Orbit Chain подвергся атаке хакеров на сумму 80 миллионов долларов, что стало крупнейшим инцидентом безопасности в Блокчейн в начале года.

robot
Генерация тезисов в процессе

Orbit Chain подвергся атаке с убытками около 80 миллионов долларов

1 января 2024 года платформа кросс-чейн моста Orbit Chain подверглась хакерской атаке, в результате чего убытки составили около 80 миллионов долларов. Это событие считается одним из крупнейших инцидентов безопасности в блокчейн-индустрии с начала 2024 года.

Как произошла кража 80 миллионов долларов у Orbit Chain, первое крупное дело года?

Согласно данным платформы мониторинга рисков безопасности, злоумышленники начали небольшие пробные атаки еще за день до этого. Злоумышленники умело использовали ранее украденное небольшое количество ETH в качестве источника комиссии за транзакции для последующей крупномасштабной атаки, тщательно подготовив свою основную атаку.

Как произошла кража 80 миллионов долларов Orbit Chain, крупнейший инцидент года?

Orbit Chain как платформа кросс-чейн моста позволяет пользователям перемещать криптоактивы между различными блокчейнами. После обнаружения уязвимости в безопасности команда проекта быстро предприняла меры, приостановила контракт кросс-чейн моста и попыталась связаться с злоумышленником.

Как произошла первая крупная кража года: 8000 долларов США от Orbit Chain?

После анализа команды безопасности, данная атака была осуществлена в основном путем прямого вызова функции withdraw в контракте Bridge Orbit Chain для перевода активов. Эта функция использует механизм проверки подписи для обеспечения законности вывода. Однако, похоже, что злоумышленник успешно обошел этот механизм безопасности.

Как произошла кража 80 миллионов долларов Orbit Chain, первое крупное дело года?

Дизайн контракта требует, чтобы как минимум 70% администраторов (то есть 7 из 10 администраторов) подписали транзакцию на вывод средств, чтобы она могла быть выполнена. Предварительное заключение состоит в том, что этот инцидент, возможно, произошел из-за того, что сервер, на котором хранились приватные ключи администраторов, подвергся атаке обмана, что дало злоумышленникам достаточно прав на подпись.

Как произошло похищение 80 миллионов долларов Orbit Chain, первое крупное дело года?

Атака произошла вечером 31 декабря 2023 года, злоумышленники последовательно атаковали различные криптовалюты, такие как DAI, WBTC, ETH, USDC и USDT. Украденные средства были быстро переведены на несколько разных адресов, включая около 50 миллионов долларов в стейблах, 231 wBTC стоимостью 10 миллионов долларов и 9500 ETH стоимостью 21,5 миллиона долларов.

Как произошла кража 80 миллионов долларов Orbit Chain, первое крупное дело года?

Как произошло похищение 80 миллионов долларов Orbit Chain, дело года?

Как произошла кража 80 миллионов долларов Orbit Chain, первое крупное дело года?

Как произошло похищение 80 миллионов долларов Orbit Chain, первое крупное дело года?

Orbit Chain украли 80 миллионов долларов, как произошло первое крупное дело года?

Как произошла кража 80 миллионов долларов Orbit Chain, первое крупное дело года?

Как произошло похищение 80 миллионов долларов Orbit Chain, самое крупное дело начала года?

Этот инцидент еще раз подчеркивает важность безопасности систем блокчейн. Он напоминает нам, что при проектировании и реализации систем блокчейн безопасность должна быть на первом месте. Ключевые меры включают в себя усиление безопасности кода, совершенствование механизмов аутентификации, внедрение многофакторной подписи и строгого управления правами доступа.

Для высокорисковых проектов, таких как кросс-чейн мосты, необходимо принимать всесторонние меры безопасности, включая регулярные аудиты безопасности, системы мониторинга в реальном времени и механизмы реагирования на чрезвычайные ситуации, чтобы максимально снизить вероятность возникновения инцидентов безопасности и потенциальные потери.

Как произошла кража 80 миллионов долларов Orbit Chain, первое крупное дело года?

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 8
  • Репост
  • Поделиться
комментарий
0/400
ContractExplorervip
· 08-15 20:15
Новый год должен быть кровавым
Посмотреть ОригиналОтветить0
ColdWalletGuardianvip
· 08-15 07:31
Все равно нужно использовать Холодный кошелек
Посмотреть ОригиналОтветить0
UnluckyLemurvip
· 08-15 06:30
Первое большое дело в Новый год
Посмотреть ОригиналОтветить0
Web3Educatorvip
· 08-15 04:34
Мосты нуждаются в аудите безопасности сейчас
Посмотреть ОригиналОтветить0
RebaseVictimvip
· 08-15 04:21
Начало года уже трещит
Посмотреть ОригиналОтветить0
ILCollectorvip
· 08-15 04:11
80k как волны исчезают
Посмотреть ОригиналОтветить0
AlwaysMissingTopsvip
· 08-15 04:11
Начало года и столько всего на扫.
Посмотреть ОригиналОтветить0
TrustMeBrovip
· 08-15 04:06
Снова мост был захвачен.
Посмотреть ОригиналОтветить0
  • Закрепить