Міст крос-ланцюга Orbit Chain зазнав атаки, збитки досягли 80 мільйонів доларів США.

robot
Генерація анотацій у процесі

Міст крос-ланцюг Orbit Chain зазнав атаки, збитки становлять близько 80 мільйонів доларів США

1 січня 2024 року сталася значна подія безпеки в галузі блокчейну. За даними платформи моніторингу ризиків безпеки, проект кросчейн моста Orbit Chain зазнав атаки, збитки склали близько 80 мільйонів доларів США. Аналіз команди безпеки виявив, що зловмисники почали невелику пробну атаку ще за день до цього і використовували вкрадені ETH як джерело комісії для подальшої масової атаки.

Orbit Chain є кросчейн платформою, яка дозволяє користувачам використовувати різні криптоактиви між різними блокчейнами. Наразі команда проекту призупинила роботу контракту кросчейн мосту та намагається зв'язатися з атакуючими.

Як сталося, що Orbit Chain вкрали 8000 мільйонів доларів - перша велика справа року?

Аналіз атак

Ця подія зосереджена на тому, що зловмисники безпосередньо викликали функцію withdraw у смарт-контракті моста Orbit Chain, що призвело до виведення активів. Глибокий аналіз коду функції withdraw показує, що ця функція використовує механізм перевірки підпису для забезпечення легітимності видачі.

У блокчейн-транзакціях перевірка підпису є звичайним засобом безпеки, що використовується для підтвердження правомочності ініціатора транзакції. Функція withdraw, перевіряючи підпис, гарантує, що лише авторизовані користувачі або контракти можуть успішно викликати її та здійснювати передачу активів.

Функція перевірки підпису (_validate) повертає кількість підписів власника, які є критично важливими для перевірки законності транзакції. Система порівнює повернуту кількість підписів з заздалегідь встановленим порогом, щоб визначити, чи виконуються умови для здійснення транзакції.

Дані на ланцюзі показують, що у власника цього контракту є 10 адрес, значення required становить 7, що означає, що для виведення активів потрібно підписання 70% адміністраторів. Комплексний аналіз свідчить про те, що ця подія, ймовірно, сталася через те, що сервер, на якому зберігаються приватні ключі адміністраторів, зазнав атак шахрайства.

Як сталося крадіжка 80 мільйонів доларів з Orbit Chain, перший великий випадок року?

Процес атаки

Згідно з даними блокчейна, зловмисник 30 грудня 2023 року о 15:39:35 (UTC) розпочав маломасштабну атаку на Orbit Chain, вкрадучи невелику кількість ETH та розподіливши її на інші адреси атакуючих як комісію за транзакції.

Потім, 31 грудня 2023 року о 21:00 (UTC), кілька атакуючих адрес почали масовану атаку на активи проекту Orbit Chain, такі як DAI, WBTC, ETH, USDC та USDT.

Як сталась крадіжка 80 мільйонів доларів Orbit Chain, перший великий випадок року?

Orbit Chain вкрадено 8 мільйонів доларів, як сталася перша велика справа року?

Як сталося, що Orbit Chain був вкрадений на 80 мільйонів доларів, перший великий випадок року?

Як сталося крадіжка Orbit Chain на 8000 доларів США, перший великий випадок року?

Orbit Chain вкрадено 80 мільйонів доларів, як сталася перша велика справа року?

Orbit Chain вкрадено 80 мільйонів доларів, як сталася перша велика справа року?

Orbit Chain вкрадено 8000 мільйонів доларів, як сталася перша велика справа року?

Як сталася крадіжка 80 мільйонів доларів Orbit Chain, перший великий випадок року?

Як сталося, що Orbit Chain втратив 80 мільйонів доларів, перша велика справа року?

Напрямок руху коштів

Станом на час звіту, ситуація з переміщенням вкрадених коштів є такою: зловмисники у п'яти незалежних транзакціях перевели кошти на п'ять нових гаманців. Конкретно включає:

  • 5000 мільйонів доларів США у стейблкоїнах (30000000 USDT, 10000000 DAI та 10000000 USDC)
  • 231 wBTC (приблизно 10 мільйонів доларів США)
  • 9500 ETH (приблизно 21500000 доларів США)

Як сталося крадіжка Orbit Chain на 8000 доларів США, перша велика справа року?

Безпекове повідомлення

Цей інцидент з безпекою кросчейн моста знову підкреслює важливість безпеки системи блокчейн. При розробці та впровадженні системи блокчейн ми повинні зосередитися на кількох аспектах:

  1. Безпека коду: як основа блокчейн-системи, написання та перевірка контрактного коду повинні строго дотримуватись найкращих практик безпеки, щоб уникнути поширених вразливостей та ризиків атак.

  2. Аутентифікація: забезпечення того, що лише авторизовані користувачі або контракти можуть виконувати ключові операції, є ключовим моментом для запобігання несанкціонованому доступу та втраті активів. Слід використовувати потужні механізми аутентифікації, багатопідпис та суворе управління правами.

  3. Постійний моніторинг: створення системи моніторингу в реальному часі, що дозволяє своєчасно виявляти та реагувати на аномальну активність, може значно знизити потенційні втрати від атак.

  4. Багаторівневий захист: використання багатошарової архітектури безпеки, такої як розділення гарячих і холодних гаманців, механізм багатопідпису тощо, може забезпечити додатковий рівень захисту активів.

  5. Регулярний аудит: проведення регулярних перевірок безпеки системи та оцінки вразливостей, своєчасне виявлення та усунення потенційних загроз безпеці.

Завдяки впровадженню цих заходів безпеки можна значно підвищити загальну безпеку блокчейн-системи та знизити ризик виникнення подібних атак.

Як сталося крадіжка Orbit Chain на 80 мільйонів доларів, перший великий випадок року?

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 5
  • Репост
  • Поділіться
Прокоментувати
0/400
ShibaMillionairen'tvip
· 6год тому
З новим роком! Хакер і не відпочиває.
Переглянути оригіналвідповісти на0
AirdropHunterKingvip
· 6год тому
Новий рік почався з вибуху? Міст контрактів SOP зруйнував рік!
Переглянути оригіналвідповісти на0
ThatsNotARugPullvip
· 6год тому
Критичний удар знову прийшов, дивлюсь шоу
Переглянути оригіналвідповісти на0
AirdropLickervip
· 6год тому
Новий рік перший хау~
Переглянути оригіналвідповісти на0
VitaliksTwinvip
· 7год тому
Знову біла дівчина
Переглянути оригіналвідповісти на0
  • Закріпити