Bnb Chain уязвимость: бывший сотрудник сохранил сид-фразу и выпустил токен ASTEROID
BNB Chain уязвимость в управлении ключами привела к запуску токена ASTEROID: бывший сотрудник сохранил доступ к сид-фразе кошелька, который ранее использовался в обучающем видео о создании токенов.
Команда BNB Chain обнаружила серьезную проблему с безопасностью адреса, созданного для демонстрационных целей. Кошелек появился во время подготовки официального ролика о запуске мемкоинов на BNB Chain, а его адрес остался виден в блокчейне. Из-за прозрачности сети историю такого адреса мог проверить любой пользователь.
Как демонстрационный кошелек превратился в риск для BNB ChainВо время записи обучающего видео разработчики использовали реальный адрес. Позже сотрудник, связанный с созданием этого кошелька, покинул компанию, но сохранил несанкционированный доступ к сид-фразе. После этого он сгенерировал новый закрытый ключ и выпустил токен ASTEROID.
Инвесторы обратили внимание, что токен создан с адреса, который фигурировал в официальном видео BNB Chain. Это стало для части рынка сигналом доверия: участники решили, что проект может быть связан с командой сети, и начали активно покупать актив.
В экосистеме Binance такие инциденты особенно чувствительны: BNB Chain, BNB Smart Chain (blockchain platform) и BSC часто воспринимаются пользователями как часть одного крупного крипторынка, где репутация адреса может влиять на решения инвесторов не хуже официальных заявлений.
ASTEROID резко вырос, а затем обвалился после заявления командыДинамика вокруг ASTEROID развивалась быстро:
- Запуск токена: за первые четыре часа капитализация приблизилась к $10 млн, а торговый оборот превысил $20,5 млн.
- Заявление BNB Chain: команда публично заявила, что не имеет отношения к токену, не одобряла его выпуск и не контролирует проект.
- После заявления: ASTEROID потерял 52,59%, а капитализация примерно за 20 минут снизилась до $3 млн.
Для рынка это стало еще одним напоминанием: в криптосегменте одного совпадения адреса с известным проектом недостаточно, чтобы считать актив надежным.
Похожие риски важны не только для BNB. Блокчейн-сети, включая Ethereum, открыты для проверки транзакций, но эта прозрачность работает в обе стороны: пользователи могут увидеть прошлую активность адреса, а злоумышленники способны отслеживать старые кошельки, которые все еще выглядят значимыми.
Что важно знать о BNB ChainBNB Chain — блокчейн-платформа для запуска децентрализованных приложений, смарт-контрактов и токенов. Сеть используют для переводов, DeFi-сервисов, NFT, игр и мемкоинов; основной токен экосистемы — BNB. Он нужен для оплаты комиссий, работы с приложениями и участия в активности сети.
К сильным сторонам BNB Chain обычно относят:
- Быстрые транзакции и низкие комиссии.
- Совместимость с EVM, которая упрощает перенос приложений из экосистемы Ethereum.
- Масштабируемость для массовых сервисов и токенов.
Защита BNB Chain строится на нескольких уровнях: аудитах смарт-контрактов, программах баг-баунти, мониторинге транзакций и регулярных обновлениях протокола. Пользователям со своей стороны стоит хранить сид-фразы офлайн, не фотографировать их, проверять адреса перед переводом и по возможности использовать аппаратные кошельки.
Отчеты и обновления по безопасности BNB Chain обычно публикуются на официальном сайте BNB Chain, в репозиториях GitHub, блогах проекта и материалах сторонних аудиторов.
Почему сид-фраза опаснее обычного корпоративного доступаВ финтех-компаниях увольнение сотрудника обычно сопровождается быстрой блокировкой доступа: отключают корпоративные чаты Slack, облачные серверы и репозитории кода. Для этого используют системы управления идентификацией и доступом, известные как IAM.
С криптокошельками все сложнее. Если человек сохранил приватный ключ или сид-фразу, их нельзя просто отозвать как пароль от сервиса. Такой доступ остается рабочим, пока средства или полномочия привязаны к соответствующему адресу.
Именно поэтому старые корпоративные кошельки могут стать слабым местом даже после кадровых изменений. Прозрачность блокчейна помогает анализировать транзакции, но одновременно позволяет искать активные адреса, связанные с известными проектами, токенами и командами.
Для держателей криптовалют это универсальный урок, будь то BNB, Биткоин или другой актив.
Риски вокруг сид-фраз обсуждаются во всем криптовалютном секторе. Пользователям приходится учитывать сразу несколько угроз:
- Прямые взломы.
- Утечки через изображения.
- Утечки через резервные копии.
- Утечки через старые устройства.
- Использование инструментов безопасности и внутренних сигналов, включая TenArmorAler и DLMC.
Недавние случаи показывают, что злоумышленники уже научились извлекать сид-фразы даже из скриншотов и галерей изображений на устройствах iOS и Android. Поэтому хранение фразы в виде фото или заметки превращает кошелек в легкую цель.
Источник: https://coinspot.io/cryptocurrencies/altcoins/bnb-chain-uyazvimost-sid-frazy/