Orbit Chain зазнав атаки на 80 мільйонів доларів, було вкрадено багато монет.

robot
Генерація анотацій у процесі

Проект Orbit Chain зазнав масованої атаки, збитки досягли 80 мільйонів доларів США

На початку нового року 2024 року кросчейн-мостова платформа Orbit Chain зазнала серйозної безпекової події, втрати оцінюються в 80 мільйонів доларів США. Згідно з даними платформи моніторингу безпеки, зловмисники почали маломасштабні пробні атаки ще за день до цього і використали вкрадені невелику кількість ETH для покриття транзакційних зборів для подальшої масштабної атаки.

Orbit Chain як кросчейн-платформа, що дозволяє користувачам переміщувати криптоактиви між різними блокчейнами, безсумнівно, зазнала серйозного удару внаслідок атаки, яка негативно вплинула на її операційну діяльність та довіру користувачів. Наразі команда проекту вжила термінових заходів, призупинивши функціонування кросчейн-мосту, та намагається зв'язатися з атакуючими.

Orbit Chain було вкрадено 80 мільйонів доларів, як це сталося на початку року?

Аналіз методів атаки

Цей напад в основному здійснювався шляхом прямого виклику функції withdraw контракту мосту Orbit Chain для переміщення активів. Глибокий аналіз показав, що ця функція використовує механізм перевірки підписів для забезпечення легітимності зняття коштів. У блокчейн-транзакціях перевірка підписів є поширеним заходом безпеки, що використовується для підтвердження особи та повноважень ініціатора транзакції.

Дизайн функції withdraw вимагає, щоб принаймні 70% адміністраторів (тобто 7 з 10 адміністраторів) підписали транзакцію на зняття, щоб її виконати. Цей механізм багатопідпису повинен був забезпечити високий рівень безпеки, але в цій події його вдалося успішно обійти зловмисникам.

Як сталося, що Orbit Chain було вкрадено 80 мільйонів доларів, перший великий випадок року?

Часова лінія атаки

  • 30 грудня 2023 року, 15:39:35 (UTC), зловмисники почали проводити невелику пробну атаку.
  • 31 грудня 2023 року о 21:00 (UTC) кілька адрес атакуючих одночасно розпочали масовану атаку на активи проекту Orbit Chain, такі як DAI, WBTC, ETH, USDC та USDT.

Orbit Chain вкрали 80 мільйонів доларів, як сталася перша велика справа року?

Напрямок викрадених коштів

Зловмисник розподілить вкрадені кошти на п'ять різних адрес, зокрема:

  • 30 мільйонів доларів США Tether (USDT)
  • 10 мільйонів доларів США DAI
  • 10 мільйонів доларів США в USDC
  • близько 231 wBTC (вартістю приблизно 10 мільйонів доларів США)
  • близько 9500 ETH (вартість приблизно 2150 тисяч доларів США)

Orbit Chain вкрадено 80 мільйонів доларів, як сталася перша велика справа року?

Безпекові підказки

Ця подія ще раз підкреслює важливість безпеки проектів на блокчейні, зокрема міжланцюгових мостів у їхньому дизайні безпеки:

  1. Безпека коду є надзвичайно важливою. Код контракту, як основа блокчейн-системи, повинен суворо дотримуватися стандартів безпеки та найкращих практик, щоб уникнути поширених вразливостей.

  2. Досконала система управління правами доступу та автентифікації є ключем до захисту активів. Багаторазові підписи, суворий контроль доступу та інші заходи можуть ефективно знизити ризики несанкціонованих операцій.

  3. Постійний моніторинг безпеки та швидка реакція є критично важливими для своєчасного виявлення та обробки потенційних загроз.

  4. Регулярне проведення аудиту безпеки та своєчасне виправлення виявлених вразливостей є необхідними заходами для підтримки довгострокової безпеки системи.

Ця подія безумовно спрацювала як дзвінок для всієї криптовалютної індустрії, нагадуючи всім сторонам, що під час прагнення до інновацій безпека завжди повинна бути на першому місці.

Як сталась крадіжка 80 мільйонів доларів Orbit Chain, перша велика справа року?

Переглянути оригінал
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Нагородити
  • 7
  • Поділіться
Прокоментувати
0/400
TooScaredToSellvip
· 15год тому
Знову вибухнуло, знову вибухнуло
Переглянути оригіналвідповісти на0
GateUser-e87b21eevip
· 15год тому
Все ще уразливість підпису, яка вже за рахунком?
Переглянути оригіналвідповісти на0
Ramen_Until_Richvip
· 15год тому
Ще один! Ай-ай-ай~
Переглянути оригіналвідповісти на0
P2ENotWorkingvip
· 15год тому
невдахи обдурювати людей, як лохів гарний день
Переглянути оригіналвідповісти на0
GasDevourervip
· 16год тому
Головою в стіну знову хтось шукає дірки, одне слово? Втрата!
Переглянути оригіналвідповісти на0
StablecoinAnxietyvip
· 16год тому
Ой, знову вкрали один.
Переглянути оригіналвідповісти на0
FundingMartyrvip
· 16год тому
Знову бачимо небезпечний міст???
Переглянути оригіналвідповісти на0
  • Закріпити