Orbit Chain遭8000萬美元攻擊 多幣種資產被盜

robot
摘要生成中

Orbit Chain遭受8000萬美元攻擊事件分析

2024年1月1日,Orbit Chain項目遭受重大攻擊,損失金額高達約8000萬美元。一個安全風險監控平台檢測到這一事件,並對攻擊過程進行了深入分析。

攻擊者早在一天前就開始了小規模的試探性攻擊,並利用盜取的少量ETH爲後續大規模攻擊準備資金。Orbit Chain作爲一個跨鏈橋平台,允許用戶在不同區塊鏈間使用各種加密資產。目前,項目方已暫停了跨鏈橋合約的運行,並嘗試與攻擊者進行溝通。

Orbit Chain被盜8000萬美元,開年第一大案事如何發生的?

本次攻擊主要通過直接調用Orbit Chain: Bridge合約的withdraw函數來轉移資產。該函數使用籤名驗證機制來確保提款的合法性。通過分析合約代碼,發現withdraw函數需要至少70%的管理員(共10個地址)籤名才能執行提款操作。

Orbit Chain被盜8000萬美元,開年第一大案事如何發生的?

攻擊者可能通過欺騙手段獲取了管理員私鑰,從而繞過了安全機制。攻擊開始於2023年12月30日,初期規模較小,主要是爲後續大規模攻擊做準備。12月31日晚間,攻擊者開始大規模轉移DAI、WBTC、ETH、USDC和USDT等多種加密資產。

Orbit Chain被盜8000萬美元,開年第一大案事如何發生的?

Orbit Chain被盜8000萬美元,開年第一大案事如何發生的?

Orbit Chain被盜8000萬美元,開年第一大案事如何發生的?

Orbit Chain被盜8000萬美元,開年第一大案事如何發生的?

Orbit Chain被盜8000萬美元,開年第一大案事如何發生的?

Orbit Chain被盜8000萬美元,開年第一大案事如何發生的?

Orbit Chain被盜8000萬美元,開年第一大案事如何發生的?

Orbit Chain被盜8000萬美元,開年第一大案事如何發生的?

Orbit Chain被盜8000萬美元,開年第一大案事如何發生的?

據追蹤,被盜資金已被分散轉移到多個新錢包地址。其中包括約5000萬美元的穩定幣(3000萬USDT、1000萬DAI和1000萬USDC)、231枚wBTC(約1000萬美元)以及9500枚ETH(約2150萬美元)。

Orbit Chain被盜8000萬美元,開年第一大案事如何發生的?

Orbit Chain被盜8000萬美元,開年第一大案事如何發生的?

這起事件再次凸顯了區塊鏈系統安全設計的重要性。開發者需要特別注重合約代碼的安全性,遵循最佳實踐和安全標準,避免常見的漏洞。同時,強大的身分驗證機制、多重籤名和嚴格的權限管理也是保護資產安全的關鍵措施。

查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 5
  • 分享
留言
0/400
空投舔狗vip
· 11小時前
新年新曝雷 又是桥
回復0
MetaMisfitvip
· 12小時前
又一个跨链桥没了
回復0
FalseProfitProphetvip
· 12小時前
新年第一把狠活
回復0
测试网学者vip
· 12小時前
又炸啦 第一波
回復0
screenshot_gainsvip
· 12小時前
开年就栽跟头 惨
回復0
交易,隨時隨地
qrCode
掃碼下載 Gate APP
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)