Orbit Chain mengalami serangan besar-besaran senilai 80 juta dolar AS dan kehilangan aset multi-koin.

robot
Pembuatan abstrak sedang berlangsung

Proyek Orbit Chain mengalami serangan besar-besaran, kerugian mencapai 80 juta dolar AS

Pada tanggal 1 Januari 2024, sebuah platform pemantauan risiko keamanan mendeteksi bahwa proyek Orbit_Chain mengalami serangan besar, mengakibatkan kerugian setidaknya sekitar 80 juta dolar AS. Setelah dianalisis, pelaku serangan telah memulai tindakan serangan skala kecil sehari sebelumnya, dan menggunakan ETH yang dicuri sebagai sumber biaya untuk serangan besar yang akan datang.

Orbit Chain adalah platform jembatan lintas rantai yang mendukung interoperabilitas aset multi-rantai. Saat ini, tim proyek telah menghentikan operasi kontrak jembatan lintas rantai dan mencoba berkomunikasi dengan penyerang.

Orbit Chain dicuri 80 juta dolar, bagaimana kasus terbesar tahun ini terjadi?

Analisis Detail Serangan

Dalam peristiwa ini, penyerang secara langsung memanggil fungsi withdraw dari kontrak Bridge Orbit Chain, sehingga memungkinkan transfer aset yang tidak sah.

Analisis lebih lanjut terhadap struktur kode fungsi withdraw, kami menemukan bahwa fungsi ini menggunakan mekanisme verifikasi tanda tangan untuk memastikan keamanan dan legalitas operasi penarikan. Dalam transaksi blockchain, verifikasi tanda tangan adalah langkah keamanan yang umum dan penting, yang digunakan untuk mengonfirmasi identitas dan wewenang pengirim transaksi.

Bagaimana pencurian Orbit Chain sebesar 80 juta dolar AS terjadi, kasus terbesar di awal tahun ini?

Dengan mengamati nilai kembali dari fungsi verifikasi tanda tangan (_validate), kita dapat melihat bahwa ia mengembalikan jumlah tanda tangan pemilik. Informasi ini sangat penting untuk memvalidasi keabsahan transaksi. Sistem akan membandingkan jumlah tanda tangan yang dikembalikan dengan ambang batas yang telah ditetapkan untuk menentukan apakah syarat untuk melaksanakan transaksi terpenuhi.

Orbit Chain dicuri 80 juta dolar, bagaimana kasus besar pertama tahun ini terjadi?

Menurut data on-chain, kontrak ini memiliki 10 alamat administrator, dan nilai required ditetapkan pada 7, yang berarti setidaknya 70% administrator perlu menandatangani untuk berhasil menarik aset.

Orbit Chain dicuri 80 juta USD, bagaimana kasus terbesar tahun ini terjadi?

Analisis menyeluruh menunjukkan bahwa peristiwa ini kemungkinan besar disebabkan oleh serangan penipuan terhadap server yang menyimpan kunci privat administrator.

Garis Waktu Proses Serangan

  • 30 Desember 2023 15:39:35 (UTC): Penyerang mulai melancarkan serangan skala kecil terhadap proyek Orbit_Chain, mencuri sejumlah kecil ETH dan mendistribusikannya ke alamat serangan lainnya sebagai biaya untuk tindakan selanjutnya.

Orbit Chain dicuri 80 juta dolar, bagaimana kasus terbesar di awal tahun ini terjadi?

  • 31 Desember 2023 pukul 21:00 (UTC): Beberapa alamat serangan secara bersamaan melancarkan serangan besar-besaran terhadap aset DAI, WBTC, ETH, USDC, USDT dari proyek Orbit_Chain.

Orbit Chain dicuri 80 juta dolar, bagaimana kasus terbesar di awal tahun ini terjadi?

Arah Aliran Dana yang Dicuri

Hingga saat laporan diterbitkan, dana yang dicuri telah dipindahkan ke lima alamat berbeda. Rincian pemindahan adalah sebagai berikut:

  • 50 juta dolar AS stablecoin (termasuk 30 juta USDT, 10 juta DAI, dan 10 juta USDC)
  • 231 wBTC (sekitar bernilai 10 juta dolar AS)
  • 9500 ETH (sekitar bernilai 21,5 juta dolar AS)

Orbit Chain dicuri 80 juta dolar, bagaimana kasus terbesar di awal tahun ini terjadi?

Orbit Chain dicuri 80 juta USD, bagaimana kasus besar pertama tahun ini terjadi?

Orbit Chain dicuri 80 juta dolar, bagaimana kasus terbesar di awal tahun ini terjadi?

Orbit Chain dicuri 80 juta dolar, bagaimana kasus terbesar tahun ini terjadi?

Orbit Chain dicuri 80 juta dolar, bagaimana kasus terbesar di awal tahun ini terjadi?

Setiap transaksi dikirim ke alamat dompet yang baru, menunjukkan bahwa penyerang berusaha menyembunyikan arah aliran dana.

Petunjuk Keamanan

Kejadian keamanan jembatan lintas rantai ini sekali lagi menyoroti pentingnya keamanan sistem blockchain. Kita dapat mengambil pelajaran berikut darinya:

  1. Keamanan kode sangat penting. Saat mengembangkan dan meninjau kontrak pintar, harus mengikuti praktik terbaik keamanan dengan ketat untuk menghindari kerentanan umum.

  2. Memperkuat mekanisme autentikasi. Menggunakan tanda tangan ganda, manajemen hak akses yang ketat, dan langkah-langkah lainnya dapat secara efektif mencegah akses tidak sah dan kehilangan aset.

  3. Audit keamanan secara berkala. Melakukan penilaian keamanan dan pemindaian kerentanan secara terus-menerus pada sistem, untuk segera menemukan dan memperbaiki risiko yang berpotensi.

  4. Memperbaiki mekanisme tanggap darurat. Membangun proses respons cepat, yang dapat segera mengambil tindakan saat terjadi insiden keamanan, untuk meminimalkan kerugian.

  5. Perkuat manajemen kunci pribadi. Gunakan metode penyimpanan dan penggunaan kunci pribadi yang lebih aman, seperti dompet perangkat keras atau mekanisme tanda tangan ganda, untuk mengurangi risiko pencurian kunci pribadi.

Orbit Chain dicuri 80 juta dolar, bagaimana kasus terbesar di awal tahun ini terjadi?

Orbit Chain dicuri 80 juta dolar, bagaimana kasus besar pertama tahun ini terjadi?

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 8
  • Bagikan
Komentar
0/400
BTCRetirementFundvip
· 07-13 21:58
Ini lagi Kunci Pribadi tidak aman
Lihat AsliBalas0
GateUser-75ee51e7vip
· 07-13 19:51
Risiko keamanan harus diperhatikan
Lihat AsliBalas0
FloorPriceWatchervip
· 07-13 04:19
Ini adalah masalah yang disebabkan oleh kerentanan kontrak
Lihat AsliBalas0
MissedAirdropAgainvip
· 07-10 23:20
又是上市前Rug Pull的
Lihat AsliBalas0
QuorumVotervip
· 07-10 23:19
Kerugian besar, sangat tidak masuk akal.
Lihat AsliBalas0
AirdropHuntressvip
· 07-10 23:15
Hacker Tahun Baru Serangan
Lihat AsliBalas0
DefiSecurityGuardvip
· 07-10 23:15
Hari lain, eksploitasi lain.
Lihat AsliBalas0
SchroedingerAirdropvip
· 07-10 23:02
Berapa banyak lubang yang tersisa
Lihat AsliBalas0
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)