发布时间:2023-09-01 05:20:19作者:软妹子阅读:次我要评论(0)
最近,有消息称BNB(币安币)差点被无限铸造,引起了广泛关注。赵长鹏在他的文章中对此进行了深入分析,并感谢Jump Crypto通报BNB Chain漏洞。
Jump Crypto是一家区块链安全公司,他们发现了BNB Chain漏洞并及时向币安报告。据悉,该漏洞可能导致BNB无限着陆。BNB Chain是BNB的公链,因此该漏洞可能会影响到所有使用BNB Chain的智能合约。
该漏洞的具体原理是:当合约从一个地址向另一个地址传输币时,合约将检查传送数量是否足够。如果没有足够的数量,则合约会尝试从与该合约关联的地址(称为Token Vault)中发行不存在的代币来填补差额。这个过程在合约处理中被称为“着陆”,但它实际上是一个违规行为。
因此攻击者可以通过在以太坊上创建一些特殊的合约,来提供来自Token Vault的虚假代币,然后在无限着陆过程中轻易地生成大量BNB。
如果该漏洞未被发现,攻击者可以使用这种方式不断生成BNB,这可能会导致BNB的通货膨胀,影响到该币种的价格和市场。
币安对该漏洞非常重视,在Jump Crypto的协助下,已解决了该漏洞并迅速进行了升级。所有使用BNB Chain的智能合约现在都需要重新编译,以消除对该漏洞的风险,防止类似事件再次发生。
区块链技术正在快速发展,攻击者的方法也在不断改进。在这种情况下,发现漏洞并及时解决它们非常关键,能够保护整个生态系统的安全。赵长鹏的文章深入分析了该漏洞,并提醒了我们在开发和使用智能合约时应注意安全,避免类似事件的发生。