Orbit Chain a subi une attaque de 80 millions de dollars, plusieurs jetons ont été volés.

robot
Création du résumé en cours

Analyse de l'incident d'attaque de 80 millions de dollars d'Orbit Chain

Le 1er janvier 2024, le projet Orbit Chain a subi une attaque majeure, avec des pertes s'élevant à environ 80 millions de dollars. Une plateforme de surveillance des risques de sécurité a détecté cet événement et a effectué une analyse approfondie du processus d'attaque.

Les attaquants ont commencé des attaques exploratoires à petite échelle il y a un jour et ont utilisé une petite quantité d'ETH volé pour financer de futures attaques à grande échelle. Orbit Chain, en tant que plateforme de pont inter-chaînes, permet aux utilisateurs d'utiliser divers actifs cryptographiques entre différentes blockchains. Actuellement, l'équipe du projet a suspendu le fonctionnement des contrats du pont inter-chaînes et tente de communiquer avec les attaquants.

Orbit Chain a été volé pour 80 millions de dollars, comment la première grande affaire de l'année s'est-elle produite ?

Cette attaque a principalement été effectuée en appelant directement la fonction withdraw du contrat Orbit Chain: Bridge pour transférer des actifs. Cette fonction utilise un mécanisme de vérification par signature pour garantir la légitimité des retraits. En analysant le code du contrat, il a été découvert que la fonction withdraw nécessite la signature d'au moins 70 % des administrateurs (au total 10 adresses) pour effectuer l'opération de retrait.

Orbit Chain a été volé pour 80 millions de dollars, comment le premier grand cas de l'année s'est-il produit ?

Les attaquants ont pu obtenir la clé privée de l'administrateur par des moyens de tromperie, contournant ainsi les mécanismes de sécurité. L'attaque a commencé le 30 décembre 2023, avec une échelle initiale relativement petite, principalement pour préparer une attaque de grande envergure par la suite. Dans la soirée du 31 décembre, les attaquants ont commencé à transférer en masse divers actifs cryptographiques tels que DAI, WBTC, ETH, USDC et USDT.

Orbit Chain a été volé pour 80 millions de dollars, comment l'affaire la plus importante de l'année a-t-elle eu lieu ?

Orbit Chain a été volé pour 80 millions de dollars, comment le premier grand cas de l'année s'est-il produit ?

Orbit Chain a été volé 80 millions de dollars, comment le premier grand cas de l'année s'est-il produit ?

Orbit Chain a été volé pour 80 millions de dollars, comment le premier grand cas de l'année s'est-il produit ?

Orbit Chain a été volé pour 80 millions de dollars, comment le premier grand cas de l'année s'est-il produit ?

Orbit Chain a été volé pour 80 millions de dollars, comment le premier grand cas de l'année s'est-il produit ?

Orbit Chain a été volé de 80 millions de dollars, comment le premier grand cas de l'année s'est-il produit ?

Orbit Chain a été volé 80 millions de dollars, comment cette première grande affaire de l'année s'est-elle produite ?

Orbit Chain a été volé pour 80 millions de dollars, comment le premier grand cas de l'année s'est-il produit ?

Selon les suivis, les fonds volés ont été transférés de manière dispersée vers plusieurs nouvelles adresses de portefeuille. Cela comprend environ 50 millions de dollars de stablecoins (30 millions de USDT, 10 millions de DAI et 10 millions de USDC), 231 wBTC (environ 10 millions de dollars) et 9500 ETH (environ 21,5 millions de dollars).

Orbit Chain a été volé pour 80 millions de dollars, comment le premier grand cas de l'année s'est-il produit ?

Comment le vol de 80 millions de dollars d'Orbit Chain a-t-il eu lieu, le plus grand incident de début d'année ?

Cet incident souligne encore une fois l'importance de la conception de la sécurité des systèmes blockchain. Les développeurs doivent porter une attention particulière à la sécurité du code des contrats, en suivant les meilleures pratiques et les normes de sécurité, afin d'éviter les vulnérabilités courantes. Parallèlement, des mécanismes d'authentification robustes, des signatures multiples et une gestion stricte des autorisations sont également des mesures clés pour protéger la sécurité des actifs.

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 6
  • Partager
Commentaire
0/400
SighingCashiervip
· Il y a 14h
Le rouge d'ouverture annuel, c'est vraiment excitant !
Voir l'originalRépondre0
AirdropLickervip
· 08-04 09:23
Nouvelle année, nouvelle exposition, encore un pont.
Voir l'originalRépondre0
MetaMisfitvip
· 08-04 09:21
Encore un pont cross-chain de disparu.
Voir l'originalRépondre0
FalseProfitProphetvip
· 08-04 09:15
La première tâche sérieuse de la nouvelle année
Voir l'originalRépondre0
TestnetScholarvip
· 08-04 09:06
Ça a encore explosé ! Première vague.
Voir l'originalRépondre0
screenshot_gainsvip
· 08-04 08:58
Commencer l'année avec un échec, c'est tragique.
Voir l'originalRépondre0
  • Épingler
Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)