销毁规模的四分之一,并批评多家外媒使用了错误标题进行报道。

币安在公告中指出,去中心化的区块链并非为了被阻止而设计,但通过联系社区验证者,能够阻止黑客攻击事件的蔓延。目前,BNB智能链共有44个验证者分布在不同时区,其中26个处于活跃状态。

于佳宁表示,黑客在攻击后,将200万枚BNB中的90万枚在BNB Chain上的借贷协议Venus进行抵押,借出了大量稳定币。他还提到,该漏洞已在10月7日得到修复,币安链已发布BSCv1.1.15版本,通过黑名单和暂停相关功能的方式阻止被盗资金流动与潜在攻击,节点运营者也已升级为新版本。

为了BNB社区的共同利益,币安将进行链上治理投票,决定是否采取以下四项行动:一、如何处理被黑的资金,是否冻结;二、是否使用BNB自动销毁机制覆盖剩余被黑资金;三、利用Whitehat程序发现未来bug,并奖励100万美元;四、提供抓捕黑客的赏金,最高可达追回资金的10%。BNB智能链验证者投票功能将在未来几天通过BNB信标链升级开启。

一位虚拟货币观察人士指出,BNB有定期销毁机制,但此次事件的主要影响是黑客利用“跨链桥”漏洞多生成了将近200万个BNB代币。目前,问题尚未完全解决,需要验证节点投票,可能的解决方案是回滚交易,即将交易恢复到黑客攻击前的状态。

于佳宁认为,本次黑客事件的后续影响暂时告一段落,但其衍生出的对BNB Chain安全性的质疑和中心化操作才是后续更深远的影响。他指出,BNB Chain作为币安孵化的最大公链,如果连续出现安全问题,将严重影响市场对其发展的信心。只有吸取每次安全事件的教训,进行优化升级和迭代,并建立系统级的安全体系,才能提升区块链的整体安全性,使其走向成熟和稳定。

该观察人士还提到,区块链并非完全不可篡改,只要大部分验证节点同意交易回滚,就可以更改记录。这也是BNB智能链饱受质疑的一点,即验证节点太少,且大部分由币安控制,导致BNB智能链不够去中心化。