Orbit Chain 8000 milyon dolarlık bir saldırıya uğradı, muhtemelen yönetici Özel Anahtarının sızdırılması nedeniyle.

robot
Abstract generation in progress

Orbit Chain 8000 milyon dolarlık saldırı olayı analizi

1 Ocak 2024'te bir güvenlik risk izleme platformu, Orbit_Chain projesinin saldırıya uğradığını ve yaklaşık 80 milyon dolar kaybettiğini tespit etti. Analizler, saldırganların bir gün önce küçük ölçekli bir saldırıya başladığını ve çalınan ETH'yi sonraki büyük ölçekli saldırılar için işlem ücretleri sağlamak amacıyla kullandığını gösteriyor.

Orbit Chain, farklı blockchain'ler üzerinde çeşitli kripto varlıkları kullanma imkanı sunan bir köprü platformudur. Şu anda proje ekibi, köprü sözleşmelerini askıya almış ve saldırganlarla iletişim halindedir.

Orbit Chain'in 8 milyon dolar çalınması, yılın ilk büyük olayı nasıl gerçekleşti?

Olay Analizi

Bu saldırı esasen Orbit Chain: Bridge sözleşmesinin withdraw fonksiyonunu doğrudan çağırarak varlıkların transfer edilmesiyle gerçekleşti. Bu fonksiyon, ödemelerin güvenliğini ve yasallığını sağlamak için imza doğrulama mekanizmasını kullanır.

withdraw fonksiyonundaki imza doğrulama süreci şöyledir:

  1. İmzanın doğruluğunu kontrol etmek için _validate fonksiyonunu çağır
  2. owner imza sayısını döndür
  3. İmza sayısının gereken eşiğe ulaşıp ulaşmadığını kontrol et
  4. Eğer şartlar yerine getiriliyorsa, kredi verilir.

Zincir üstü veriler, bu sözleşmenin 10 yönetici adresi tarafından kontrol edildiğini, required değerinin 7 olduğunu, yani varlıkları çekmek için %70'lik bir yönetici imzasının gerektiğini gösteriyor.

Orbit Chain 8 milyon dolar çalındı, yılın ilk büyük olayı nasıl gerçekleşti?

Sonuç olarak, bu olay muhtemelen yönetici özel anahtarlarını saklayan sunucunun bir aldatma saldırısına uğramasından kaynaklanmaktadır.

Orbit Chain'ın 8000 milyon doları çalındı, yılın ilk büyük olayı nasıl gerçekleşti?

Saldırı Süreci

Zincir üzerindeki verilere göre, saldırganlar 30 Aralık 2023'ten itibaren küçük ölçekli saldırılar düzenlemeye başlayarak az miktarda ETH çaldı ve bunu diğer saldırı adreslerine işlem ücreti olarak dağıttı.

Orbit Chain'in 8000 milyon dolar çalınması, yılın ilk büyük olayı nasıl gerçekleşti?

2023 yılının 31 Aralık akşamı, birden fazla saldırı adresi Orbit_Chain projesinin DAI, WBTC, ETH, USDC, USDT gibi varlıklarına büyük ölçekli saldırılar başlattı.

Orbit Chain'in 80 milyon dolar çalındığı, yılın ilk büyük olayı nasıl gerçekleşti?

Orbit Chain 8000 milyon dolar çalındı, yılın ilk büyük olayı nasıl gerçekleşti?

Orbit Chain 8000 milyon dolar çalındı, yılın ilk büyük olayı nasıl gerçekleşti?

Orbit Chain 8000 milyon dolar kayboldu, yılın ilk büyük olayı nasıl gerçekleşti?

Orbit Chain'in 8000 milyon dolar çalınması, yılın ilk büyük olayı nasıl gerçekleşti?

Orbit Chain 8000 milyon dolar çalındı, yılın ilk büyük olayı nasıl gerçekleşti?

Orbit Chain'in 8000 milyon dolar çalınması, yılın ilk büyük olayı nasıl gerçekleşti?

Fon Takibi

Saldırıdan sonra, çalınan fonlar beş farklı adrese transfer edildi. Her işlem yeni bir cüzdana gönderildi, bunlar arasında:

  • 50 milyon dolarlık stablecoin (30 milyon USDT, 10 milyon DAI ve 10 milyon USDC)
  • 231 wBTC (yaklaşık 10 milyon dolar)
  • 9500 ETH (yaklaşık 21.5 milyon dolar)

Orbit Chain'in 8000 milyon dolar çalındığı, yılın ilk büyük olayı nasıl gerçekleşti?

Güvenlik İpuçları

  1. Kod güvenliği: Sözleşme kodu en iyi uygulamalara ve güvenlik standartlarına uymalı, yaygın açıkları önlemelidir.

  2. Kimlik doğrulama ve yetkilendirme: Güçlü kimlik doğrulama mekanizmaları, çoklu imza ve izin yönetimi kullanarak hassas işlemlere erişimi kısıtlayın.

  3. Düzenli güvenlik denetimi: Sistemi kapsamlı bir güvenlik değerlendirmesine tabi tutmak, potansiyel açıkları zamanında tespit etmek ve düzeltmek.

  4. Çok Katmanlı Koruma: Tek nokta arızası riskini azaltmak için, soğuk ve sıcak cüzdanların ayrılması, işlem limitleri gibi birden fazla güvenlik önlemi uygulamak.

  5. Acil Durum Yanıt Planı: Güvenlik olaylarıyla karşılaşıldığında hızlı ve etkili bir yanıt sağlamak için ayrıntılı bir acil durum planı hazırlayın.

Orbit Chain'in 8000 milyon dolar çalınması, yılın ilk büyük olayı nasıl gerçekleşti?

View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 5
  • Share
Comment
0/400
VitaliksTwinvip
· 07-15 18:23
Yılın büyük oyunu erken başlıyor.
View OriginalReply0
StrawberryIcevip
· 07-15 18:23
Yeni yılın ilk sert adamı ortaya çıktı.
View OriginalReply0
MetaNomadvip
· 07-15 18:21
Yine kendi adamları tarafından içi boşaltılan
View OriginalReply0
MercilessHalalvip
· 07-15 18:20
Bir proje daha çöktü, arkadaşlar taşımaya gitsinler.
View OriginalReply0
degenonymousvip
· 07-15 18:13
Yeni yılın ilk günü şanssızlık.
View OriginalReply0
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)