Orbit Chain подвергся атаке на 80 миллионов долларов, мультиподпись механизм вышел из строя

robot
Генерация тезисов в процессе

Orbit Chain подвергся масштабной атаке, убытки составили до 80 миллионов долларов США

В начале нового года 2024 года платформа кросс-цепочного моста Orbit Chain столкнулась с серьезным инцидентом безопасности, сумма убытков составила около 80 миллионов долларов. Платформа мониторинга безопасности обнаружила, что злоумышленники начали небольшие пробные атаки за день до этого и использовали похищенный ETH для финансирования последующих масштабных атак.

Orbit Chain как платформа управления активами между блокчейнами позволяет пользователям использовать различные криптоактивы на разных блокчейнах. В настоящее время команда проекта приостановила работу контрактов кросс-чейн моста и пытается связаться с атакующими.

Как произошло похищение 80 миллионов долларов Orbit Chain, первое крупное дело года?

Анализ событий

Атака в основном осуществлялась путем прямого вызова функции withdraw контракта моста Orbit Chain для перевода активов. При более глубоком анализе было обнаружено, что функция withdraw использует механизм проверки подписи для обеспечения законности снятия средств. Этот механизм требует, чтобы транзакция была подписана достаточным количеством авторизованных администраторов для выполнения.

Согласно данным на блокчейне, у этого контракта есть 10 адресов администраторов, при этом для одобрения операции вывода необходимо, чтобы как минимум 7 администраторов (то есть 70%) подписали её. Эта механика многофакторной подписи должна была обеспечить высокий уровень безопасности, но в данном случае не смогла эффективно предотвратить атаку.

Предварительно можно предположить, что данное событие, скорее всего, произошло из-за атаки на сервер, где хранятся закрытые ключи администратора, что позволило злоумышленникам получить достаточные полномочия для подписания.

Как произошла первая крупная кража года Orbit Chain на 80 миллионов долларов?

Процесс атаки

Действия злоумышленника можно проследить до 30 декабря 2023 года. С тех пор злоумышленник начал проводить мелкие атаки на Orbit Chain и распределять украденные небольшие суммы ETH на несколько других адресов в качестве комиссии за транзакции для последующих крупных атак.

Основная атака произошла 31 декабря 2023 года вечером, несколько адресов атакующих почти одновременно начали атаку на различные криптоактивы проекта Orbit Chain, включая DAI, WBTC, ETH, USDC и USDT.

Как произошло похищение 80 миллионов долларов у Orbit Chain, первое крупное дело года?

Отслеживание средств

На момент публикации отчета ситуация с переводом украденных средств следующая:

  • 50 миллионов долларов США в стейблкоинах (30 миллионов USDT, 10 миллионов DAI и 10 миллионов USDC)
  • 231 wBTC (примерно 10 миллионов долларов США)
  • 9500 ETH (примерно 21,5 миллиона долларов США)

Эти средства были распределительно переведены на пять разных новых адресов кошельков, и каждый перевод был завершен через отдельную транзакцию.

Как произошел кража 80 миллионов долларов у Orbit Chain, первое крупное дело года?

Безопасные подсказки

Этот инцидент снова подчеркивает важность проектирования безопасности в системах блокчейн. Основные выводы включают:

  1. Безопасность кода имеет решающее значение. Код контракта, являясь ядром блокчейн-системы, должен строго следовать лучшим практикам безопасности и избегать распространённых уязвимостей.

  2. Укрепление проверки личности и управления доступом. Применение многофакторной аутентификации, строгого контроля доступа и других мер может эффективно снизить риск несанкционированного доступа.

  3. Непрерывный мониторинг безопасности и механизмы быстрого реагирования также являются незаменимыми, они могут помочь своевременно выявлять и устранять потенциальные угрозы.

  4. Безопасность управления приватными ключами также важна. Даже если используется механизм многофакторной подписи, если приватные ключи хранятся ненадлежащим образом, они все равно могут быть использованы злоумышленниками.

  5. Проводите регулярные аудиты безопасности и оценки уязвимостей, чтобы своевременно выявлять и устранять потенциальные угрозы безопасности.

Этот инцидент напоминает нам, что в области блокчейна безопасность всегда остается постоянной проблемой, требующей постоянных усилий и инноваций со стороны всех участников отрасли для совместного обеспечения безопасности и стабильности экосистемы.

Как произошла кража 80 миллионов долларов Orbit Chain, первое крупное дело года?

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 5
  • Поделиться
комментарий
0/400
DegenMcsleeplessvip
· 07-08 18:19
Тс-тс, подписка испорчена, деньги забирает и уходит.
Посмотреть ОригиналОтветить0
NftRegretMachinevip
· 07-08 18:15
Еще один мост рухнул...
Посмотреть ОригиналОтветить0
HodlNerdvip
· 07-08 18:11
*вздыхает* снова игра теории протокола была использована... когда они научатся о равновесии Нэша в мультиподписях?
Посмотреть ОригиналОтветить0
BakedCatFanboyvip
· 07-08 18:10
80 миллионов? Мир криптовалют, свалил, свалил.
Посмотреть ОригиналОтветить0
AlgoAlchemistvip
· 07-08 18:07
Будут играть для лохов永远没停过
Посмотреть ОригиналОтветить0
  • Закрепить