Orbit Chain подвергся атаке на 80 миллионов долларов, безопасность кроссчейн моста снова вызывает тревогу

robot
Генерация тезисов в процессе

Orbit Chain подвергся серьезной атаке, убытки составили до 80 миллионов долларов

В начале нового года 2024 года платформа кроссчейн-мостов Orbit Chain столкнулась с серьезным инцидентом безопасности, в результате которого было потеряно около 80 миллионов долларов. Платформа мониторинга безопасности обнаружила, что злоумышленники начали небольшие испытательные атаки за день до основного нападения.

Как произошло кража 80 миллионов долларов Orbit Chain, первое крупное дело года?

Orbit Chain — это кроссчейн-мостовая платформа, которая позволяет пользователям перемещать криптоактивы между различными блокчейнами. В настоящее время проект приостановил работу кроссчейн-мостового контракта и пытается связаться с атакующим.

Анализ событий

Атака в основном осуществлялась путем прямого вызова функции withdraw мостового контракта Orbit Chain для перевода активов. Эта функция использует механизм проверки подписи для обеспечения легитимности вывода средств. Контракт требует, чтобы как минимум 70% администраторов (7 из 10 администраторов) подписали транзакцию на вывод, чтобы ее можно было выполнить.

Как произошло похищение 80 миллионов долларов Orbit Chain, первое крупное дело года?

Анализ показывает, что злоумышленники могли получить контроль над сервером, на котором находится приватный ключ администратора, используя атаку с обманом, тем самым обойдя механизм безопасности многофакторной подписи.

Как произошло похищение 80 миллионов долларов Orbit Chain, первое крупное дело года?

Процесс атаки

Атакующие начали мелкие атаки 30 декабря 2023 года, чтобы получить небольшое количество ETH в качестве платы за транзакции для последующей крупномасштабной атаки. Основная атака произошла 31 декабря 2023 года в 21:00 (UTC), когда атакующие последовательно нацелились на различные криптоактивы, такие как DAI, WBTC, ETH, USDC и USDT.

Orbit Chain украли 80 миллионов долларов, как произошел первый крупный инцидент года?

Как произошла кража 80 миллионов долларов Orbit Chain, первое крупное дело года?

Как произошла первая крупная кража года на Orbit Chain на сумму 80 миллионов долларов?

Как произошло похищение 80 миллионов долларов Orbit Chain, крупнейший случай начала года?

Поток средств

На момент отчета украденные средства были переведены на пять различных адресов кошельков. В частности, это включает:

  • 50 миллионов долларов США в стейблкоинах (30 миллионов USDT, 10 миллионов DAI и 10 миллионов USDC)
  • 231 wBTC (примерно 10 миллионов долларов)
  • 9500 ETH (примерно 21500000 долларов США)

Orbit Chain украли 80 миллионов долларов, как произошел первый крупный случай в новом году?

Как произошло похищение 80 миллионов долларов у Orbit Chain? Первое большое дело года.

Как произошло похищение 80 миллионов долларов Orbit Chain, первое крупное дело года?

Как произошло кража 80 миллионов долларов Orbit Chain, дело года?

Как произошла кража 80 миллионов долларов Orbit Chain, первое крупное дело года?

Безопасные советы

Это событие еще раз подчеркивает важность безопасности блокчейн-системы:

  1. Безопасность кода имеет решающее значение. Разработка и аудит контрактов должны следовать лучшим практикам, чтобы избежать распространенных уязвимостей.

  2. Укрепление аутентификации и управления доступом. Применение многоподписей, строгого контроля доступа и других мер может эффективно предотвратить несанкционированные действия.

  3. Непрерывный мониторинг и быстрая реакция. Создание комплексной системы мониторинга безопасности для своевременного выявления и реагирования на потенциальные угрозы.

  4. Регулярные проверки безопасности. Проведение всесторонней оценки безопасности системы и своевременное устранение обнаруженных уязвимостей.

  5. Укрепление управления приватными ключами. Используйте аппаратные кошельки и другие безопасные способы хранения, чтобы избежать утечки приватных ключей.

Кросс-чейн мост, как важная инфраструктура в экосистеме блокчейна, его безопасность непосредственно связана с безопасностью активов пользователей. Этот инцидент стал тревожным сигналом для отрасли, призывающим все стороны более серьезно относиться к строительству безопасности блокчейна и совместно поддерживать здоровую и упорядоченную экосистему криптовалют.

Как произошла кража 8000 долларов США у Orbit Chain, первое крупное дело года?

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 4
  • Поделиться
комментарий
0/400
DaoResearchervip
· 08-01 01:42
Аудит кода очень важен
Посмотреть ОригиналОтветить0
HorizonHuntervip
· 07-29 06:43
Так же, как и в случае неудачного начала.
Посмотреть ОригиналОтветить0
RektRecoveryvip
· 07-29 06:38
Кит снова допустил ошибку.
Посмотреть ОригиналОтветить0
IfIWereOnChainvip
· 07-29 06:32
资金好打包Мошенничество
Посмотреть ОригиналОтветить0
  • Закрепить