Новости

Bnb Chain уязвимость: бывший сотрудник сохранил сид-фразу и выпустил токен ASTEROID

BNB Chain уязвимость в управлении ключами привела к запуску токена ASTEROID: бывший сотрудник сохранил доступ к сид-фразе кошелька, который ранее использовался в обучающем видео о создании токенов.

Bnb Chain уязвимость: бывший сотрудник сохранил сид-фразу и выпустил токен ASTEROID

Команда BNB Chain обнаружила серьезную проблему с безопасностью адреса, созданного для демонстрационных целей. Кошелек появился во время подготовки официального ролика о запуске мемкоинов на BNB Chain, а его адрес остался виден в блокчейне. Из-за прозрачности сети историю такого адреса мог проверить любой пользователь.

Как демонстрационный кошелек превратился в риск для BNB Chain

Во время записи обучающего видео разработчики использовали реальный адрес. Позже сотрудник, связанный с созданием этого кошелька, покинул компанию, но сохранил несанкционированный доступ к сид-фразе. После этого он сгенерировал новый закрытый ключ и выпустил токен ASTEROID.

Инвесторы обратили внимание, что токен создан с адреса, который фигурировал в официальном видео BNB Chain. Это стало для части рынка сигналом доверия: участники решили, что проект может быть связан с командой сети, и начали активно покупать актив.

Адрес кошелька ранее был создан бывшим сотрудником и использовался им для выпуска токена в рамках видеоурока. Этот человек больше не работает в компании в связи с произошедшим инцидентом. Он сохранил несанкционированный доступ к связанной сид-фразе.

В экосистеме Binance такие инциденты особенно чувствительны: BNB Chain, BNB Smart Chain (blockchain platform) и BSC часто воспринимаются пользователями как часть одного крупного крипторынка, где репутация адреса может влиять на решения инвесторов не хуже официальных заявлений.

ASTEROID резко вырос, а затем обвалился после заявления команды

Динамика вокруг ASTEROID развивалась быстро:

  • Запуск токена: за первые четыре часа капитализация приблизилась к $10 млн, а торговый оборот превысил $20,5 млн.
  • Заявление BNB Chain: команда публично заявила, что не имеет отношения к токену, не одобряла его выпуск и не контролирует проект.
  • После заявления: ASTEROID потерял 52,59%, а капитализация примерно за 20 минут снизилась до $3 млн.

Для рынка это стало еще одним напоминанием: в криптосегменте одного совпадения адреса с известным проектом недостаточно, чтобы считать актив надежным.

Похожие риски важны не только для BNB. Блокчейн-сети, включая Ethereum, открыты для проверки транзакций, но эта прозрачность работает в обе стороны: пользователи могут увидеть прошлую активность адреса, а злоумышленники способны отслеживать старые кошельки, которые все еще выглядят значимыми.

Что важно знать о BNB Chain

BNB Chain — блокчейн-платформа для запуска децентрализованных приложений, смарт-контрактов и токенов. Сеть используют для переводов, DeFi-сервисов, NFT, игр и мемкоинов; основной токен экосистемы — BNB. Он нужен для оплаты комиссий, работы с приложениями и участия в активности сети.

К сильным сторонам BNB Chain обычно относят:

  • Быстрые транзакции и низкие комиссии.
  • Совместимость с EVM, которая упрощает перенос приложений из экосистемы Ethereum.
  • Масштабируемость для массовых сервисов и токенов.

Защита BNB Chain строится на нескольких уровнях: аудитах смарт-контрактов, программах баг-баунти, мониторинге транзакций и регулярных обновлениях протокола. Пользователям со своей стороны стоит хранить сид-фразы офлайн, не фотографировать их, проверять адреса перед переводом и по возможности использовать аппаратные кошельки.

Отчеты и обновления по безопасности BNB Chain обычно публикуются на официальном сайте BNB Chain, в репозиториях GitHub, блогах проекта и материалах сторонних аудиторов.

Почему сид-фраза опаснее обычного корпоративного доступа

В финтех-компаниях увольнение сотрудника обычно сопровождается быстрой блокировкой доступа: отключают корпоративные чаты Slack, облачные серверы и репозитории кода. Для этого используют системы управления идентификацией и доступом, известные как IAM.

С криптокошельками все сложнее. Если человек сохранил приватный ключ или сид-фразу, их нельзя просто отозвать как пароль от сервиса. Такой доступ остается рабочим, пока средства или полномочия привязаны к соответствующему адресу.

Именно поэтому старые корпоративные кошельки могут стать слабым местом даже после кадровых изменений. Прозрачность блокчейна помогает анализировать транзакции, но одновременно позволяет искать активные адреса, связанные с известными проектами, токенами и командами.

Для держателей криптовалют это универсальный урок, будь то BNB, Биткоин или другой актив.

Сид-фраза фактически дает полный контроль над кошельком. Если она попадает к посторонним, вернуть доступ к средствам или отменить операцию может быть невозможно.

Риски вокруг сид-фраз обсуждаются во всем криптовалютном секторе. Пользователям приходится учитывать сразу несколько угроз:

  • Прямые взломы.
  • Утечки через изображения.
  • Утечки через резервные копии.
  • Утечки через старые устройства.
  • Использование инструментов безопасности и внутренних сигналов, включая TenArmorAler и DLMC.

Недавние случаи показывают, что злоумышленники уже научились извлекать сид-фразы даже из скриншотов и галерей изображений на устройствах iOS и Android. Поэтому хранение фразы в виде фото или заметки превращает кошелек в легкую цель.

Добавить комментарий