比特幣價格 比特幣價格
Ctrl+D 比特幣價格
ads
首頁 > AAVE > Info

BNB:BNB鏈被盜凸顯安全為公鏈的命脈,OKC對此有何準備?_AVL

Author:

Time:1900/1/1 0:00:00

10月7日上午,BNBChian跨鏈橋BSCTokenHub遭遇攻擊,黑客利用跨鏈橋漏洞分兩次獲取200萬枚BNB,總價約5.66億美元。受此影響,用戶的恐慌情緒轉化成一定強度的拋壓,BNB價格2小時內下跌5%。

盡管事后Binance官方在技術上采取了一系列補救措施,也挽回了一部分損失,但此事件的惡劣影響遠超過損失的數億美元金額本身,他會重挫加密圈用戶對鏈上資產安全的信心。

對此,OKC公鏈的用戶也難免會產生疑問:

BNBChain此番遭黑客攻擊事件會否在自己身上重現?我們的資產是否存在被盜的風險?OKC公鏈對于鏈上資產安全做了哪些努力?

下面,我們將逐一為大家大致解答上述問題:

跨鏈橋被黑客覬覦已久,Binance生態也未能幸免

支付處理器Simplex:因BNB需求激增導致整個網絡延遲:支付處理器Simplex表示,當前對BNB的需求激增,導致整個網絡延遲。[2021/5/9 21:40:40]

首先,我們從技術角度,大致分析下此次BNBChain被盜事件的成因。為此,我們不妨了解下BNBChain的組成結構。

Binance生態有兩條鏈,其中用戶最常用的鏈為BNBchain,這條鏈基于以太坊底層架構生成。而另一條鏈為BinanceChain,簡稱BC,這條鏈基于CosmosSDK開發而成。

Binance生態內的BNB通證,需要在這兩條鏈上來回流動,而轉賬的必經之路就是跨鏈橋BSCTokenHub,也就是本次黑客定點攻擊的要害位置。

跨鏈橋遭黑客攻擊,在加密圈已是見怪不怪的話題,這個鏈上資產集散的關鍵窗口,一直是黑客眼中的香餑餑,就好比古代富商押運財寶必經的客棧,始終的山賊的首要目標。

HT、OKB、BNB將于3月12日16:00上線ZG全幣種合約:據官網公告,HT、OKB、BNB三大平臺幣將于3月12日12:00開放充幣,3月12日16:00上線ZG全幣種合約,3月17日16:00開放提幣。

全幣種合約支持全幣種和多倍杠桿,根據BTC價格指數進行交易,采用逐倉保證金模式,5-100倍杠桿靈活選擇。官方表示,未來將上線更多合約品種,以滿足投資者需求。[2020/3/11]

但是用戶可能會進一步發問,資金和技術實力雄厚的Binance,其耗費巨資構筑的安全網絡為何會在此次事件中折戟翻盤?讓我們繼續聚焦相關細節。

200萬枚BNB被轉入黑客地址,竟源于一次致命的疏忽

前面提到,因為BC基于CosmosSDK,所以他也采用了Cosmos生態通用的IAVL證明結構,這是一種全新的數據證明結構,用來存儲數據和驗證交易。

聲音 | 趙長鵬回應Larry Cermak:調整BNB銷毀計劃與監管無關:趙長鵬發推就The Block分析師Larry Cermak對“幣安調整BNB銷毀計劃,放棄團隊BNB份額”的分析做出回應。趙長鵬表示:直到第六條為止都是很棒的思路及數據。認為這與監管有關的假設是完全錯誤的。從第七條開始就是“危言聳聽”(FUD,恐懼、不確定、懷疑)了。(調整計劃的)主要原因是不再需要擔心團隊解鎖和拋壓,現在這已經不可能了。 據悉,The Block分析師Larry Cermak此前就“幣安調整BNB銷毀計劃,放棄團隊BNB份額”展開分析。分析的第七條內容主題為:深信幣安作出這項改變是出于監管合規的考慮。[2019/7/13]

每一筆從BC到BNBChain之間的跨鏈交易,無論是轉賬或者收款,都需要經過IAVL的驗證,可以說IAVL是跨鏈橋安全的命門,他關乎用戶在資產能否安全轉移到指定的地址。一次BUG,足以造成一筆交易的全額資產灰飛煙滅、損失殆盡。

聲音 | Tom Lee:BNB價格上漲合理:Fundstrat聯合創始人Tom Lee在推特轉發了一張3月平臺幣漲幅圖片,并評論稱,這非常令人驚訝,老實說幣安(BNB的上漲)可以理解,因為它非常有用,在某種程度上,這同樣適用于OKEx和其他交易所。[2019/3/26]

直觀理解,IAVL如果出現漏洞,就好比小賣部商家的收款碼被偷偷更換,后果可想而知。

但很遺憾的是,據鏈上消息,IAVL自2020年5月份以來,就沒有再更新了。而Paradigm研究員Samczsun分析指出,鏈上數據和相關代碼表明,跨鏈橋BSCTokenHub的驗證方式存在BUG,這種BUG可能讓黑客掌握偽造交易信息的可乘之機。

從事后的調查結果來看,黑客正式通過跨鏈橋的漏洞,更改了首款地址,以致于200萬枚BNB莫名其妙地被轉入黑客的地址。

Paradigm研究員Samczsun還總結稱,Binance跨鏈橋證明存在漏洞,這會使攻擊者偽造任何消息。因此,BC鏈近兩年半未能更新IAVL,很可能是產生這一BUG的關鍵原因。

可見,Binance盡管花費巨大成本構筑了資產防護網絡,但是在最關鍵的位置出現了疏忽性且足以致命的漏洞,最終的收場也就不在意料之外了。

安全是公鏈運行之本,所有玩家需牢牢守住這一核心命門

此次事件為OKC公鏈起到了很重要的警示作用,在后期OKC公鏈將在底層安全,尤其是跨鏈橋轉賬領域不斷加碼防護措施,保障用戶的資產安全。但是,對于廣大用戶關于OKC公鏈會否出現類似狀況的疑慮,從現實和客觀角度來看,大可不必擔憂。

首先,OKC公鏈是基于CosmosSDK的單鏈網絡,100%兼容EVM,鏈上生態的資產互轉中,較Binance的兩條互不兼容的公鏈生態來說,流程和環節要簡單許多,因此轉賬過程更單向和直接,暴露在黑客眼前的技術漏洞相對較少;

其次,Cosmos系的OKC公鏈同樣是基于IAVL,但是OKC公鏈十分重視IAVL這個轉賬核心環節的維護和升級。鏈上信息顯示,OKC公鏈IAVL最近的一次更新時間為今年4月,距今不到半年。

另外OKC也對IAVL做定期更新,與Cosmos的更新節奏同頻。參考Cosmos公鏈在安全方面的表現,即可大致了解OKC公鏈在資產安全領域的基本面;

最后,OKC高度秉承去中心化的理念,與Cosmos其他應用鏈一樣完全開源,并采用DPOS機制驗證交易信息,在底層邏輯上實現了去中心化。

此外,OKC公鏈的所有功能模塊都在持續不斷地更新。當涉及到跨鏈操作時,OKC公鏈會把安全和可靠列為最高優先級,且OKC跨鏈橋由歐易OKX交易所支持。

同時在CosmosIBC跨鏈協議的加持下,OKC公鏈用戶可享受到去中心化、安全流暢、快速便捷的跨鏈交易體驗,有效規避大多數潛在的風險。

OKC深知,安全是公鏈的安身立命之本,所以在日常運營中,從未中斷對于系統的更新。以鏈上安全為核心價值觀的OKC公鏈,也將為用戶帶來更多優異的體驗和服務。

在加密行業你想抓住下一波牛市機會你得有一個優質圈子,大家就能抱團取暖,保持洞察力。如果只是你一個人,四顧茫然,發現一個人都沒有,想在這個行業里面堅持下來其實是很難的。

想抱團取暖,或者有疑惑的,歡迎加入我們——公眾號:幣然之路

感謝閱讀,我們下期再見!

Tags:BNBOKCAVLANCBNBCHTOKCAVL幣Xido Finance

AAVE
TRX:美國9月份CPI高于預期,大盤后市走勢分析_eth大學申請條件

昨日晚上8點,美國公布了9月份CPI數據,8.2%高于預期8.1%,低于上個月8.3%。受此影響,股市和幣市短暫收跌。BTC短暫跌到了18200美元,ETH價格跌破1200美元.

1900/1/1 0:00:00
USD:為什么DAI能取代最大的穩定幣(USDT)和(USDC)?_xusd幣合約錢包

Maker協議原生的去中心化穩定幣DAI可能在未來幾年成為該領域的主要帶領者。根據BestBrokers發布的研究,數字資產是9個月內最穩定的穩定幣.

1900/1/1 0:00:00
區塊鏈:只有當這種情況發生時,以太坊交易者才能期待 ETH 價格上漲_END

隨著昨天的上漲,以太坊幾乎收復了損失,并可能正在準備再次突破阻力位。隨著市場情緒的改善,第二大最有價值的加密貨幣目前正在經歷一些緩解.

1900/1/1 0:00:00
DBL:DBEX關于OTC交易功能調整和重啟的公告_AND

親愛的DBEX用戶: ???根據監管要求和AML反洗錢條例的相關規定,為了保障用戶和商家的賬戶安全以及更好的用戶體驗,DBEX對平臺OTC交易功能進行了維護調整并于今日起重新開放.

1900/1/1 0:00:00
以太坊:以太坊價格飆升并準備好再次上漲超過 1,400 美元_USD

在美國發布CPI兌美元后,以太坊飆升。ETH在開始大幅上漲并超過1,300美元之前跌至1,200美元。以太坊削減了所有損失并回升至1,300美元阻力位上方.

1900/1/1 0:00:00
TMA:TAP 投票上幣空投公告_rabbit幣價格

親愛的BitMart用戶,感謝您加入我們的投票贏空投計劃,以及您在投票中的努力。祝賀TapFantasy(TAP)?成功上線!BitMart投票上線活動的空投已經直接分發到所有有效參與計劃的Bi.

1900/1/1 0:00:00
ads