扫描下载APP
其它方式登录
黑客通过部署合约,调用BSC 跨链桥合约的handlePackage函数 proof数据,使得IVAL tree校验成功,最终使得跨链桥向黑客转移了2M BNB。
币安跨链桥验证证明的方式存在一个错误,该错误可能允许攻击者伪造任意消息。幸运的是,这里的攻击者只伪造了两条消息,但损害可能要严重得多。
今早消息,BNB Chain 官方桥 Binance Bridge 遭遇黑客攻击,约 200 万枚 BNB 被攻击者取出,价值 5.66 亿美元。本文对其事件进行时间轴梳理与原因解析。