Orbit Chain подвергся атаке на сумму 80 миллионов долларов, украдены токены различных валют.

robot
Генерация тезисов в процессе

Orbit Chain подвергся атаке: убытки составили до 80 миллионов долларов

В начале нового года 2024 года одно серьезное событие в области безопасности вызвало широкий интерес в мире криптовалют. Согласно данным платформы мониторинга рисков безопасности, проект Orbit Chain подвергся серьезной атаке, в результате которой убытки составили не менее 80 миллионов долларов. Анализ безопасности показал, что злоумышленники начали мелкие пробные атаки за день до этого и использовали украденные ETH в качестве топлива для последующей крупномасштабной атаки.

Orbit Chain как платформа кросс-цепного моста позволяет пользователям использовать различные криптоактивы на разных блокчейнах. В связи с этим инцидентом безопасности проект принял экстренные меры, приостановив работу контрактов кросс-цепного моста и пытаясь установить связь с злоумышленниками.

Как произошла кража 80 миллионов долларов у Orbit Chain, первое большое дело года?

Анализ атак

Суть данного события заключается в том, что злоумышленник напрямую вызвал функцию withdraw в контракте моста Orbit Chain, тем самым успешно переведя значительное количество активов. При глубоком анализе структуры кода функции withdraw мы обнаружили, что данная функция использует механизм проверки подписи для обеспечения законности перевода средств.

В блокчейн-транзакциях проверка подписи является распространенной и важной мерой безопасности, используемой для подтверждения личности и полномочий инициатора транзакции. Функция withdraw, проверяя подпись, направлена на то, чтобы гарантировать, что только уполномоченные лица могут выполнять операции по перемещению активов.

Дальнейшее изучение функции проверки подписи _validate показывает, что эта функция возвращает количество подписей владельца. Это количество затем сравнивается с установленным порогом, чтобы определить, разрешено ли выполнение транзакции. Согласно данным на блокчейне, в этом контракте всего 10 адресов администраторов, а значение required установлено на 7, что означает, что необходимо, чтобы как минимум 70% администраторов подписали для одобрения вывода активов.

Как произошла кража 80 миллионов долларов Orbit Chain, первое крупное дело года?

Процесс атаки

Действия злоумышленника можно проследить с 30 декабря 2023 года. С тех пор злоумышленник начал серию мелких пробных атак и распределил украденные небольшие количества ETH на несколько других адресов в подготовку к последующей массовой атаке.

Настоящая масштабная атака произошла 31 декабря 2023 года. Злоумышленники использовали несколько адресов и одновременно атаковали различные криптоактивы проекта Orbit Chain, такие как DAI, WBTC, ETH, USDC и USDT.

Как произошла кража 80 миллионов долларов у Orbit Chain, первое крупное дело года?

Направление движения средств

На данный момент ситуация с перемещением украденных средств стала более ясной. После того как злоумышленники начали атаку, они распределили украденные средства по пяти различным адресам. Эти транзакции включают:

  • 50 миллионов долларов США в стейблах (30 миллионов USDT, 10 миллионов DAI и 10 миллионов USDC)
  • 231 wBTC (стоимость около 10 миллионов долларов США)
  • 9500 ETH (стоимость около 21,5 миллиона долларов США)

Orbit Chain украли 80 миллионов долларов, как произошел первый крупный случай года?

Безопасные рекомендации

Этот инцидент еще раз подчеркнул важность безопасности блокчейн-систем. При проектировании и реализации блокчейн-проектов безопасность всегда должна быть основным фактором.

  1. Безопасность кода: Код контракта является ядром блокчейн-системы и должен соответствовать самым строгим стандартам безопасности и лучшим практикам, избегая распространенных уязвимостей и векторов атак.

  2. Аутентификация: мощный механизм аутентификации, мультиподпись и система управления правами доступа являются ключевыми для предотвращения несанкционированного доступа и потери активов.

  3. Непрерывный мониторинг: важно быстро реагировать на потенциальные угрозы, отслеживая аномальную активность в системе в реальном времени.

  4. Диверсификация рисков: использование многослойной стратегии безопасности для предотвращения единой точки отказа.

  5. Аудит безопасности: Регулярно проводите комплексный аудит безопасности, чтобы своевременно выявлять и устранять потенциальные уязвимости.

Это событие напоминает нам о том, что в стремлении к инновациям и эффективности нельзя игнорировать важность базовых мер безопасности. Только создав комплексную и строгую систему безопасности, можно предоставить пользователям действительно безопасные и надежные блокчейн-услуги.

Как произошло кража 80 миллионов долларов у Orbit Chain, первое крупное дело года?

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 5
  • Поделиться
комментарий
0/400
SignatureVerifiervip
· 07-07 06:22
явно недостаточная проверка подписи... *типично*
Посмотреть ОригиналОтветить0
TokenomicsTherapistvip
· 07-05 08:56
Почему снова холодно?
Посмотреть ОригиналОтветить0
AlgoAlchemistvip
· 07-05 08:48
Еще одно мошенничество.
Посмотреть ОригиналОтветить0
OldLeekNewSicklevip
· 07-05 08:43
Новый год начался с разыгрывания людей как лохов, зарабатывают довольно быстро.
Посмотреть ОригиналОтветить0
JustHodlItvip
· 07-05 08:42
Будут играть для лохов опять пришли
Посмотреть ОригиналОтветить0
  • Закрепить