Orbit Chainが8000万ドルのハッカー攻撃を受け、年初最大のブロックチェーンセキュリティ事件

robot
概要作成中

Orbit Chainは攻撃を受け、約8000万ドルの損失を被りました

2024年1月1日、クロスチェーンブリッジプラットフォームのOrbit Chainがハッキングされ、約8000万ドルの損失を被りました。この事件は2024年の年明け以来、最大規模のブロックチェーンセキュリティ事件の一つと見なされています。

! Orbit Chainから8000万ドルが盗まれた、今年の初めに最初の大きな事件はどのように起こったのか?

安全リスク監視プラットフォームによると、攻撃者はすでに1日前から小規模な試験的攻撃を開始していました。攻撃者は、以前に盗まれた少量のETHを巧みに利用し、後続の大規模攻撃の取引手数料の資金源とすることで、主要な攻撃の準備を整えていました。

! Orbit Chainから8000万ドルが盗まれた、今年の初めに最初の大きな事件はどのように起こったのか?

Orbit Chainは、異なるブロックチェーン間で暗号資産を移転できるクロスチェーンブリッジプラットフォームです。セキュリティの脆弱性が発見された後、プロジェクトチームは迅速に行動を取り、クロスチェーンブリッジ契約を一時停止し、攻撃者とのコミュニケーションを試みました。

! Orbit Chainから8000万ドルが盗まれた、今年の初めに最初の大きな事件はどのように起こったのか?

安全チームの分析によると、今回の攻撃は主にOrbit ChainのBridge契約のwithdraw関数を直接呼び出すことによって資産移転が実現されています。この関数は、引き出しの合法性を確保するために署名検証メカニズムを使用しています。しかし、攻撃者はこのセキュリティメカニズムをうまく回避したようです。

! Orbit Chainから8000万ドルが盗まれた、今年の初めに最初の大きな事件はどのように起こったのか?

契約の設計要件は、少なくとも70%の管理者(10人の管理者のうち7人)が引き出し取引に署名しなければならないということです。初歩的な判断として、今回の事件は管理者の秘密鍵を保存しているサーバーが欺瞞攻撃を受け、その結果、攻撃者が十分な署名権限を得た可能性があります。

! Orbit Chainから8000万ドルが盗まれた、今年の初めに最初の大きな事件はどのように起こったのか?

攻撃は2023年12月31日の夜に発生し、攻撃者はDAI、WBTC、ETH、USDC、USDTなどの複数の暗号通貨に対して攻撃を仕掛けました。盗まれた資金は約5000万ドルのステーブルコイン、価値1000万ドルの231枚のwBTC、そして2150万ドルの9500枚のETHを含む複数の異なるアドレスに迅速に移されました。

! Orbit Chainから8000万ドルが盗まれた、今年の初めに最初の大きな事件はどのように起こったのか?

! Orbit Chainから8000万ドルが盗まれた、今年の初めに最初の大きな事件はどのように起こったのか?

! Orbit Chainから8000万ドルが盗まれた、今年の初めに最初の大きな事件はどのように起こったのか?

! Orbit Chainから8000万ドルが盗まれた、今年の初めに最初の大きな事件はどのように起こったのか?

! Orbit Chainから8000万ドルが盗まれた、今年の初めに最初の大きな事件はどのように起こったのか?

! Orbit Chainから8000万ドルが盗まれた、今年の初めに最初の大きな事件はどのように起こったのか?

! Orbit Chainから8000万ドルが盗まれた、今年の初めに最初の大きな事件はどのように起こったのか?

この事件は再びブロックチェーンシステムの安全性の重要性を浮き彫りにしました。これは、ブロックチェーンシステムを設計および実装する際には、安全性を最優先に考慮する必要があることを私たちに思い出させます。重要な対策には、コードの安全性を強化すること、認証メカニズムを改善すること、マルチシグネチャを実施すること、厳格な権限管理を行うことなどが含まれます。

クロスチェーンブリッジなどの高リスクプロジェクトに対しては、定期的なセキュリティ監査、リアルタイム監視システム、緊急対応メカニズムなど、あらゆる面での安全対策を講じる必要があります。これにより、安全事件の発生確率と潜在的な損失を最大限に低減します。

! Orbit Chainから8000万ドルが盗まれた、今年の初めに最初の大きな事件はどのように起こったのか?

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 8
  • リポスト
  • 共有
コメント
0/400
ContractExplorervip
· 08-15 20:15
新年は血が見えることになる
原文表示返信0
ColdWalletGuardianvip
· 08-15 07:31
まだコールドウォレットを使う必要があります
原文表示返信0
UnluckyLemurvip
· 08-15 06:30
新しい年に最初の大きなことが起こりました
原文表示返信0
Web3Educatorvip
· 08-15 04:34
ブリッジは今、セキュリティ監査が必要です。
原文表示返信0
RebaseVictimvip
· 08-15 04:21
年が始まったばかりで裂けてしまった
原文表示返信0
ILCollectorvip
· 08-15 04:11
八千万の波のように消え去る
原文表示返信0
AlwaysMissingTopsvip
· 08-15 04:11
年初にこれだけスキャンする
原文表示返信0
TrustMeBrovip
· 08-15 04:06
また橋が攻撃されました
原文表示返信0
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)