TMT观察网_独特视角观察TMT行业

能夠緊急凍結250萬被盜BNT的Bancor,同樣能將手伸向你的錢包?區塊鏈

哈希派 2018-07-11 10:55
分享到:
導讀

在黑客的屢屢光顧下,而下半年才剛開始,幣圈又傳來一家數字貨幣交易平臺被攻擊的新聞,不過這次的主人公是——去中心化交易平臺Bancor。

image.png

在黑客的屢屢光顧下,2018上半年約有價值7.31億美元(折合人民幣48億元)的數字貨幣被盜,以三倍多的數值完勝2017年全年總被盜數額。而下半年才剛開始,幣圈又傳來一家數字貨幣交易平臺被攻擊的新聞,不過這次的主人公是——去中心化交易平臺Bancor。

北京時間7月9日下午四點左右,Bancor官方推特發文表示,其網頁客戶端目前已下線進行維護。隨后不到三小時左右,Bancor再次發文補充道,平臺出現安全漏洞,目前技術部門正在維護。他們承諾會盡快給出詳細報告;同時強調,用戶的錢包并沒有受到影響。

image.png

截圖自:Twitter

消息發布后,BNT應聲下跌,三小時內下滑10%至2.51美元(數據源自:Coinmarketcap);而其平臺主頁則一直停留在正在維護的界面。

1.被盜BNT已緊急凍結,ETH、Pundi X去向仍在追查中

經過接近十小時的沉默之后,Bancor再次在推特上發聲,簡要的公布了此次漏洞事件的始末。Bancor承認,UTC時間0:00平臺出現安全漏洞,當時一個用于升級某些智能合約的錢包遭受攻擊,儲存在里面的24984個ETH(折合1200萬美元)以及2.3億Pundi X(價值約100萬美元)和價值約1000萬美元的BNT被盜出。

image.png

截圖自:Twitter

而第一時間Bancor團隊已經識別出黑客的地址,并使用Bancor協議中的內置機制及時將被盜的250萬BNT凍結,有效阻止了黑客將BNT卷走;不過ETH以及其他被盜幣種則流失在外。針對此,Bancor目前已聯合數十家加密貨幣交易所,共同追蹤這些被盜資金,并設法阻礙黑客清算變現。

image.png

部分被盜出的ETH,目前還未被轉出;且地址已被標記為“詐騙賬號”

另外Bancor平臺一再強調的是,他們是去中心化的交易平臺;并沒有在熱錢包中代表用戶持有任何數字貨幣。而且目前來說并無其他已知錢包或智能合約漏洞的出現,為此用戶的資金是安全的。 

image.png

截圖自:Twitter

不過相較于用戶資金是否安全這一問題,在Bancor官方推特的評論區里面,大家更為關注的是平臺可以凍結BNT這件事。

2.凍結做法惹爭議,去中心化屬性遭質疑

根據Bancor的說法,凍結代幣是協議的內置功能,可以在極端情況下對相關代幣進行凍結,從而讓系統能夠更好地從安全漏洞中恢復。

評論區的網友們對此解釋并不買賬,他們紛紛對凍結功能提出質疑,認為Bancor擁有這項權利有悖去中心化的概念。

image.png

截圖自:Bancor官方推特評論區

萊特幣創始人李啟威也轉推批評道,一個試圖打造去中心化交易所的項目,不應該設計這樣的機制,讓用戶資金可以輕易遭到竊取或者被凍結。“這不能被稱作是去中心化的交易所”。

image.png

截圖自:Twitter

在一番爭論之下,去年六月比特幣開發者Udi Wetheimer發布的名為《Bancor Unchained:All Your Token are Belong to us》的文章再次被翻出。

3.ICO階段的遺留機制,是安全保障還是定時炸彈?

該文章對Bancor眾籌階段設置的“隱藏硬頂”等機制提出質疑之外,還指出Bancor項目中存在的后門,而其中之一就是我們提到代幣凍結機制。

據哈希派從文中了解到,為了讓ICO階段能夠順利進行,Bancor團隊在他們的眾籌合約給自己留有可以凍結代幣的權限;使得團隊能夠在ICO結束后立即凍結BNT的使用,并待平臺主要產品正式上線后,再重新解凍代幣。而出于某些原因的考慮,這項由團隊控制的功能在后來的升級中被保留下來,一直延續至今,并在最近的攻擊中派上用場。

雖說凍結功能在此次事件中起到一定的攔截和補救作用,但其隱藏的安全問題也同樣無法被忽略。即使Bancor聲明只會在特殊極端情況下使用此項功能,而我們也有理由相信團隊不會不顧社區發展進行濫用;但不代表攻擊者不會。

如果有一天團隊的密鑰被盜,Bancor社區或許會翻天。因為擁有密鑰不僅意味著攻擊者能夠凍結代幣,同時他們也將掌握Wetheimer文章中提到的代幣新建及銷毀權限。

image.png

截圖自:Github

既然如此,為什么團隊要給自己留有如此大的權力?為了操控社區?Bancor團隊早前邀請兩名以太坊安全主管撰寫的質檢報告或許能給我們一個答案。

Martin Holst Swende在報告中寫道,Bancor的安全模式是基于中心化信任實現的,合同所有者可以在很大程度上控制平臺的資產。而由于Bancor協議過于復雜,涉及大量具有相互作用的合同,出現漏洞的幾率相對提高。所以說擁有這些中心化權利在一定程度上是具有意義的,至少在其早期發展階段。

但不管出于什么理由,讓用戶將自己手中部分資產所有權讓渡給團隊,聽起來都不會是一件愉快的事情。這種“去中心化”,就顯得不是那么誠懇了。

Bancor 凍結 平臺 中心 被盜
分享到:

1.TMT觀察網遵循行業規范,任何轉載的稿件都會明確標注作者和來源;
2.TMT觀察網的原創文章,請轉載時務必注明文章作者和"來源:TMT觀察網",不尊重原創的行為TMT觀察網或將追究責任;
3.作者投稿可能會經TMT觀察網編輯修改或補充。


專題報道

主站蜘蛛池模板: 老房子翻新装修,旧房墙面翻新,房屋防水补漏,厨房卫生间改造,室内装潢装修公司 - 一修房屋快修官网 | 银川美容培训-美睫美甲培训-彩妆纹绣培训-新娘化妆-学化妆-宁夏倍莱妮职业技能培训学校有限公司 临时厕所租赁_玻璃钢厕所租赁_蹲式|坐式厕所出租-北京慧海通 | 退火炉,燃气退火炉,燃气热处理炉生产厂家-丹阳市丰泰工业炉有限公司 | 软启动器-上海能曼电气有限公司| 专业深孔加工_东莞深孔钻加工_东莞深孔钻_东莞深孔加工_模具深孔钻加工厂-东莞市超耀实业有限公司 | 昆山PCB加工_SMT贴片_PCB抄板_线路板焊接加工-昆山腾宸电子科技有限公司 | 液氮罐(生物液氮罐)百科-无锡爱思科| 尾轮组_头轮组_矿用刮板_厢式刮板机_铸石刮板机厂家-双驰机械 | 环氧铁红防锈漆_环氧漆_无溶剂环氧涂料_环氧防腐漆-华川涂料 | OLChemim试剂-ABsciex耗材-广州市自力色谱科仪有限公司 | 干洗加盟网-洗衣店品牌排行-干洗设备价格-干洗连锁加盟指南 | 电子海图系统-电梯检验系统-智慧供热系统开发-商品房预售资金监管系统 | 大_小鼠elisa试剂盒-植物_人Elisa试剂盒-PCR荧光定量试剂盒-上海一研生物科技有限公司 | 选矿设备-新型重选设备-金属矿尾矿重选-青州冠诚重工机械有限公司 | 吨袋包装机|吨包秤|吨包机|集装袋包装机-烟台华恩科技 | 双杰天平-国产双杰电子天平-美国双杰-常熟双杰仪器 | 高压包-点火器-高压发生器-点火变压器-江苏天网 | 威客电竞(vk·game)·电子竞技赛事官网 | 锌合金压铸-铝合金压铸厂-压铸模具-冷挤压-誉格精密压铸 | 铝板冲孔网,不锈钢冲孔网,圆孔冲孔网板,鳄鱼嘴-鱼眼防滑板,盾构走道板-江拓数控冲孔网厂-河北江拓丝网有限公司 | 超高频感应加热设备_高频感应电源厂家_CCD视觉检测设备_振动盘视觉检测设备_深圳雨滴科技-深圳市雨滴科技有限公司 | 电池挤压试验机-自行车喷淋-车辆碾压试验装置-深圳德迈盛测控设备有限公司 | 中空玻璃生产线,玻璃加工设备,全自动封胶线,铝条折弯机,双组份打胶机,丁基胶/卧式/立式全自动涂布机,玻璃设备-山东昌盛数控设备有限公司 | 大行程影像测量仪-探针型影像测量仪-增强型影像测量仪|首丰百科 大通天成企业资质代办_承装修试电力设施许可证_增值电信业务经营许可证_无人机运营合格证_广播电视节目制作许可证 | 电主轴-高速精密电主轴-高速电机厂家-瑞德沃斯品牌有限公司 | 澳洁干洗店加盟-洗衣店干洗连锁「澳洁干洗免费一对一贴心服务」 干洗加盟网-洗衣店品牌排行-干洗设备价格-干洗连锁加盟指南 | 房间温控器|LonWorks|海思 | 镀锌钢格栅_热镀锌格栅板_钢格栅板_热镀锌钢格板-安平县昊泽丝网制品有限公司 | 播音主持培训-中影人教育播音主持学苑「官网」-中国艺考界的贵族学校 | 紧急泄压人孔_防爆阻火器_阻火呼吸阀[河北宏泽石化] | 柔软云母板-硬质-水位计云母片组件-首页-武汉长丰云母绝缘材料有限公司 | 济南ISO9000认证咨询代理公司,ISO9001认证,CMA实验室认证,ISO/TS16949认证,服务体系认证,资产管理体系认证,SC食品生产许可证- 济南创远企业管理咨询有限公司 郑州电线电缆厂家-防火|低压|低烟无卤电缆-河南明星电缆 | 塑钢课桌椅、学生课桌椅、课桌椅厂家-学仕教育设备首页 | 耐力板-PC阳光板-PC板-PC耐力板 - 嘉兴赢创实业有限公司 | 江苏远邦专注皮带秤,高精度皮带秤,电子皮带秤研发生产 | 智慧水务|智慧供排水利信息化|水厂软硬件系统-上海敢创 | 防火板_饰面耐火板价格、厂家_品牌认准格林雅 | 希望影视-高清影视vip热播电影电视剧免费在线抢先看 | 上海赞永| 陕西安玻璃自动感应门-自动重叠门-磁悬浮平开门厂家【捷申达门业】 | 青岛侦探_青岛侦探事务所_青岛劝退小三_青岛调查出轨取证公司_青岛婚外情取证-青岛探真调查事务所 |