Jembatan lintas rantai Orbit Chain diserang, kerugian mencapai 80 juta dolar AS.

robot
Pembuatan abstrak sedang berlangsung

Jembatan Lintas Rantai Orbit Chain diserang, kerugian sekitar 80 juta dolar AS

Pada 1 Januari 2024, sebuah peristiwa keamanan blockchain besar terjadi. Menurut pemantauan platform risiko keamanan, proyek jembatan lintas rantai Orbit Chain diserang, dengan kerugian mencapai sekitar 80 juta dolar. Tim keamanan menganalisis dan menemukan bahwa para penyerang telah memulai serangan percobaan berskala kecil sehari sebelumnya, dan memanfaatkan ETH yang dicuri sebagai sumber biaya untuk serangan besar-besaran selanjutnya.

Orbit Chain adalah platform lintas rantai yang memungkinkan pengguna untuk menggunakan berbagai aset kripto di antara berbagai blockchain. Saat ini, tim proyek telah menghentikan operasi kontrak jembatan lintas rantai dan berusaha untuk menghubungi penyerang.

Orbit Chain dicuri 80 juta dolar AS, bagaimana kasus terbesar tahun ini bisa terjadi?

Analisis Serangan

Inti dari kejadian ini adalah penyerang langsung memanggil fungsi withdraw dalam kontrak jembatan Orbit Chain, sehingga mengalihkan aset. Dengan menganalisis lebih dalam kode fungsi withdraw, dapat ditemukan bahwa fungsi ini menggunakan mekanisme verifikasi tanda tangan untuk memastikan legalitas pinjaman.

Dalam transaksi blockchain, verifikasi tanda tangan adalah langkah keamanan yang umum digunakan untuk mengonfirmasi hak akses pengirim transaksi. Fungsi withdraw memastikan bahwa hanya pengguna atau kontrak yang berwenang yang dapat berhasil memanggil dan melakukan transfer aset dengan memverifikasi tanda tangan.

Fungsi verifikasi tanda tangan (_validate) mengembalikan jumlah tanda tangan pemilik, data ini sangat penting untuk memverifikasi keabsahan transaksi. Sistem akan membandingkan jumlah tanda tangan yang dikembalikan dengan ambang batas yang telah ditetapkan untuk menentukan apakah syarat untuk mengeksekusi transaksi terpenuhi.

Data on the blockchain menunjukkan bahwa ada 10 alamat owner yang mengelola kontrak tersebut, nilai required adalah 7, yang berarti 70% dari administrator perlu menandatangani untuk menarik aset. Analisis menyeluruh menunjukkan bahwa kejadian kali ini kemungkinan disebabkan oleh serangan penipuan pada server yang menyimpan kunci privat administrator.

Orbit Chain dicuri 80 juta dolar, bagaimana kasus besar pertama tahun ini terjadi?

Proses Serangan

Menurut data di blockchain, penyerang mulai melancarkan serangan skala kecil terhadap Orbit Chain pada 30 Desember 2023 pukul 15:39:35 (UTC), mencuri sejumlah kecil ETH dan mendistribusikannya ke alamat serangan lainnya sebagai biaya transaksi.

Kemudian, pada 31 Desember 2023 pukul 21:00 (UTC), beberapa alamat penyerang mulai melakukan serangan besar-besaran terhadap aset-aset seperti DAI, WBTC, ETH, USDC, dan USDT dari proyek Orbit Chain.

Orbit Chain dicuri 80 juta dolar, bagaimana kasus terbesar di awal tahun ini terjadi?

Orbit Chain dicuri 80 juta dolar, bagaimana kasus terbesar di awal tahun ini terjadi?

Orbit Chain dicuri 80 juta dolar, bagaimana kasus besar pertama tahun ini terjadi?

Mengapa Orbit Chain dicuri sebesar 80 juta USD, kasus terbesar di awal tahun ini terjadi?

Orbit Chain dicuri 80 juta dolar, bagaimana kasus besar pertama tahun ini terjadi?

Orbit Chain dicuri 80 juta dolar, bagaimana kasus terbesar di awal tahun ini terjadi?

Orbit Chain dicuri 80 juta dolar, bagaimana kasus terbesar di awal tahun ini terjadi?

Orbit Chain dicuri 80 juta dolar, bagaimana kasus terbesar di awal tahun ini terjadi?

Orbit Chain dicuri 80 juta dolar, bagaimana kasus besar pertama tahun ini terjadi?

Aliran Dana

Pada saat laporan ini, keadaan transfer dana yang dicuri adalah sebagai berikut: Penyerang telah mentransfer dana ke lima alamat dompet baru dalam lima transaksi independen. Secara spesifik termasuk:

  • 50 juta dolar stabil (30 juta USDT, 10 juta DAI, dan 10 juta USDC)
  • 231 wBTC (sekitar 10 juta dolar AS)
  • 9500 ETH (sekitar 21,5 juta dolar AS)

Orbit Chain dicuri 80 juta dolar, bagaimana kasus besar pertama tahun ini terjadi?

Pencerahan Keamanan

Kejadian keamanan pada jembatan lintas rantai ini sekali lagi menyoroti pentingnya keamanan sistem blockchain. Dalam merancang dan menerapkan sistem blockchain, kita harus memfokuskan perhatian pada beberapa aspek berikut:

  1. Keamanan kode: Sebagai inti dari sistem blockchain, penulisan dan peninjauan kode kontrak harus mengikuti praktik terbaik keamanan secara ketat, menghindari kerentanan dan risiko serangan yang umum.

  2. Verifikasi Identitas: Memastikan bahwa hanya pengguna atau kontrak yang berwenang yang dapat melakukan operasi kunci adalah kunci untuk mencegah akses tidak sah dan kehilangan aset. Mekanisme verifikasi yang kuat, tanda tangan ganda, dan manajemen hak akses yang ketat harus diterapkan.

  3. Pemantauan Berkelanjutan: Membangun sistem pemantauan real-time untuk mendeteksi dan merespons aktivitas abnormal secara tepat waktu dapat secara signifikan mengurangi kerugian yang disebabkan oleh potensi serangan.

  4. Perlindungan Ganda: Menggunakan arsitektur keamanan berlapis, seperti pemisahan dompet panas dan dingin, mekanisme tanda tangan ganda, dll., dapat memberikan lapisan perlindungan tambahan untuk aset.

  5. Audit berkala: Melakukan audit keamanan sistem secara berkala dan penilaian kerentanan, untuk segera menemukan dan memperbaiki potensi risiko keamanan.

Dengan menerapkan langkah-langkah keamanan ini, keselamatan keseluruhan sistem blockchain dapat meningkat secara signifikan, mengurangi risiko terjadinya insiden serangan serupa.

Orbit Chain dicuri 80 juta dolar, bagaimana kasus terbesar di awal tahun ini terjadi?

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 5
  • Posting ulang
  • Bagikan
Komentar
0/400
ShibaMillionairen'tvip
· 6jam yang lalu
Selamat Tahun Baru! Hacker juga tidak istirahat.
Lihat AsliBalas0
AirdropHunterKingvip
· 6jam yang lalu
Hari pertama tahun baru sudah meledak? SOP kontrak bridge menghancurkan satu tahun!
Lihat AsliBalas0
ThatsNotARugPullvip
· 6jam yang lalu
Serangan kritis datang lagi, sedang menonton
Lihat AsliBalas0
AirdropLickervip
· 6jam yang lalu
Tahun Baru pertama mencukur~
Lihat AsliBalas0
VitaliksTwinvip
· 6jam yang lalu
Datang lagi, pacar wanita putih
Lihat AsliBalas0
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)