此网页仅供信息参考之用。部分服务和功能可能在您所在的司法辖区不可用。

BNB Chain被盗凸显安全为公链的命脉,OKTC对此有何准备?

10月7日上午,BNB Chain 跨链桥BSC Token Hub遭遇攻击,黑客利用跨链桥漏洞分两次获取200万枚BNB,总价约5.66亿美元。受此影响,用户的恐慌情绪转化成一定强度的抛压,BNB价格2小时内下跌5%。

尽管事后Binance官方在技术上采取了一系列补救措施,也挽回了一部分损失,但此事件的恶劣影响远超过损失的数亿美元金额本身,他会重挫加密圈用户对链上资产安全的信心。

对此,OKTC公链的用户也难免会产生疑问:

BNB Chain此番遭黑客攻击事件会否在自己身上重现?我们的资产是否存在被盗的风险?OKTC公链对于链上资产安全做了哪些努力?

下面,我们将逐一为大家大致解答上述问题:

跨链桥被黑客觊觎已久,Binance生态也未能幸免

首先,我们从技术角度,大致分析下此次BNB Chain被盗事件的成因。为此,我们不妨了解下BNB Chain的组成结构。

Binance生态有两条链,其中用户最常用的链为BNB chain,这条链基于以太坊底层架构生成。而另一条链为Binance Chain,简称BC(也就是大家熟知的BSC),这条链基于 Cosmos SDK开发而成。

Binance生态内的BNB通证,需要在这两条链上来回流动,而转账的必经之路就是跨链桥BSC Token Hub,也就是本次黑客定点攻击的要害位置。

跨链桥遭黑客攻击,在加密圈已是见怪不怪的话题,这个链上资产集散的关键窗口,一直是黑客眼中的香饽饽,就好比古代富商押运财宝必经的客栈,始终的山贼的首要目标。

但是用户可能会进一步发问,资金和技术实力雄厚的Binance,其耗费巨资构筑的安全网络为何会在此次事件中折戟翻盘?让我们继续聚焦相关细节。

200万枚BNB被转入黑客地址,竟源于一次致命的疏忽

前面提到,因为BC基于Cosmos SDK,所以他也采用了Cosmos生态通用的IAVL证明结构,这是一种全新的数据证明结构,用来存储数据和验证交易

每一笔从BC到BNB Chain之间的跨链交易,无论是转账或者收款,都需要经过IAVL的验证,可以说IAVL是跨链桥安全的命门,他关乎用户在资产能否安全转移到指定的地址。一次BUG,足以造成一笔交易的全额资产灰飞烟灭、损失殆尽。

直观理解,IAVL如果出现漏洞,就好比小卖部商家的收款码被偷偷更换,后果可想而知。

但很遗憾的是,据链上消息,IAVL自2020年5月份以来,就没有再更新了。而Paradigm 研究员Samczsun分析指出,链上数据和相关代码表明,跨链桥BSC Token Hub的验证方式存在BUG,这种BUG可能让黑客掌握伪造交易信息的可乘之机。

从事后的调查结果来看,黑客正式通过跨链桥的漏洞,更改了首款地址,以致于200万枚BNB莫名其妙地被转入黑客的地址。

Paradigm 研究员Samczsun还总结称,Binance跨链桥证明存在漏洞,这会使攻击者伪造任何消息。因此,BC链近两年半未能更新IAVL,很可能是产生这一BUG的关键原因。

可见,Binance尽管花费巨大成本构筑了资产防护网络,但是在最关键的位置出现了疏忽性且足以致命的漏洞,最终的收场也就不在意料之外了。

安全是公链运行之本,所有玩家需牢牢守住这一核心命门

此次事件为OKTC公链起到了很重要的警示作用,在后期OKTC公链将在底层安全,尤其是跨链桥转账领域不断加码防护措施,保障用户的资产安全。但是,对于广大用户关于OKTC公链会否出现类似状况的疑虑,从现实和客观角度来看,大可不必担忧。

首先,OKTC公链是基于Cosmos SDK的单链网络,100%兼容EVM,链上生态的资产互转中,较Binance的两条互不兼容的公链生态来说,流程和环节要简单许多,因此转账过程更单向和直接,暴露在黑客眼前的技术漏洞相对较少;

其次,Cosmos系的OKTC公链同样是基于IAVL,但是OKTC公链十分重视IAVL这个转账核心环节的维护和升级。链上信息显示,OKTC公链IAVL最近的一次更新时间为今年4月,距今不到半年。

另外OKTC也对IAVL做定期更新,与Cosmos的更新节奏同频。参考Cosmos公链在安全方面的表现,即可大致了解OKTC公链在资产安全领域的基本面;

最后,OKTC高度秉承去中心化的理念,与Cosmos其他应用链一样完全开源,并采用DPOS机制验证交易信息,在底层逻辑上实现了去中心化。

此外,OKTC公链的所有功能模块都在持续不断地更新。当涉及到跨链操作时,OKTC公链会把安全和可靠列为最高优先级,且OKTC跨链桥由欧易OKX交易所支持。

同时在Cosmos IBC跨链协议的加持下,OKTC公链用户可享受到去中心化、安全流畅、快速便捷的跨链交易体验,有效规避大多数潜在的风险。

OKTC深知,安全是公链的安身立命之本,所以在日常运营中,从未中断对于系统的更新。以链上安全为核心价值观的OKTC公链,也将为用户带来更多优异的体验和服务。

免责声明
本文章可能包含不适用于您所在地区的产品相关内容。本文仅致力于提供一般性信息,不对其中的任何事实错误或遗漏负责任。本文仅代表作者个人观点,不代表欧易的观点。 本文无意提供以下任何建议,包括但不限于:(i) 投资建议或投资推荐;(ii) 购买、出售或持有数字资产的要约或招揽;或 (iii) 财务、会计、法律或税务建议。 持有的数字资产 (包括稳定币和 NFTs) 涉及高风险,可能会大幅波动,甚至变得毫无价值。您应根据自己的财务状况仔细考虑交易或持有数字资产是否适合您。有关您具体情况的问题,请咨询您的法律/税务/投资专业人士。本文中出现的信息 (包括市场数据和统计信息,如果有) 仅供一般参考之用。尽管我们在准备这些数据和图表时已采取了所有合理的谨慎措施,但对于此处表达的任何事实错误或遗漏,我们不承担任何责任。欧易 Web3 功能,包括欧易 Web3 钱包和欧易 NFT 市场都受单独的服务条款约束。

© 2025 OKX。本文可以全文复制或分发,也可以使用本文 100 字或更少的摘录,前提是此类使用是非商业性的。整篇文章的任何复制或分发亦必须突出说明:“本文版权所有 © 2025 OKX,经许可使用。”允许的摘录必须引用文章名称并包含出处,例如“文章名称,[作者姓名 (如适用)],© 2025 OKX”。不允许对本文进行衍生作品或其他用途。

相关推荐

查看更多
thumbnail:onechain-okc-ecosystem-cooperation-proposal-cn
以太坊

【年终盘点】PoS 合并后,进入通缩时代的以太坊未来如何?

转眼间2022年已经进入尾声,在说起全年加密领域的大事件时,就不得不提起以太坊PoS合并,这是对于整个行业来说都是举无轻重的事件,同时对于以太坊2.0升级整个进程来讲,PoS合并也是至关重要且具有标志性意义的事件。除了合并外,以太坊生态在2022年的都有哪些新的发展与变化,让我们一起回顾一下吧。 ### 受加息影响,ETH价格跌超6-7成 因宏观经济环境对整个投资市场的影响是全局性的,美联储又作为
2024年4月25日
1
thumbnail:zero-based-bitcoin-analysis-23-commonly-used-analysis-indicators-5-kdj-cn
NFT

【年终盘点】NFT市场:明星救不了熊市,OpenSea 王座动摇

时间行至2022年,距离NFT“非同质化”(non-fungible)一词的说法确立已经过去近5年。5年后的今天,NFT世界也已发生翻天覆地的变化,从最初NFT作为链游的卡牌附属,到如今其已经成为炙手可热的前沿概念和价值艺术/收藏品,被全球各界名流争相追捧,无疑属于NFT的时代已经到来。现在,让我们聚焦当下,梳理目前NFT的发展情况,回顾这一年NFT世界发生的大事件。 ### 一、NFT市场整体遇
2024年4月25日
儿童节
行业资讯

OKX六一特辑:揭秘十位加密大咖“币娃”养成计划

十年前,比特币还是科技新鲜事;十年后,它已是全球范围内的价值共识。 如果说十年前,买比特币很重要;如今“给孩子留一笔比特币”,可能是最有远见的决定。 一套房,可能会限购、贬值,甚至被时代淘汰;而一枚比特币,是可以跨越国界、抵御风险的自由筹码。 它不只是资产,更是我们留给下一代的更大选择权——在未来世界,有更多可能、不被系统定义的人生。 六一来临,让我们从行业从业者的真实视角出发,和OKX一起聊聊一个大胆又现实的问题:
2025年5月30日
8
thumbnail:zero-basic-science-bitcoin-analysis-26-common-analysis-index-8-td
欧易

一文读懂诞生两周年的OKTC:OKT长远价值的塑造者

1月15日,是OKTC公链诞生两周年纪念日。这两年内,OKTC公链的TPS从最初的不足100,提升至如今的行业第一,且整体还在不断优化。在这期间,OKTC公链还完成了多次重要的功能升级,技术更新频率在业内引人瞩目。总结来看,诞生的第二年,OKTC公链就进入了发展的快车道。 回顾刚刚过去的2022全年,行情转熊导致整个公链市场稍显冷清,各大公链发行的平台通证价格也出现不同程度的下滑和震荡。但是在20
2025年2月27日
5
thumbnail:a-diagram-to-understand-the-series-of-ether-layer-cn
Layer2

一文看懂以太坊Layer2

2025年2月26日
1
thumbnail:commemorating-okxs-fifth-ann
欧易

纪念OKX五周年 | 欧易的这群完美主义偏执狂们

本文来源:MarsBitNews 上周跟几个朋友聊行业发展,让我们聚到一起的是欧易技术负责人Daniel。在同他的闲聊里,我们了解到了很多过去发生在欧易的故事。 从2021年到现在,对网络经济、实体经济来讲都不好过,互联网流量的红利正在消退,再加之并不乐观的现实环境,在无数个人和企业不确定的命运背后,大环境都在对未来感到迷茫。加密资产的“捞金”光环正在消退,部分公司正在战略性地放弃增长,放弃创新,选择保守的躺平和顺从的利润。
2024年4月25日
1
查看更多