Категории: Новости

Криптовалюта Jump раскрывает критическую уязвимость в цепочке Binance BNB

Криптовалютная компания Jump, занимающаяся инфраструктурой Web3, обнаружила уязвимость в сети Binance BNB Beacon Chain, которая позволяет чеканить неограниченное количество произвольных токенов. О проблеме было сообщено команде BNB в частном порядке, что позволило разработать и развернуть исправление в течение 24 часов.

В сообщении блога от 10 февраля криптовалюта Jump раскрыла подробный отчет об уязвимости, обнаруженной двумя днями ранее, которая могла «привести к крупной потере средств».

Согласно отчету, цепочка BNB состоит из двух цепочек блоков — совместимой с EVM Smart Chain (BSC), основанной на форке go-ethereum, и цепочки Beacon, построенной на основе Tendermint и Cosmos SDK.

Однако Beacon Chain использует форк BNB, размещенный на GitHub, с некоторыми изменениями, специфичными для BNB. «Он отличается от исходного Cosmos SDK по нескольким параметрам, что побуждает нас проявлять особую осторожность при рассмотрении различий», — отмечает Jump Crypto, которая недавно начала широкомасштабное исследование, посвященное обнаружению и устранению уязвимостей в проектах посредством скоординированного раскрытия информации.

Уязвимость позволяет злоумышленнику чеканить практически неограниченное количество токенов BNB посредством злонамеренной передачи, а это означает, что целевые учетные записи получат гораздо большее количество токенов BNB, чем первоначально предоставил отправитель. Криптовалюта Jump отметила:

«Ошибки, которые допускают бесконечную чеканку нативных активов, являются одними из самых критических уязвимостей в web3. Таким образом, это открытие является доказательством того, что мы все должны сохранять бдительность и сотрудничать, чтобы повысить гарантии безопасности во всех проектах».

Команда BNB исправила проблему, переключившись на устойчивые к переполнению арифметические методы для типа sdk. Coin. Патч приведет к панике голанга и сбою транзакции, если расчет монеты переполнится.

Цепочка BNB — это собственная цепочка блоков криптовалютной биржи Binance. Генеральный директор компании Чанпэн Чжао поблагодарил команду Jump Crypto за сообщение об ошибке в Twitter:

В октябре 2022 года сеть BNB была ненадолго приостановлена ​​после того, как кросс-чейн эксплойт скомпрометировал криптовалюту на сумму почти 80 миллионов долларов. Происхождение нарушения произошло в токен-хабе BSC, что в конечном итоге привело к созданию «дополнительного BNB», как показано в официальном сообщении на Reddit.

Victoria Lyapota

Автор, являюсь внимательным наблюдателем тенденций и новых идей в области криптовалют и блокчейн технологий. Слежу за последними новостями и развитиями в этой области и готов анализировать и интерпретировать их для читателей. Стремлюсь быть в курсе всех новых идей и инноваций в криптоиндустрии, чтобы статьи были всегда актуальными и полезными. Моя цель - предоставить читателям полную и достоверную информацию о последних тенденциях и развитиях в криптоиндустрии. Считаю, что быть внимательным к тенденциям и новым идеям - важный аспект моей работы как автора, поскольку позволяет мне предоставлять читателям самую свежую и актуальную информацию в этой быстро развивающейся области.

Недавние статьи

Поставки Bitmain Antminer задерживаются таможенным агентством в портах США

Агентство по таможенному и пограничному охране США (CBP) задерживает доставку некоторых специализированных интегральных схем (ASIC)…

3 часа ago

Avalanche9000 запускается в тестовой сети и приносит строителям вознаграждение в размере 40 миллионов долларов

Сеть Avalanche переживает крупнейшее обновление с момента запуска основной сети платформы: ее сообществу будет предоставлено…

4 часа ago

Solana (SOL) ATH Sparks $309 Безумное предсказание цены – Подробности

Солана (SOL) произвела фурор в криптовалютной индустрии, достигнув рекордного максимума в 265 долларов 23 ноября…

5 часов ago

Американский прокурор, занимающийся делом Сэма Бэнкмана-Фрида, уйдет в отставку 13 декабря

Дэмиан Уильямс, прокурор США в Южном округе Нью-Йорка, объявил, что уйдет в отставку до того,…

5 часов ago

Токены DeFi выросли более чем на 50% в ноябре, TVL достиг максимума 2021 года

В ноябре, когда месяц подходит к концу, рост собственных токенов из нескольких протоколов децентрализованного финансирования…

6 часов ago