加密货币投资及研究机构Jump Crypto日前发现BNB Beacon Chain(BSC的治理与质押层)漏洞,它能允许攻击者铸造BNB Chain中不受限制的任何代币。这些代币可能会成为一种合法的支付手段或支付工具,而这种支付方式将对全球金融体系产生重大影响。Jump Crypto私下向BNB Chain团队揭露漏洞,他们还在24小时之内修复了这个漏洞,幸运的是,没有受到恶意攻击。
赵长鹏:谢谢Jump Crypto告知资安的漏洞
币安创始人赵长鹏说:「感谢Jump Crypto对这一漏洞的回馈。」
Jump Crypto:回顾币安链混合技术并不容易
Jump Crypto表示,BNB Chain在技术结构上存在一定差异,其包括两条区块链,一个是EVM兼容的BSC智能合约链(基于go-ethereum的分叉版),一个是Tendermint和Cosmos SDK构成的Beacon Chain(BC)。
然而,BNB Chain的Beacon Chain并没有Cosmos SDK的上游版本,但使用了带有币安链性质的分叉版,其由Cosmos SDK上游版派生而来,经过多次改动,造成复习时一定要特别注意。