Re: [Coin] BSC被骇囉

楼主: MACD (MACD)   2022-10-07 10:30:02
我无聊看了一下骇客地址的tx纪录,主要是以下这两笔tx
https://bit.ly/3ynBPTn
https://bit.ly/3CEX4Cr

每一笔都从bsc官方跨链桥的金库拿走1公尺的bnb,所以总共2公尺。

仔细看一下input data大概可以判断出来就是骇客破解官方跨链proof的算法,直接送一个?
的证明给跨链桥,跨链桥就会吐BNB出来了。

一般的跨链流程是这样(我目前的理解)
在跨链桥前端送要A跨B的需求,前端产生一个tx给你签名把资金送进去A链的金库,前端在A
链上确认收到后产生一个证明然后在产生一个附有证明的tx送到B链去执行把资金在B链的金
库转给你。

如果你可以破解产生证明规则那…金库就是你的提款机了。
作者: wang610 (wang)   2022-10-07 10:45:00
转当骇客,马上财富自由
作者: butterflyk77 (SeanK)   2022-10-07 10:46:00
https://reurl.cc/pMENv4 有人codereview了
作者: wahaha99 (此方不可长)   2022-10-07 10:48:00
B链不能主动验证A链是否真的存在这笔tx吗?啊 这个案例B链是公链所以没办法...对吧
楼主: MACD (MACD)   2022-10-07 11:02:00
B链就是靠proof确认A链有没有传资金进去
作者: wahaha99 (此方不可长)   2022-10-07 11:28:00
看来V神认为跨链桥不安全是很有远见的...
作者: namyoung (meng)   2022-10-07 11:52:00
稳定币 POS币都是极度不安全随时资产消失不意外都不明白许多散户韭菜还跑去买BNB
作者: kvzhuang (小庄)   2022-10-07 12:03:00
公尺? 1M?
作者: musicfreshma (快乐并不需要理由)   2022-10-07 12:44:00
楼上得到那个点了,在币圈混,总得有几公尺资产吧
作者: mj0323 (MJ)   2022-10-07 12:56:00
怎么有人三个月前说的跟现在说的不一样XD 穿越时空打脸自己
作者: wang610 (wang)   2022-10-07 14:18:00
整个币圈也都不安全都是电子讯号,可能明天就消失了
作者: helloyou (台中王法老)   2022-10-07 14:33:00
是不是忘记usdt 搞事了?还是害怕想起来
作者: mattgene (馬修公爵)   2022-10-07 17:50:00
银行存款也都是电子讯号
作者: sazabijiang (笔落惊风雨诗成泣鬼神)   2022-10-07 18:44:00
所以银行还是要开有存摺的帐号,不要赶流行线上开户
作者: wahaha99 (此方不可长)   2022-10-07 19:31:00
存摺一点毛用也没有啊...那只是给你方便的记帐本,不做为凭证用
作者: sazabijiang (笔落惊风雨诗成泣鬼神)   2022-10-07 19:43:00
至少比两手空空 连举证自己曾经有存款都没办法好啊..
作者: a79111010 (鲁肉兄)   2022-10-07 21:31:00
数位帐户倒的话不要想实体帐户会好去那 那都同一个系统你只是会变成一个有纸的受害者而已
作者: sazabijiang (笔落惊风雨诗成泣鬼神)   2022-10-08 00:06:00
倒闭当然什么都没了。那如果资料被恶意窜改呢
作者: a79111010 (鲁肉兄)   2022-10-08 00:28:00
而且数位帐户也有每个月也都会寄月结单 到底在想什么当然你信箱都不留的话那就你自己的问题
作者: warlock21 (查理王)   2022-10-08 09:29:00
要破解这个 proof也不容易吧!骇客利害还是币安太弱?!
作者: KrisNYC (Kris)   2022-10-08 10:57:00
每个跨炼被提款都差不多是这个模式

Links booklink

Contact Us: admin [ a t ] ucptt.com