Binance reprend ses opérations après une violation majeure de la chaîne

Lecture 7 minutes

La chaîne intelligente BNB est de retour en ligne après que l’équipe a suspendu ses activités en raison d’un récent piratage sur son pont inter-chaînes. Une mise à jour officielle du réseau a noté que les validateurs vérifiaient leur statut et mettaient également à niveau l’infrastructure communautaire. Dans un tweet, le fondateur de Binance, Changpeng Zhao, a estimé les pertes de l’exploit à environ 100 millions de dollars d’actifs.

Binance suspend ses opérations

Le réseau a initialement annoncé qu’il interrompait ses opérations jeudi soir en raison d’une activité anormale. Ils ont révélé plus tard que l’équipe avait découvert une brèche potentielle et l’étudiait. La société de sécurité Blockchain Peckshield a également partagé des données en chaîne confirmant l’attaque.

Binance n’a pas encore publié de post-mortem détaillé, cependant, ils ont partagé leur intention de le faire dans un récent Libération. La société a brièvement expliqué ce qui s’était passé, affirmant que le pirate avait ciblé le pont inter-chaînes natif étiqueté le « BSC Token Hub ». C’est le pont reliant la BNB Beacon Chain (BEP2) et la BNB Smart Chain (BEP20 ou BSC).

Selon leur mise à jour, le coupable a retiré un total de 2 millions de jetons BNB natifs, soit environ 600 millions de dollars. Ils ont pu le faire grâce à un « forgeage sophistiqué de la preuve de bas niveau dans une bibliothèque commune. »

Plus de détails sur le piratage

Dans un Twitter fil de discussion, @samczsun, un chercheur de la société d’investissement axée sur la cryptographie Paradigm est allé plus en détail sur l’exploit. Selon son rapport, il a d’abord découvert le piratage après avoir reçu l’adresse du pirate informatique d’un collègue chercheur. En y regardant de plus près, il a noté que le compte valait étrangement des centaines de millions de dollars et a ouvert une enquête.

Le chercheur a déclaré que le pirate avait en quelque sorte manipulé le pont Binance en envoyant deux fois 1 million de jetons BNB à leur adresse. Sun a ensuite comparé les transferts à des transactions légitimes sur lesquelles il s’est rendu compte que le pirate utilisait la même hauteur les deux fois.

La première chose que j’ai remarquée, c’est que la hauteur utilisée par l’attaquant était toujours la même – 110217401. Les hauteurs utilisées par les retraits légitimes étaient beaucoup plus grandes, comme 270822321.  »

Selon Sun, l’attaquant avait en quelque sorte falsifié la preuve d’un bloc spécifique, à savoir 110217401. Sondant comment les preuves fonctionnaient, il a noté que Binance utilisait un contrat de précompilation spécial pour confirmer les arbres IAVL. Pour vérifier une arborescence IAVL, les utilisateurs spécifient généralement une liste d’opérations. Le pont Binance attend généralement deux des opérations susmentionnées. Cependant, l’auteur a découvert une vulnérabilité dans la façon dont le pont Binance a vérifié les preuves et a pu falsifier un message aléatoire.

La réponse de l’équipe

En résumé, il y avait un bogue dans la façon dont le pont Binance vérifiait les preuves qui auraient pu permettre aux attaquants de falsifier des messages arbitraires. Heureusement, l’attaquant ici n’a falsifié que deux messages, mais les dégâts auraient pu être bien pires », a noté Sun.

La réaction rapide de l’équipe a permis d’atténuer les dégâts. Tout d’abord, les développeurs du réseau ont stoppé l’attaque en désactivant l’interaction inter-chaînes entre la chaîne de balises BNB et la chaîne intelligente BNB. Ils ont ensuite publié une nouvelle version de nœud appelant tous les coureurs de nœuds à mettre à jour leurs versions. Comme indiqué précédemment, le pirate a retiré des jetons BNB de 2 millions de dollars, cependant, compte tenu de la réaction instantanée de l’équipe, ils n’ont pas réussi à emporter tous les fonds.

Les estimations initiales des fonds retirés de BSC se situent entre 100 et 110 millions de dollars. Cependant, grâce à la communauté et à nos partenaires de sécurité internes et externes, environ 7 millions de dollars ont déjà été gelés », a déclaré un développeur. déclaré.

Restez à jour avec nos derniers articles

Source https://cryptoadventure.com/binance-resumes-operations-after-major-cross-chain-breach/

Crypto Week

Avertissement : Crypto Week ne fournit pas de conseils financiers de quelque manière que ce soit. Nous ne vous recommandons pas d'investir de l'argent dans une crypto-monnaie ou un actif financier sans avoir effectué des recherches approfondies. Nous ne sommes pas responsables de vos décisions financières de quelque manière que ce soit.

Derniers articles de Featured Posts