Orbit Chainクロスチェーンブリッジが攻撃を受け、約8000万ドルの損失を被った

Orbit Chainプロジェクトが攻撃を受け、約8000万ドルの損失

2024年の新年が始まると、クロスチェーンブリッジプラットフォームOrbit Chainが重大なセキュリティ事件に遭遇し、損失額は約8000万ドルに達しました。セキュリティ監視プラットフォームによると、攻撃者は1日前から小規模なテストを開始し、盗まれたETHを利用してその後の大規模な攻撃の資金提供を行いました。

現在、プロジェクト側はクロスチェーンブリッジ契約の運営を一時停止し、攻撃者とのコミュニケーションを試みています。セキュリティ専門家はこの事件を詳細に分析し、攻撃の具体的な手法と資金の流れを明らかにしました。

! Orbit Chainから8000万ドルが盗まれた、今年の初めに最初の大きな事件はどのように起こったのか?

攻撃手法の分析

攻撃者は主にOrbit Chainブリッジ契約のwithdraw関数を直接呼び出すことで資産を移転します。この関数は、引き出しの合法性を確保するために署名検証メカニズムを採用しています。さらに分析すると、契約は少なくとも70%の管理者(つまり10人の管理者のうち7人)が引き出し取引に署名することを要求していることがわかります。

専門家は、この事件がストレージ管理者の秘密鍵を保管しているサーバーが騙し攻撃を受けたことが原因である可能性が高いと推測しています。これは、マルチシグネチャメカニズムにおいて秘密鍵を適切に保管することの重要性を浮き彫りにしています。

! Orbit Chainから8000万ドルが盗まれた、今年の初めに最初の大きな事件はどのように起こったのか?

攻撃タイムライン

  • 2023年12月30日:攻撃者は小規模な試験的攻撃を開始し、少量のETHを盗み、手数料として他の攻撃アドレスに配布しました。
  • 2023年12月31日の夜:複数の攻撃アドレスが同時にプロジェクトのDAI、WBTC、ETH、USDC、USDTなどの資産に対して大規模な攻撃を開始しました。

! Orbit Chainから8000万ドルが盗まれた、今年の初めに最初の大きな事件はどのように起こったのか?

盗まれた資金の流れ

攻撃者は盗まれた資金を5つの異なるアドレスに分散して移転します:

  • 3000万ドルテザー
  • 1,000万ドルのDAI
  • $10,000,000 USDCの
  • 231 wBTC(約1,000万ドル)
  • 9,500ETH(約2,150万ドル)

! Orbit Chainから8000万ドルが盗まれた、今年の初めに最初の大きな事件はどのように起こったのか?

セキュリティのヒント

この事件は再び私たちに、ブロックチェーンシステムの設計と実装においては、セキュリティを常に最優先にすべきであることを思い出させます。具体的な提案には以下が含まれます:

  1. 契約コードの安全性を強化し、ベストプラクティスと安全基準に従う
  2. 身分証明と権限管理メカニズムを改善する
  3. マルチシグなどの高度なセキュリティ対策を採用する
  4. 定期的にセキュリティ監査と脆弱性検査を実施する
  5. インシデント対応能力を向上させるための緊急対応計画の策定

去中心化金融が急速に発展している今日、プロジェクトチームとユーザーは常に警戒を怠らず、安全を最優先に考え、共にブロックチェーンエコシステムの健全な発展を維持すべきである。

! Orbit Chainから8000万ドルが盗まれた、今年の初めに最初の大きな事件はどのように起こったのか?

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 8
  • 共有
コメント
0/400
Lionish_Lionvip
· 11時間前
機関投資家向けの取引インサイトをフォローしてください。おとぎ話ではなく、論理に基づいた市場分析です。🧠📊
原文表示返信0
ser_ngmivip
· 11時間前
2024年の始まりから災難が続いていますね。
原文表示返信0
ChainPoetvip
· 11時間前
また一つの橋が殺された 新年初の暴撃
原文表示返信0
MetaverseLandladyvip
· 11時間前
クロスチェーンブリッジ?地道ウォレットが最も安全です!
原文表示返信0
DEXRobinHoodvip
· 11時間前
何の基準で新年の大作を支えるのですか?
原文表示返信0
LoneValidatorvip
· 11時間前
私のコメントは:また貧弱なブリッジが問題を起こした
原文表示返信0
DoomCanistervip
· 11時間前
新年の最初の韭菜、これで人をカモにする?
原文表示返信0
MEVEyevip
· 11時間前
また一匹の大きな肥えた羊が逃げられない
原文表示返信0
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)