BNB 스마트 체인, 100억 달러 익스플로잇 후 하드 포크 시작

세계 최대 암호화폐 거래소 바이낸스(Binance)의 스마트 컨트랙트 기반 블록체인인 BNB 스마트체인(BNB Smart Chain)은 중요한 보안 패치를 발행하기 위해 하드포크를 실행했다고 발표했다. 

하드 포크는 주요 익스플로잇으로 100억 달러의 플랫폼이 고갈된 후 보안 취약점을 수정하기 위한 것이었습니다. 

모란 하드포크 

Moran이라고 불리는 하드 포크는 지난주에 발생한 주요 익스플로잇 이후에 체인의 인프라를 복구하고 보호하려고 시도할 것입니다. 하드 포크는 기본 소프트웨어에 대한 중요한 변경입니다. Moran 하드 포크는 수요일 오전 4시에 블록 높이 22,107,423에서 성공적으로 구현되었습니다. 하드포크는 지난주 공격자가 악용한 주요 취약점을 패치하기 위해 시작되었습니다. 

공격자는 금요일 BNB 스마트 체인의 크로스체인 브리지에서 100억 달러 이상을 훔쳤습니다. 팀은 화요일 GitHub의 게시물을 통해 하드 포크 계획을 발표했으며, 하드 포크의 이유와 패치를 통해 개발자가 BNB 스마트 체인의 크로스 체인 인프라를 다시 활성화할 수 있는 방법을 설명했습니다. 

이번 릴리스는 Beacon Chain과 Smart Chain 간의 크로스체인 인프라를 완화하여 크로스체인이 다시 활성화될 수 있도록 하는 임시 긴급 패치입니다. 테스트넷과 메인넷 모두에 대한 하드포크 릴리스입니다. 

메인넷: Moran이라는 이름의 하드 포크 업그레이드는 블록 높이 22,107,423에서 발생할 것으로 예상됩니다. 현재 블록 생성 속도는 이것이 12년 2022월 8일 오전 00시(UTC)에 발생할 것으로 예측합니다.

테스트넷: 하드포크 업그레이드는 블록 높이 23,603,940에서 발생할 것으로 예상됩니다. 현재 블록 생성 속도는 이것이 11년 2022월 8일 오전 00시(UTC)에 발생할 것으로 예측합니다.

크로스 체인 브리지 

BNB Smart Chain의 크로스체인 브리지를 통해 사용자는 BNB Chain 네트워크에 속하는 두 블록체인 간에 자산을 원활하게 전송할 수 있습니다. 이것이 Beacon Chain과 Smart Chain입니다. BNB 비콘 체인은 네트워크에서 거버넌스와 스테이킹을 용이하게 하는 반면, 스마트 체인은 앱을 배포할 수 있는 이더리움 가상 머신(EVM) 호환 스마트 계약 플랫폼으로 활용됩니다. 

두 체인 모두 토큰 허브 브리지를 사용하여 외부 체인에 연결할 수 있습니다. 

BNB 체인 해킹 

Exploit은 해커가 보안 증명을 위조하고 "iavl 해시 검사"와 관련된 취약점을 사용하는 것을 보았습니다. iavl 해시 검사는 브리지에 베이크된 보안 검사입니다. 이를 통해 해커는 2만 BNB 토큰을 발행할 수 있었고 이는 발행 당시 560억 100만 달러였습니다. 사용 가능한 온체인 데이터에 따르면 해커는 Ethereum, Polygon, Fantom, Avalanche 및 Arbitrum과 같은 타사 체인에 XNUMX억 달러를 전송할 수 있습니다. 그러나 자산의 대부분은 BNB 체인의 해커 지갑에 남아 있었습니다. 

여파 

XNUMXD덴탈의 비앤비체인 팀은 신속하게 대응하여 블록체인을 중지하고 모든 검증자에게 작업을 완전히 중단하도록 명령했습니다. 팀은 네트워크를 다시 시작했지만 개발자가 취약점을 패치할 때까지 브리지는 닫힌 상태로 유지되었습니다. 블록체인을 완전히 중지하면 개발자가 공격자를 추적하고 다른 체인으로 이동하지 않은 자금을 회수할 수 있습니다. 

브리지 다시 시작 

하드 포크는 개발자가 브리지 운영을 다시 시작하고 네트워크 인프라를 보호하는 데 도움이 됩니다. 이제 하드 포크가 완료되면 팀은 BNB 체인에서 해커의 지갑에 보관된 자금을 동결하고 소각하는 것에 대한 커뮤니티 투표를 볼 다음 단계를 시작합니다.

면책 조항 :이 문서는 정보 제공 목적으로 만 제공됩니다. 법률, 세금, 투자, 재정 또는 기타 조언으로 제공되거나 사용되도록 의도되지 않았습니다. 

출처: https://cryptodaily.co.uk/2022/10/bnb-smart-chain-initiates-hard-fork-after-100-million-exploit