Orbit Chain зазнав масованої атаки на 80 мільйонів доларів, внаслідок якої було втрачено багато монет.

robot
Генерація анотацій у процесі

Проект Orbit Chain зазнав масштабної атаки, збитки становлять до 80 мільйонів доларів США

1 січня 2024 року платформа моніторингу ризиків безпеки виявила, що проект Orbit_Chain зазнав значної атаки, що призвела до втрат щонайменше близько 80 мільйонів доларів США. За результатами аналізу, зловмисники розпочали невелику атаку ще за день до цього та використали вкрадені ETH як джерело комісії для подальших масштабних атак.

Orbit Chain - це платформа кросчейн-мосту, яка підтримує взаємодію активів на кількох блокчейнах. Наразі проект призупинив роботу контракту кросчейн-мосту та намагається зв'язатися з атакуючими.

Orbit Chain було вкрадено 80 мільйонів доларів, як сталася перша велика справа року?

Аналіз деталей атаки

У цій події зловмисник безпосередньо викликав функцію withdraw у контракті Bridge Orbit Chain, що призвело до незаконного переміщення активів.

Подальший аналіз структури коду функції withdraw показує, що ця функція використовує механізм перевірки підпису для забезпечення безпеки та легітимності операцій зняття коштів. У транзакціях блокчейну перевірка підпису є поширеною та важливою мірою безпеки, що використовується для підтвердження особи та правомочностей ініціатора транзакції.

Orbit Chain вкрали 80 мільйонів доларів, як сталася перша велика справа року?

Спостерігаючи за значенням, яке повертає функція перевірки підпису (_validate), ми можемо побачити, що вона повертає кількість підписів власника. Ця інформація є критично важливою для перевірки законності транзакції. Система порівнює повернуту кількість підписів з попередньо встановленим порогом, щоб визначити, чи виконуються умови для здійснення транзакції.

Як сталося, що Orbit Chain було вкрадено 80 мільйонів доларів, перший великий випадок року?

Згідно з даними на блокчейні, цей контракт має 10 адрес адміністраторів, а значення required встановлено на 7, що означає, що для успішного вилучення активів потрібно підписати щонайменше 70% адміністраторів.

Orbit Chain було вкрадено 80 мільйонів доларів, як сталася перша велика справа року?

Комплексний аналіз показує, що ця подія, ймовірно, сталася через те, що сервер, на якому зберігався приватний ключ адміністратора зберігання, піддався атаці шахрайства.

Хронологія процесу атаки

  • 30 грудня 2023 року, 15:39:35 (UTC): Зловмисники почали маломасштабну атаку на проект Orbit_Chain, викравши невелику кількість ETH та розподіливши її на інші адреси атак, як плату за подальші дії.

Як сталося, що Orbit Chain був вкрадений на 80 мільйонів доларів, перший великий випадок цього року?

  • 31 грудня 2023 року о 21:00 (UTC): кілька адрес атак одночасно розпочали масовану атаку на активи проекту Orbit_Chain, такі як DAI, WBTC, ETH, USDC, USDT.

Як сталося, що Orbit Chain був вкрадений на 80 мільйонів доларів, перший великий випадок року?

Напрямок викрадених коштів

Станом на момент публікації звіту, вкрадені кошти були переведені на п'ять різних адрес. Конкретна інформація про перекази наведена нижче:

  • 50 мільйонів доларів США стейблів (включаючи 30 мільйонів USDT, 10 мільйонів DAI та 10 мільйонів USDC)
  • 231 wBTC (приблизно на суму 10 мільйонів доларів США)
  • 9500 ETH (приблизно вартістю 2150 тисяч доларів США)

Orbit Chain вкрали 80 мільйонів доларів, як сталася перша велика справа року?

Як стався крадіжка 80 мільйонів доларів Orbit Chain, перший великий випадок року?

Orbit Chain вкрадено 80 мільйонів доларів, як відбулася перша велика справа року?

Orbit Chain вкрали 80 мільйонів доларів, як сталася перша велика справа року?

Як сталося викрадення 80 мільйонів доларів Orbit Chain, перший великий випадок цього року?

Кожен переказ надсилається на абсолютно нову адресу гаманця, що демонструє намір зловмисника приховати напрямок руху коштів.

Безпекове повідомлення

Цей інцидент з безпекою крос-чейн мосту знову підкреслив важливість безпеки системи блокчейн. Ми можемо отримати з цього наступні уроки:

  1. Безпека коду має вирішальне значення. Під час розробки та перевірки смарт-контрактів необхідно суворо дотримуватися найкращих практик безпеки, щоб уникнути поширених уразливостей.

  2. Посилити механізми перевірки особи. Використання мультипідпису, суворе управління правами доступу та інші заходи можуть ефективно запобігти несанкціонованому доступу та втраті активів.

  3. Регулярний аудит безпеки. Постійна оцінка безпеки системи та сканування на вразливості, своєчасне виявлення та виправлення потенційних ризиків.

  4. Удосконалити механізм реагування на надзвичайні ситуації. Встановити процеси швидкого реагування, щоб у разі виникнення безпекових подій можна було швидко вжити заходів для максимальної мінімізації втрат.

  5. Посилення управління приватними ключами. Використання більш безпечних способів зберігання та використання приватних ключів, таких як апаратні гаманці або механізми мультипідпису, зменшує ризик викрадення приватних ключів.

Як сталося крадіжка Orbit Chain на 80 мільйонів доларів, перша велика справа року?

Orbit Chain було вкрадено 80 мільйонів доларів, як сталася перша велика справа року?

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 8
  • Поділіться
Прокоментувати
0/400
BTCRetirementFundvip
· 07-13 21:58
Знову закритий ключ небезпечний
Переглянути оригіналвідповісти на0
GateUser-75ee51e7vip
· 07-13 19:51
Проблеми безпеки повинні бути взяті до уваги
Переглянути оригіналвідповісти на0
FloorPriceWatchervip
· 07-13 04:19
Ще одна справа, пов'язана з вразливістю контракту
Переглянути оригіналвідповісти на0
MissedAirdropAgainvip
· 07-10 23:20
Знову шахрайство перед виходом на ринок
Переглянути оригіналвідповісти на0
QuorumVotervip
· 07-10 23:19
Величезні збитки, це абсурд.
Переглянути оригіналвідповісти на0
AirdropHuntressvip
· 07-10 23:15
Хакер новорічний удар
Переглянути оригіналвідповісти на0
DefiSecurityGuardvip
· 07-10 23:15
Ще один день, ще одна експлуатація.
Переглянути оригіналвідповісти на0
SchroedingerAirdropvip
· 07-10 23:02
Скільки ще дірок?
Переглянути оригіналвідповісти на0
  • Закріпити