BNB viedā ķēde uzsāk cieto dakšu pēc 100 miljonu dolāru izmantošanas

BNB Smart Chain, pasaulē lielākās kriptovalūtas biržas Binance viedā līguma blokķēde, ir paziņojusi, ka ir izpildījusi stingru dakšiņu, lai izdotu kritisku drošības ielāpu. 

Cietā dakša bija paredzēta, lai novērstu drošības ievainojamību pēc tam, kad liela ļaunprātīga izmantošana no platformas iztērēja 100 miljonus ASV dolāru. 

Morana cietā dakša 

Cietā dakša, saukta par Moran, mēģinās atgūt un nodrošināt ķēdes infrastruktūru pēc lielas ekspluatācijas, kas notika pagājušajā nedēļā. Cietā dakša ir būtiskas izmaiņas pamatā esošajā programmatūrā. Moranas cietā dakša tika veiksmīgi ieviesta trešdien plkst. 4:22,107,423 ET bloka augstumā XNUMX XNUMX XNUMX. Cietā dakša tika uzsākta, lai aizlāpītu lielu ievainojamību, ko uzbrucējs izmantoja tikai pagājušajā nedēļā. 

Uzbrucējs piektdien nozaga vairāk nekā 100 miljonus dolāru no BNB Smart Chain šķērsķēžu tilta. Komanda otrdien paziņoja par cietās dakšas plāniem, izmantojot ziņu vietnē GitHub, izskaidrojot cietās dakšas iemeslu un to, kā ielāps ļaus izstrādātājiem atkārtoti iespējot BNB Smart Chain starpķēžu infrastruktūru. 

Šis laidiens ir pagaidu steidzams ielāps, lai mazinātu starpķēžu infrastruktūru starp Beacon Chain un Smart Chain, lai varētu atkārtoti iespējot šķērsķēdi. Tā ir cietā dakša atbrīvošana gan testnet, gan mainnet. 

Mainnet: Paredzams, ka cietās dakšas jauninājums ar nosaukumu Moran notiks bloka augstumā 22,107,423 12 2022. Pašreizējais bloku ģenerēšanas ātrums paredz, ka tas notiks aptuveni 8. gada 00. oktobrī plkst. XNUMX:XNUMX (UTC).

Testnet: paredzams, ka cietās dakšas jaunināšana notiks bloka augstumā 23,603,940 11 2022. Pašreizējais bloku ģenerēšanas ātrums paredz, ka tas notiks aptuveni 8. gada 00. oktobrī plkst. XNUMX:XNUMX (UTC).

Krusta ķēžu tilts 

BNB Smart Chain pārrobežu ķēdes tilts ļauj lietotājiem nemanāmi pārsūtīt aktīvus starp divām blokķēdēm, kas ietilpst BNB ķēdes tīklā. Tās ir Beacon Chain un Smart Chain. BNB Beacon Chain atvieglo pārvaldību un iesaistīšanos tīklā, savukārt viedā ķēde tiek izmantota kā ar Ethereum virtuālo mašīnu (EVM) saderīga viedo līgumu platforma, kas var izvietot lietotnes. 

Abas ķēdes var savienot ar ārējām ķēdēm, izmantojot Token centrmezgla tiltu. 

BNB ķēdes uzlauzšana 

Exploit redzēja, ka hakeris viltoja drošības pierādījumus un izmantoja ievainojamību, kas saistīta ar “iavl hash pārbaudi”. Iavl hash pārbaude ir drošības pārbaude, kas tiek veikta tiltā. Tas ļāva hakeram izkalt 2 miljonus BNB žetonu, kuru kalšanas laikā bija 560 miljoni USD. Pieejamie ķēdes dati liecināja, ka hakeris varētu pārskaitīt 100 miljonus ASV dolāru trešo pušu ķēdēm, piemēram, Ethereum, Polygon, Fantom, Avalanche un Arbitrum. Tomēr lielākā daļa aktīvu palika hakeru makā BNB ķēdē. 

Atskaņas 

Jūsu darbs IR Klientu apkalpošana BNB ķēde komanda ātri reaģēja, apturot blokķēdi un pavēlot visiem pārbaudītājiem pilnībā apturēt darbības. Komanda restartēja tīklu, taču tilts palika slēgts, līdz izstrādātāji aizlāpa ievainojamību. Pilnīga blokķēdes apturēšana ļāva izstrādātājiem apturēt uzbrucēju savās pēdās un mēģināt izglābt visus līdzekļus, kas netika pārvietoti uz citām ķēdēm. 

The Bridge restartēšana 

Cietā dakša palīdzēs izstrādātājiem atsākt tilta darbību un nodrošināt tīkla infrastruktūru. Kad cietā daļa ir pabeigta, komanda uzsāks nākamo posmu, kurā notiks kopienas balsojums par hakeru makā BNB ķēdē esošo līdzekļu iesaldēšanu un to sadedzināšanu.

Atruna: Šis raksts ir paredzēts tikai informatīviem nolūkiem. Tas netiek piedāvāts vai paredzēts izmantot kā juridisku, nodokļu, ieguldījumu, finanšu vai citu padomu. 

Avots: https://cryptodaily.co.uk/2022/10/bnb-smart-chain-initiates-hard-fork-after-100-million-exploit