📢 #Gate广场征文活动第二期# 正式启动!
分享你对 $ERA 项目的独特观点,推广ERA上线活动, 700 $ERA 等你来赢!
💰 奖励:
一等奖(1名): 100枚 $ERA
二等奖(5名): 每人 60 枚 $ERA
三等奖(10名): 每人 30 枚 $ERA
👉 参与方式:
1.在 Gate广场发布你对 ERA 项目的独到见解贴文
2.在贴文中添加标签: #Gate广场征文活动第二期# ,贴文字数不低于300字
3.将你的文章或观点同步到X,加上标签:Gate Square 和 ERA
4.征文内容涵盖但不限于以下创作方向:
ERA 项目亮点:作为区块链基础设施公司,ERA 拥有哪些核心优势?
ERA 代币经济模型:如何保障代币的长期价值及生态可持续发展?
参与并推广 Gate x Caldera (ERA) 生态周活动。点击查看活动详情:https://www.gate.com/announcements/article/46169。
欢迎围绕上述主题,或从其他独特视角提出您的见解与建议。
⚠️ 活动要求:
原创内容,至少 300 字, 重复或抄袭内容将被淘汰。
不得使用 #Gate广场征文活动第二期# 和 #ERA# 以外的任何标签。
每篇文章必须获得 至少3个互动,否则无法获得奖励
鼓励图文并茂、深度分析,观点独到。
⏰ 活动时间:2025年7月20日 17
Orbit Chain遭8000万美元攻击 疑似管理员私钥泄露
Orbit Chain遭受8000万美元攻击事件分析
2024年1月1日,某安全风险监控平台监测到Orbit_Chain项目遭受攻击,损失约8000万美元。分析显示,攻击者在一天前就开始了小规模攻击,并利用盗取的ETH为后续大规模攻击提供手续费。
Orbit Chain是一个跨链桥平台,允许用户在不同区块链上使用各种加密资产。目前项目方已暂停跨链桥合约,并正在与攻击者沟通。
事件分析
此次攻击主要通过直接调用Orbit Chain: Bridge合约的withdraw函数将资产转移。该函数使用签名验证机制来确保放款的安全性和合法性。
withdraw函数中的签名验证过程如下:
链上数据显示,该合约由10个管理员地址控制,required值为7,意味着需要70%的管理员签署才能提取资产。
综上所述,此次事件很可能是由于保存管理员私钥的服务器遭受欺骗攻击导致的。
攻击流程
根据链上数据,攻击者从2023年12月30日开始陆续发起小规模攻击,盗取少量ETH并分发给其他攻击地址作为交易手续费。
2023年12月31日晚,多个攻击地址同时对Orbit_Chain项目的DAI、WBTC、ETH、USDC、USDT等资产发起大规模攻击。
资金追踪
攻击后,被盗资金被转移到五个不同地址。每笔交易都发送到一个新钱包,包括:
安全启示
代码安全性:合约代码应遵循最佳实践和安全标准,避免常见漏洞。
鉴权和身份验证:采用强大的身份验证机制、多重签名和权限管理,限制敏感操作的访问权限。
定期安全审计:对系统进行全面的安全评估,及时发现和修复潜在漏洞。
多层防护:实施多重安全措施,如冷热钱包分离、交易限额等,降低单点故障风险。
应急响应计划:制定详细的应急预案,确保在遇到安全事件时能迅速有效地响应。