Bnb ağındaki kritik güvenlik açıkları
Web3 altyapı firması Jump Crypto, Binance Bnb ağındaki sınırsız miktarda rastgele token basımına izin verecek bir güvenlik açığı keşfetti. Sorun, BNB ekibine özel olarak ifşa edildi ve bir yamanın 24 saat içinde geliştirilip dağıtılmasına olanak sağladı.
12 Şubat tarihli bir blog gönderisinde Jump Crypto, iki gün önce bulunan ve “büyük bir fon kaybına yol açabilecek” güvenlik açığı hakkında ayrıntılı bir rapor açıkladı .
Rapora göre, BNB Zinciri iki blok zincirinden oluşuyor , bir go-ethereum çatalına dayanan EVM uyumlu Akıllı Zincir (BSC) ve Tendermint ve Cosmos SDK üzerine inşa edilen Beacon Zinciri.
Ancak Beacon Chain, BNB’ye özgü çeşitli değişikliklerle GitHub’da barındırılan bir BNB çatalı kullanır. Kısa bir süre önce koordineli ifşa yoluyla projelerdeki güvenlik açıklarını keşfetmeye ve düzeltmeye yönelik geniş bir araştırma çalışması başlatan Jump Crypto, “Birkaç yönden Cosmos SDK yukarı akışından sapıyor ve bu da bizi farklılıkları incelerken ekstra özen göstermeye motive ediyor” diyor.
Güvenlik açığı, bir saldırganın kötü niyetli bir transfer yoluyla neredeyse sınırsız miktarda BNB jetonu basmasına izin verir, bu da hedef hesapların, gönderenin başlangıçta sağladığından çok daha fazla sayıda BNB jetonu alacağı anlamına gelir. Jump Crypto şunları kaydetti:
“Yerel varlıkların sonsuz sayıda basılmasına izin veren hatalar, web3’teki en kritik güvenlik açıklarından bazılarıdır. Bu nedenle, bu bulgu, tüm projelerde güvenlik güvencelerini yükseltmek için hepimizin tetikte olması ve işbirliği yapması gerektiğinin kanıtıdır.”
BNB ekibi, sdk.Coin türü için taşmaya dayanıklı aritmetik yöntemlere geçerek sorunu çözdü. Yama, bir golang paniğine ve Madeni Para hesaplamasının taşması durumunda bir işlemin başarısız olmasına neden olacaktır.
BNB Zinciri, kripto borsası Binance’in arkasındaki yerel blok zinciridir. Şirketin CEO’su Changpeng Zhao, Jump Crypto ekibine hatayı Twitter’da bildirdikleri için teşekkür etti:
Many thanks to @jump_ for reporting this bug. They got a great security team. Really appreciate it. https://t.co/bqidp5X3Y2
— CZ 🔶 Binance (@cz_binance) February 10, 2023
Ekim 2022’de, zincirler arası bir istismarın yaklaşık 80 milyon dolar değerindeki kripto para birimini tehlikeye atmasının ardından BNB Zinciri kısa bir süre askıya alındı . İhlalin oluşumu, BSC Token Hub’da gerçekleşti ve sonunda “ekstra bir BNB” yaratılmasıyla sonuçlandı, Reddit’teki resmi bir gönderiyi gösteriyor .
[…] 17:26 Bnb ağındaki kritik güvenlik açıkları […]