Orbit Chain sofreu um ataque de 80 milhões de dólares, suspeitando-se de que a chave privada do administrador tenha sido vazada.

robot
Geração do resumo em andamento

Análise do incidente de ataque de 80 milhões de dólares da Orbit Chain

No dia 1 de janeiro de 2024, uma plataforma de monitoramento de riscos de segurança detectou que o projeto Orbit_Chain foi atacado, resultando em uma perda de cerca de 80 milhões de dólares. A análise mostrou que os atacantes começaram um ataque em pequena escala um dia antes e usaram ETH roubado para cobrir as taxas de transação para um ataque em larga escala subsequente.

Orbit Chain é uma plataforma de ponte entre cadeias que permite aos usuários utilizar vários ativos criptográficos em diferentes blockchains. Atualmente, a equipe do projeto suspendeu o contrato da ponte entre cadeias e está em comunicação com o atacante.

Orbit Chain roubou 80 milhões de dólares, como ocorreu o primeiro grande caso do ano?

Análise de Eventos

O ataque foi realizado principalmente através da chamada direta da função withdraw do contrato Orbit Chain: Bridge para transferir ativos. Esta função utiliza um mecanismo de verificação de assinatura para garantir a segurança e a legalidade do desembolso.

O processo de verificação de assinatura na função withdraw é o seguinte:

  1. Chamar a função _validate para verificar a assinatura
  2. Retornar a quantidade de assinaturas do owner
  3. Verificar se o número de assinaturas atingiu o limite necessário
  4. Se as condições forem atendidas, proceder ao desembolso.

Os dados na blockchain mostram que o contrato é controlado por 10 endereços de administradores, e o valor required é 7, o que significa que é necessário que 70% dos administradores assinem para retirar os ativos.

Orbit Chain roubou 80 milhões de dólares, como aconteceu o maior caso do início do ano?

Em suma, este incidente foi muito provavelmente causado por um ataque de phishing ao servidor que armazena a chave privada do administrador.

Orbit Chain roubou 80 milhões de dólares, como ocorreu o primeiro grande caso do ano?

Fluxo de Ataque

De acordo com os dados da blockchain, os atacantes começaram a lançar ataques em pequena escala a partir de 30 de dezembro de 2023, roubando pequenas quantidades de ETH e distribuindo para outros endereços de ataque como taxa de transação.

Orbit Chain roubou 80 milhões de dólares, como ocorreu o primeiro grande caso do ano?

Na noite de 31 de dezembro de 2023, vários endereços de ataque lançaram um ataque em grande escala contra os ativos DAI, WBTC, ETH, USDC e USDT do projeto Orbit_Chain.

Orbit Chain foi roubado 80 milhões de dólares, como ocorreu o primeiro grande caso do ano?

Orbit Chain roubou 80 milhões de dólares, como aconteceu o primeiro grande caso do ano?

Orbit Chain roubou 80 milhões de dólares, como ocorreu o primeiro grande caso do ano?

Orbit Chain roubou 80 milhões de dólares, como ocorreu o primeiro grande caso do ano?

Orbit Chain roubou 80 milhões de dólares, como aconteceu o primeiro grande caso do ano?

Orbit Chain roubou 80 milhões de dólares, como ocorreu o primeiro grande caso do ano?

Como ocorreu o roubo de 80 milhões de dólares da Orbit Chain, o maior caso do início do ano?

Rastreamento de Fundos

Após o ataque, os fundos roubados foram transferidos para cinco endereços diferentes. Cada transação foi enviada para uma nova carteira, incluindo:

  • 50 milhões de dólares em stablecoins (30 milhões de USDT, 10 milhões de DAI e 10 milhões de USDC)
  • 231 wBTC (aproximadamente 10 milhões de dólares)
  • 9500 ETH (cerca de 2150 milhões de dólares)

Orbit Chain roubou 80 milhões de dólares, como ocorreu o primeiro grande caso do ano?

Aviso de Segurança

  1. Segurança do código: O código do contrato deve seguir as melhores práticas e padrões de segurança, evitando vulnerabilidades comuns.

  2. Autenticação e verificação de identidade: Adotar mecanismos de autenticação robustos, múltiplas assinaturas e gestão de permissões, limitando o acesso a operações sensíveis.

  3. Auditorias de segurança regulares: realizar uma avaliação de segurança abrangente do sistema, identificando e corrigindo rapidamente vulnerabilidades potenciais.

  4. Múltiplas camadas de proteção: implementar múltiplas medidas de segurança, como a separação de carteiras quentes e frias, limites de transação, etc., para reduzir o risco de falhas em um único ponto.

  5. Plano de Resposta a Emergências: Elaborar um plano de emergência detalhado para garantir uma resposta rápida e eficaz em caso de incidentes de segurança.

Orbit Chain roubou 80 milhões de dólares, como ocorreu o primeiro grande caso do ano?

Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • 7
  • Compartilhar
Comentário
0/400
LayerZeroHerovip
· 07-18 17:53
Ai, os bons dias começaram a ser roubados.
Ver originalResponder0
MEVSandwichMakervip
· 07-17 17:13
No primeiro dia já deu problema bull
Ver originalResponder0
VitaliksTwinvip
· 07-15 18:23
A grande peça de abertura do ano está a ser apresentada antecipadamente.
Ver originalResponder0
StrawberryIcevip
· 07-15 18:23
O primeiro forte apareceu no novo ano
Ver originalResponder0
MetaNomadvip
· 07-15 18:21
Mais um que foi esvaziado pelos próprios.
Ver originalResponder0
MercilessHalalvip
· 07-15 18:20
Mais um projeto falhou, pessoal, vamos trabalhar duro!
Ver originalResponder0
degenonymousvip
· 07-15 18:13
O primeiro dia do ano já é azarado.
Ver originalResponder0
  • Marcar
Faça trade de criptomoedas em qualquer lugar e a qualquer hora
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)