Jump Crypto brengt een belangrijke zwakte van Binance’s BNB Chain aan het licht

Sander Overmars
| 3 min read

In de wereld van cryptocurrency is veiligheid van het grootste belang. Maar ondanks de vele maatregelen die zijn genomen om digitale activa te beschermen, kunnen er nog steeds kwetsbaarheden opduiken. Kort geleden heeft een kwetsbaarheid in de Binance Smart Chain (BNB) geleden tot bezorgdheid onder handelaren en beleggers, waarbij handelsgigant Jump waarschuwde dat het had kunnen leiden tot een “groot verlies van fondsen”.

Deze potentiële bedreiging heeft opnieuw de noodzaak onderstreept van constante waakzaamheid in de wereld van de cryptocurrency en het belang van inzicht in de potentiële risico’s en kwetsbaarheden die aanwezig zijn. In dit artikel gaan we dieper in op de BNB-kwetsbaarheid en wat dit betekent voor de bredere wereld van de cryptocurrency-handel.

Op 10 februari plaatste handelsreus Jump Crypto een blogpost over een grondige analyse van de kwetsbaarheid die twee dagen eerder op BNB Chain was ontdekt en die mogelijk “tot een massaal verlies van fondsen heeft geleden”.

Analyse van de kwetsbaarheid van de BNB Chain

Jump Crypto, een startup voor web3 infrastructuur, ontdekte kort geleden een kwetsbaarheid in de Binance BNB Beacon Chain die de creatie van een onbeperkt aantal willekeurige tokens mogelijk had kunnen maken. Na het BNB-team persoonlijk op de hoogte te hebben gebracht, werd snel een patch ontwikkeld en verspreid om het probleem aan te pakken.

Op 10 februari bracht Jump Crypto een rapport uit waarin het incident in detail werd beschreven, als onderdeel van zijn voortdurende inspanningen om de veiligheidsmaatregelen in de cryptocurrency-sector te verbeteren. Het bedrijf heeft verschillende netwerken actief in de gaten gehouden om kwetsbaarheden te identificeren en aan te pakken door gecoördineerde openbaarmaking. In de loop van deze onderzoeken heeft Jump Crypto verschillende ‘minting bugs’ op de BNB Chain geïdentificeerd.

Volgens het rapport bestaat de BNB Chain uit twee blockchains: de EVM-compatible Smart Chain (BSC) die gebaseerd is op een fork van go-Ethereum, en de Beacon Chain die gebouwd is op Tendermint en Cosmos SDK. Door de complexe technologische structuur van de BNB Chain kan het opsporen van kwetsbaarheden echter een uitdaging zijn.

De Beacon Chain gebruikt een BNB fork op GitHub met meerdere BNB-specifieke aanpassingen. Bovendien wijkt het op verschillende manieren af van de Cosmos SDK upstream, wat Jump Crypto ertoe aanzette de verschillen zorgvuldig te onderzoeken.

Bovendien zou de vastgestelde kwetsbaarheid een aanvaller in staat hebben gesteld om door middel van een frauduleuze overboeking een vrijwel onbeperkte hoeveelheid BNB-tokens te produceren, waardoor de ontvangende rekeningen een aanzienlijk hoger aantal BNB-tokens zouden hebben ontvangen dan de oorspronkelijke hoeveelheid die door de verzender was verzonden.

Oplossing van de BNB Chain’s kwetsbaarheid door het BNB-team

Changpeng “CZ” Zhao, de CEO van Binance, sprak op 10 februari zijn waardering uit voor het beveiligingsteam en Jump Crypto, de handelsgigant, voor hun rol bij het identificeren van een kwetsbaarheid in de BNB Chain.

CZ reageerde op een tweet van V, die hoofd wetenschapper is bij BNB Chain. Volgens V meldde het beveiligingsteam van Jump Crypto aan Binance een kwetsbaarheid in het blockchainnetwerk. V vermeldde dat het blockchain forensisch team de zaak professioneel heeft afgehandeld.

Bovendien heeft Changpeng Zhao, de CEO van Binance, bevestigd dat hun team het probleem heeft opgelost door ervoor te zorgen dat elke overflow in de BNB-berekening zou leiden tot een mislukte transactie. Het BNB-team heeft het probleem opgelost door overflow-resistente rekenalgoritmen te implementeren voor het type sdk.Coin.

In het geval dat de Coin-berekening door de patch overschreden wordt, zal Golang een paniek veroorzaken, en zal de transactie mislukken. De ontdekking van de kwetsbaarheid onderstreept het belang van teamwerk in de cryptocurrency sector.

Beste Investering van het moment

De hele crypto wereld werkt aan het vertrouwen in de markt en Jump Crypto heeft hier afgelopen tijd een goede rol in kunnen spelen. Voor investeerders die weer vertrouwen hebben in de toekomst van crypto is het verstandig om nu alvast op zoek te gaan naar de nieuwste cryptomunten die veel op kunnen leveren. 

Eén van die munten is MEMAG, een Ethereum token die nu verkrijgbaar is in de allerlaatste dagen van de presale. De Play-to-Earn token weet steeds meer investeerders naar zich toe te trekken dus je moet er op tijd bij zijn als je nog wilt profiteren van de voordelige prijs waarvoor de tokens nu beschikbaar zijn. 

Meer nieuws: