Orbit Chain зазнала атаки на 80 мільйонів доларів, кросчейн міст знову б'є на сполох.

robot
Генерація анотацій у процесі

Orbit Chain зазнав значної атаки, збитки склали до 80 мільйонів доларів

На початку нового року 2024 року крос-чейн місток платформа Orbit Chain зазнала серйозної безпекової події, що призвела до втрати приблизно 80 мільйонів доларів. Платформа моніторингу безпеки виявила, що зловмисники почали невелику пробну атаку ще за день до цього, готуючись до основного нападу.

Як сталося викрадення 80 мільйонів доларів Orbit Chain, перша велика справа року?

Orbit Chain - це кросчейн міст, який дозволяє користувачам переміщати криптоактиви між різними блокчейнами. На даний момент проект призупинив роботу контрактів кросчейн мосту та намагається зв'язатися з атакуючими.

Аналіз подій

Атака була здійснена переважно шляхом прямого виклику функції withdraw контракту мосту Orbit Chain для переказу активів. Ця функція використовує механізм перевірки підписів, щоб забезпечити законність зняття. Контракт вимагає, щоб принаймні 70% адміністраторів (7 з 10 адміністраторів) підписали транзакцію на зняття, щоб її виконати.

Orbit Chain було вкрадено 8000 мільйонів доларів, як сталася найгучніша справа початку року?

Аналіз показує, що зловмисники могли отримати контроль над сервером, на якому знаходиться приватний ключ адміністратора, шляхом атаки шахрайства, таким чином обійшовши систему безпеки багатопідпису.

Orbit Chain вкрали 80 мільйонів доларів, як сталося перше велике злочин у році?

Процес атаки

Зловмисники 30 грудня 2023 року почали масштабні атаки, отримавши невелику кількість ETH для подальших витрат на великомасштабні атаки. Основна атака відбулася 31 грудня 2023 року о 21:00 (UTC), зловмисники по черзі націлилися на різні криптоактиви, такі як DAI, WBTC, ETH, USDC та USDT.

Orbit Chain вкрали 80 мільйонів доларів, як сталося перше велике злочинство року?

Як сталося, що Orbit Chain втратив 80 мільйонів доларів? Перша велика справа року

Як сталося, що Orbit Chain був вкрадений на 80 мільйонів доларів, і це перша велика справа року?

Orbit Chain вкрали 80 мільйонів доларів, як сталася перша велика справа року?

Рух коштів

На момент звіту вкрадені кошти були переведені на п'ять різних адрес гаманців. Зокрема:

  • 50 мільйонів доларів США стабільних монет (30 мільйонів USDT, 10 мільйонів DAI та 10 мільйонів USDC)
  • 231 wBTC (приблизно 10 мільйонів доларів США)
  • 9500 ETH (приблизно 2150 мільйонів доларів США)

Orbit Chain вкрадено 80 мільйонів доларів, як сталася перша велика справа року?

Orbit Chain вкрадено 80 мільйонів доларів, як сталася перша велика справа року?

Orbit Chain вкрадено 80 мільйонів доларів, як сталася перша велика справа року?

Orbit Chain вкрали 8000 доларів США, як сталася перша велика справа року?

Як сталося, що Orbit Chain був вкрадений на 80 мільйонів доларів, перший великий випадок року?

Безпекове повідомлення

Ця подія ще раз підкреслила важливість безпеки системи блокчейн:

  1. Безпека коду є надзвичайно важливою. Розробка та аудит контрактів повинні дотримуватись найкращих практик, щоб уникнути поширених вразливостей.

  2. Посилення автентифікації та управління доступом. Використання мультипідпису, суворого контролю доступу та інших заходів може ефективно запобігти несанкціонованим діям.

  3. Постійний моніторинг і швидка реакція. Створення комплексної системи безпеки для своєчасного виявлення та реагування на потенційні загрози.

  4. Регулярний аудит безпеки. Проведення комплексної оцінки безпеки системи та своєчасне виправлення виявлених вразливостей.

  5. Посилити управління приватними ключами. Використовуйте апаратні гаманці та інші безпечні способи зберігання, щоб уникнути витоку приватних ключів.

Кросчейн-мости є важливою інфраструктурою в екосистемі блокчейну, і їхня безпека безпосередньо пов'язана з безпекою активів користувачів. Ця подія стала сигналом тривоги для галузі, закликаючи всі сторони більше уваги приділяти будівництву безпеки блокчейну та спільно підтримувати здорове та впорядковане середовище криптовалют.

Orbit Chain вкрадено 80 мільйонів доларів, як це сталося у справі року?

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 4
  • Поділіться
Прокоментувати
0/400
DaoResearchervip
· 08-01 01:42
Аудит коду є дуже важливим
Переглянути оригіналвідповісти на0
HorizonHuntervip
· 07-29 06:43
Так само не вдалося вийти в похід.
Переглянути оригіналвідповісти на0
RektRecoveryvip
· 07-29 06:38
Кит знову помилився
Переглянути оригіналвідповісти на0
IfIWereOnChainvip
· 07-29 06:32
Капітал добре упакувати Шахрайство
Переглянути оригіналвідповісти на0
  • Закріпити