被盗1300万(被盗7.18亿美元后)
被盗1300万(被盗7.18亿美元后)其二,一切非POW机制的公链,都是可以“作恶”的,只是“作恶”成本的高低而已。币安智能链采用类DPOS的共识机制,由数十个超级节点进行交叉认证记账,而实际上这些节点都与币安关系匪浅,这样的数十个超级节点很轻易就可以实现“共谋”,从而决定整个链上的一切。其一,目前所有的跨链桥和跨链技术都是不安全的。近年来由于跨链桥导致的黑客攻击事件,涉及的总金额已超100亿美元,还没有发生问题的跨链桥,仅仅是问题还没有发生。2021年,BSC上的qubit项目同样被盗,近亿美元资金的BNB和BUSD等待跨链逃跑,黑客等了两天,受害者们反复苦苦哀求币安冻结黑客地址,赵长鹏同样义正严辞的答复:BSC是去中心化的。自从币安智能链上线以来,一直以去中心化标榜,过去两年多时间里,被盗了多个项目,币安总是以“去中心化”来搪塞用户。只有当币安自己的钱被盗之后,人们才猛然发现,一向标榜“去中心化”的币安智能链,其实根本只是
10月7日凌晨,币安智能链(Binance Smart Chain,简称BSC)遭遇史无前例的黑客攻击,黑客在币安智能链的跨链桥“代币中心”(Token Hub)上铸造了200万个“假”的BNB,并利用这些“假币”对币安智能链上的DeFi应用发起攻击,攻击涉及的总金额达到7.18亿美元,其中超过1亿美元的资金已经被黑客成功转移。
据业内技术人员介绍,此次对币安智能链跨链桥的攻击,源于该跨链桥的代码fork(抄)了cosmos非常早期的iavl代码且没有进行升级,并且跨链桥在执行跨链验证的时候,对iavl proof的验证不严谨,使得黑客有了可乘之机。
然而,令人大跌眼镜的是,在攻击事件发生后,币安智能链随即决定“拔掉网线”,组织所有超级节点,停掉了整个链。
就在今年6月初,O3这一项目被盗6亿美元之时,大量用户要求币安暂停币安智能链的网络,以冻结黑客地址,而币安创始人赵长鹏坚称:BSC是完全去中心化的。
2021年,BSC上的qubit项目同样被盗,近亿美元资金的BNB和BUSD等待跨链逃跑,黑客等了两天,受害者们反复苦苦哀求币安冻结黑客地址,赵长鹏同样义正严辞的答复:BSC是去中心化的。
自从币安智能链上线以来,一直以去中心化标榜,过去两年多时间里,被盗了多个项目,币安总是以“去中心化”来搪塞用户。只有当币安自己的钱被盗之后,人们才猛然发现,一向标榜“去中心化”的币安智能链,其实根本只是币安的一条私有链,随时可以拔网线、停机、回档。
币安智能链的被攻击与“拔网线”,至少给了我们带来两点启示:
其一,目前所有的跨链桥和跨链技术都是不安全的。近年来由于跨链桥导致的黑客攻击事件,涉及的总金额已超100亿美元,还没有发生问题的跨链桥,仅仅是问题还没有发生。
其二,一切非POW机制的公链,都是可以“作恶”的,只是“作恶”成本的高低而已。币安智能链采用类DPOS的共识机制,由数十个超级节点进行交叉认证记账,而实际上这些节点都与币安关系匪浅,这样的数十个超级节点很轻易就可以实现“共谋”,从而决定整个链上的一切。
在以太坊采取POS共识机制后,类似的风险也是存在的,目前以太坊上前5名的验证节点,掌握了超过80%的质押份额,这同样是具有极大风险隐患的。整体来看,区块链的共识机制应当回到中本聪的POW机制,问题在于探索真正能够“对抗矿机暴力挖矿”“抗集中化”“绿色节能”“高TPS”的新型POW算法与机制。
公链的竞争,可能才刚刚开始。