https://gulfcrypto.ae/news/binance-smart-chain-halted-over-potential-exploit-100-million-taken-off-chain/
Setelah lonjakan “aktivitas tidak teratur” yang terdeteksi sebagai potensi eksploitasi di blockchain Binance, transaksi di Binance dihentikan hari ini.
Itupengumuman awal Rantai BNB memposting tweet pada 9:19 EDT yang menyatakan bahwa akan ada penangguhan sementara jaringan BSC. Jeda jaringan dihentikan pada pukul 21:35 EDT.
“Semua sistem sekarang terkurung, dan kami segera menyelidiki potensi kerentanannya,” kelompok tersebuttweeted . “Kami tahu Komunitas akan membantu dan membantu membekukan transfer apa pun.”
SlowMist, sebuah perusahaan keamanan blockchain, mengatakan bahwa eksploitasi tersebut memungkinkan penjahat dunia maya lebih dari $570 juta dalam aset digital termasuk Ethereum, Polygon dan BNB Chain, Avalanche. Fantom, Arbitrum dan Fantom.
“Penyerang menyebarkan dana ke seluruh kumpulan likuiditas dan memanfaatkan setiap jembatan untuk mencapai rantai yang lebih aman,” pengembang blockchain@0xfoobar Pengguna Twitter, men-tweet bahwa ada "kekacauan total dalam rantai".
Peretasan ini berpotensi menjadi "peretasan terbesar atau terpenting kedua sepanjang masa," kata @0xfoobar.Dekripsi melalui pesan langsung, meskipun dampak nyata akan berkurang secara signifikan mengingat upaya mitigasi yang dilakukan oleh masyarakat.
Nilai akhir peretasan masih belum diketahui. Ini bervariasi tergantung pada bagaimana memperhitungkan nilai token yang ditransfer dan dibekukan.
Rantai BNB meyakinkan bahwa "semua dana aman." Penyerang membuat token BNB seluruhnya dari awal dan tidak mencurinya dari dompet.
Sam Sun, seorang peneliti Paradigma, mengklaim bahwa peretas meyakinkan Binance Bridge untuk mengirim 1 juta token BNB. Peretas menggunakan eksploit yang sama untuk mengirim 1 juta token BNB ke alamat lain yang mereka kendalikan.
BNB Chain menyatakan bahwa $7 juta aset telah dibekukan oleh BNB Chain sebelum dapat ditransfer. Namun, diakui bahwa $70 juta hingga $80 juta aset Binance Smart Chain diduga dicuri.
Grup tersebut juga mengakui upaya yang dilakukan oleh petugas keamanan dan warga Binance.berterima kasih kepada sejumlah penyedia node "Atas tindakan mereka yang cepat dan tegas."
CEO Binance Changpeng Zhao kemudian memposting pembaruan yang menunjuk ke utas di Reddit di mana perusahaan memberikan lebih banyak detail teknis, dan mengatakan bahwa "perkiraan dampak saat ini setara dengan $100 juta USD."
Zhao menjelaskan, “Eksploitasi pada cross-chain bridge, BSC Token hub, menghasilkan BNB ekstra.”
Peretasan ini mirip dengan eksploit Ronin/Harmony Cross-Chain Horizon Bridge baru-baru ini yang diberitahukan oleh @0xfoobarDekripsi . “Ronin adalah operasi kunci pribadi. [Harmony Bridge] adalah kriptografi yang rusak—metodologi pastinya sedikit berbeda, tetapi prinsip umum yang sama dari verifikasi kriptografi yang rusak.”
Dia menjelaskan, “Verifikasi bukti yang rusak memungkinkan peretas untuk memalsukan teks yang sewenang-wenang.”