BNB Smart Chain inicia hard fork após exploração de US$ 100 milhões

A BNB Smart Chain, a blockchain habilitada para contratos inteligentes da Binance, a maior exchange de criptomoedas do mundo, anunciou que executou um hard fork para emitir um patch de segurança crítico. 

O hard fork tinha como objetivo corrigir a vulnerabilidade de segurança depois que uma grande exploração drenou a plataforma de US$ 100 milhões. 

O garfo rígido de Moran 

O hard fork, apelidado de Moran, tentará recuperar e proteger a infraestrutura da cadeia após uma grande exploração, que ocorreu na semana passada. Um hard fork é uma mudança significativa no software subjacente. O hard fork de Moran foi implementado com sucesso às 4h ET de quarta-feira na altura do bloco 22,107,423. O hard fork foi iniciado para corrigir uma grande vulnerabilidade que foi explorada por um invasor na semana passada. 

O invasor roubou mais de US $ 100 milhões da ponte de cadeia cruzada do BNB Smart Chain na sexta-feira. A equipe anunciou planos para o hard fork na terça-feira por meio de um post no GitHub, explicando o motivo por trás do hard fork e como o patch permitiria aos desenvolvedores reativar a infraestrutura de cadeia cruzada do BNB Smart Chain. 

Esta versão é um patch temporário urgente para mitigar a infraestrutura de cadeia cruzada entre Beacon Chain e Smart Chain para que a cadeia cruzada possa ser reativada. É uma versão hard fork para testnet e mainnet. 

Mainnet: Espera-se que a atualização do hard fork chamada Moran aconteça na altura do bloco 22,107,423. A velocidade atual de geração de blocos prevê que isso ocorra por volta de 12 de outubro de 2022 às 8h (UTC).

Testnet: Espera-se que a atualização do hard fork aconteça na altura do bloco 23,603,940. A velocidade atual de geração de blocos prevê que isso ocorra por volta de 11 de outubro de 2022 às 8h (UTC).

A Ponte da Corrente Cruzada 

A ponte de cadeia cruzada do BNB Smart Chain permite que os usuários transfiram ativos perfeitamente entre os dois blockchains que se enquadram na rede BNB Chain. Estas são a Cadeia de Beacon e a Cadeia Inteligente. O BNB Beacon Chain facilita a governança e o staking na rede, enquanto o Smart Chain é utilizado como uma plataforma de contrato inteligente compatível com Ethereum Virtual Machine (EVM) que pode implantar aplicativos. 

Ambas as cadeias podem se conectar a cadeias externas utilizando a ponte de hub Token. 

O hack da cadeia BNB 

O Exploit viu o hacker forjar provas de segurança e usar uma vulnerabilidade associada à “verificação de hash iavl”. A verificação de hash iavl é uma verificação de segurança que é inserida na ponte. Isso permitiu que o hacker cunhasse 2 milhões de tokens BNB, no valor de US$ 560 milhões no momento da cunhagem. Os dados disponíveis na cadeia mostraram que o hacker poderia transferir US$ 100 milhões para cadeias de terceiros, como Ethereum, Polygon, Fantom, Avalanche e Arbitrum. No entanto, a maioria dos ativos permaneceu na carteira do hacker na cadeia BNB. 

The Aftermath 

A Cadeia BNB A equipe respondeu rapidamente, interrompendo o blockchain e ordenando que todos os validadores parassem completamente as operações. A equipe reiniciou a rede, mas a ponte permaneceu fechada até que os desenvolvedores corrigissem a vulnerabilidade. Parar completamente o blockchain permitiu que os desenvolvedores parassem o invasor em suas trilhas e tentassem recuperar quaisquer fundos que não fossem movidos para as outras cadeias. 

Reiniciando a ponte 

O hard fork ajudará os desenvolvedores a reiniciar as operações da ponte e proteger a infraestrutura da rede. Com o hard fork agora completo, a equipe iniciará a próxima fase, que verá a comunidade votar em congelar os fundos mantidos na carteira do hacker na cadeia BNB e queimá-los.

Isenção de responsabilidade: este artigo é fornecido apenas para fins informativos. Não é oferecido ou tem a intenção de ser usado como aconselhamento jurídico, tributário, de investimento, financeiro ou outro. 

Fonte: https://cryptodaily.co.uk/2022/10/bnb-smart-chain-initiates-hard-fork-after-100-million-exploit