Orbit Chain подвергся атаке на 80 миллионов долларов, вероятно, произошла утечка закрытого ключа администратора.

robot
Генерация тезисов в процессе

Анализ инцидента атаки на Orbit Chain на 80 миллионов долларов

1 января 2024 года платформа мониторинга рисков безопасности зафиксировала атаку на проект Orbit_Chain, в результате которой были потеряны около 80 миллионов долларов. Анализ показывает, что злоумышленники начали небольшую атаку за день до этого и использовали украденные ETH для оплаты комиссии за последующую крупномасштабную атаку.

Orbit Chain является платформой кросс-чейн моста, которая позволяет пользователям использовать различные криптоактивы на разных блокчейнах. В настоящее время команда проекта приостановила контракты кросс-чейн моста и ведет переговоры с злоумышленниками.

Как произошла первая крупная кража в этом году - 8000 долларов США у Orbit Chain?

Анализ событий

Атака в основном осуществлялась путем прямого вызова функции withdraw контракта Orbit Chain: Bridge для перевода активов. Эта функция использует механизм проверки подписи, чтобы гарантировать безопасность и законность выплат.

Процесс проверки подписи в функции withdraw выглядит следующим образом:

  1. Вызовите функцию _validate для проверки подписи
  2. Вернуться к количеству подписей владельца
  3. Определите, достигнуто ли количество подписей необходимого порога.
  4. Если условия выполнены, произвести выплату.

Данные на блокчейне показывают, что контракт контролируется 10 адресами администраторов, значение required равно 7, что означает, что для вывода активов необходимо подпись 70% администраторов.

Как было украдено 80 миллионов долларов Orbit Chain, как произошло первое крупное дело года?

Таким образом, данное событие, вероятно, было вызвано атакой обмана на сервер, на котором хранятся закрытые ключи администратора.

Как произошло похищение 80 миллионов долларов Orbit Chain, первое крупное дело начала года?

Процесс атаки

Согласно данным на блокчейне, злоумышленник начал проводить небольшие атаки с 30 декабря 2023 года, похищая небольшое количество ETH и распределяя его на другие адреса злоумышленников в качестве торговых сборов.

Как произошло похищение 80 миллионов долларов Orbit Chain, первое крупное дело года?

31 декабря 2023 года несколько атакующих адресов одновременно начали масштабную атаку на активы проекта Orbit_Chain, такие как DAI, WBTC, ETH, USDC, USDT.

Как произошло кража 80 миллионов долларов Orbit Chain, первое большое дело года?

Как произошла кража 80 миллионов долларов Orbit Chain, первое крупное дело года?

Как произошло кража 80 миллионов долларов у Orbit Chain, первое крупное дело года?

Как произошла кража 80 миллионов долларов Orbit Chain, первое большое дело этого года?

Orbit Chain украли 80 миллионов долларов, как произошло первое крупное дело года?

Как произошло похищение 80 миллионов долларов Orbit Chain, первое крупное дело года?

Как произошло похищение 80 миллионов долларов Orbit Chain, первое крупное дело этого года?

Отслеживание средств

После атаки украденные средства были переведены на пять разных адресов. Каждая транзакция отправлялась на новый кошелек, включая:

  • 50 миллионов долларов США в стейблах (30 миллионов USDT, 10 миллионов DAI и 10 миллионов USDC)
  • 231 wBTC (около 10 миллионов долларов США)
  • 9500 ETH (примерно 2150 миллионов долларов США)

Как произошла кража 80 миллионов долларов Orbit Chain, первое крупное дело нового года?

Безопасные советы

  1. Безопасность кода: Код контракта должен следовать лучшим практикам и стандартам безопасности, избегая распространённых уязвимостей.

  2. Аутентификация и идентификация: использование мощных механизмов аутентификации, многофакторной подписи и управления правами доступа для ограничения доступа к чувствительным операциям.

  3. Регулярный аудит безопасности: проводить всестороннюю оценку системы, своевременно выявлять и исправлять потенциальные уязвимости.

  4. Многоуровневая защита: внедрение нескольких мер безопасности, таких как разделение горячих и холодных кошельков, лимиты на сделки и т.д., для снижения риска одиночной точки отказа.

  5. План реагирования на чрезвычайные ситуации: разработать подробный план действий на случай чрезвычайных ситуаций, чтобы обеспечить быструю и эффективную реакцию в случае возникновения инцидентов безопасности.

Как произошла кража 80 миллионов долларов у Orbit Chain, первое крупное дело года?

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 7
  • Репост
  • Поделиться
комментарий
0/400
LayerZeroHerovip
· 07-18 17:53
Эх, хорошие дни начались, а их уже украли.
Посмотреть ОригиналОтветить0
MEVSandwichMakervip
· 07-17 17:13
Первый день уже обвал, бык!
Посмотреть ОригиналОтветить0
VitaliksTwinvip
· 07-15 18:23
Праздничное представление начинается заранее.
Посмотреть ОригиналОтветить0
StrawberryIcevip
· 07-15 18:23
Первый жесткий человек нового года появился
Посмотреть ОригиналОтветить0
MetaNomadvip
· 07-15 18:21
Еще один, кого обобрали свои.
Посмотреть ОригиналОтветить0
MercilessHalalvip
· 07-15 18:20
Ещё один проект рухнул, ребята, давайте зарабатывать!
Посмотреть ОригиналОтветить0
degenonymousvip
· 07-15 18:13
Первый день Нового года оказался неудачным
Посмотреть ОригиналОтветить0
  • Закрепить