Orbit Chainが8000万ドルの攻撃を受け、管理者の秘密鍵が漏洩した疑いがある

robot
概要作成中

Orbit Chainに対する8,000万ドルの攻撃の分析

2024年1月1日、あるセキュリティリスク監視プラットフォームがOrbit_Chainプロジェクトが攻撃を受け、約8000万ドルの損失を被ったことを監視しました。分析によると、攻撃者は1日前から小規模な攻撃を開始し、盗まれたETHを利用してその後の大規模攻撃の手数料を提供していました。

Orbit Chainは、異なるブロックチェーン上でさまざまな暗号資産を使用できるクロスチェーンブリッジプラットフォームです。現在、プロジェクトチームはクロスチェーンブリッジ契約を一時停止しており、攻撃者とのコミュニケーションを行っています。

! Orbit Chainから8000万ドルが盗まれた、今年の初めに最初の大きな事件はどのように起こったのか?

イベント分析

今回の攻撃は、主にOrbit Chain: Bridge契約のwithdraw関数を直接呼び出して資産を移転することによって行われました。この関数は、署名検証メカニズムを使用して、資金の安全性と合法性を確保します。

withdraw関数の署名検証プロセスは次のとおりです:

  1. _validate関数を呼び出して署名を確認します 2.所有者の署名の数を返します
  2. サインの数が必要な閾値に達しているかどうかを判断する
  3. 条件を満たす場合は、融資を行います。

オンチェーンデータによると、この契約は10の管理者アドレスによって制御されており、required値は7で、資産を引き出すためには70%の管理者の署名が必要であることを意味します。

! Orbit Chainから8000万ドルが盗まれた、今年の初めに最初の大きな事件はどのように起こったのか?

以上のことから、今回の事件は管理者の秘密鍵を保存しているサーバーが欺瞞攻撃を受けたことが原因である可能性が高い。

! Orbit Chainから8000万ドルが盗まれた、今年の初めに最初の大きな事件はどのように起こったのか?

攻撃プロセス

オンチェーンデータによると、攻撃者は2023年12月30日から小規模な攻撃を徐々に開始し、少量のETHを盗み、取引手数料として他の攻撃アドレスに配布しました。

! Orbit Chainから8000万ドルが盗まれた、今年の初めに最初の大きな事件はどのように起こったのか?

2023年12月31日の夜、複数の攻撃アドレスが同時にOrbit_ChainプロジェクトのDAI、WBTC、ETH、USDC、USDTなどの資産に対して大規模な攻撃を仕掛けました。

! Orbit Chainから8000万ドルが盗まれた、今年の初めに最初の大きな事件はどのように起こったのか?

! Orbit Chainから8000万ドルが盗まれた、今年の初めに最初の大きな事件はどのように起こったのか?

! Orbit Chainから8000万ドルが盗まれた、今年の初めに最初の大きな事件はどのように起こったのか?

! Orbit Chainから8000万ドルが盗まれた、今年の初めに最初の大きな事件はどのように起こったのか?

! Orbit Chainから8000万ドルが盗まれた、今年の初めに最初の大きな事件はどのように起こったのか?

! Orbit Chainから8000万ドルが盗まれた、今年の初めに最初の大きな事件はどのように起こったのか?

! Orbit Chainから8000万ドルが盗まれた、今年の初めに最初の大きな事件はどのように起こったのか?

マネートラッキング

攻撃の後、盗まれた資金は5つの異なるアドレスに移動されました。各取引は新しいウォレットに送信されます。

  • 5000万ドルのステーブルコイン(3000万USDT、1000万DAI、1000万USDC)
  • 231 wBTC(約1,000万ドル)
  • 9,500ETH(約2,150万ドル)

! Orbit Chainから8000万ドルが盗まれた、今年の初めに最初の大きな事件はどのように起こったのか?

セキュリティのヒント

  1. コードの安全性:契約コードはベストプラクティスとセキュリティ基準に従い、一般的な脆弱性を避けるべきです。

  2. 認証とアイデンティティ検証:強力な認証メカニズム、マルチシグネチャ、および権限管理を採用し、センシティブな操作へのアクセス権を制限します。

  3. 定期的なセキュリティ監査:システムに対して包括的なセキュリティ評価を行い、潜在的な脆弱性を迅速に発見し修正します。

  4. 多層防護:複数のセキュリティ対策を実施し、ホットウォレットとコールドウォレットの分離、取引制限などを行い、単一障害点のリスクを低減します。

  5. 緊急対応計画:詳細な緊急対策を策定し、安全事件が発生した際に迅速かつ効果的に対応できるようにする。

! Orbit Chainから8000万ドルが盗まれた、今年の初めに最初の大きな事件はどのように起こったのか?

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 7
  • 共有
コメント
0/400
LayerZeroHerovip
· 07-18 17:53
ああ、良い日が始まったのに盗まれてしまった。
原文表示返信0
MEVSandwichMakervip
· 07-17 17:13
初日は雷雨に見舞われました
原文表示返信0
VitaliksTwinvip
· 07-15 18:23
新年の大作が早めに上演されるってことか
原文表示返信0
StrawberryIcevip
· 07-15 18:23
新年最初の強者が現れた
原文表示返信0
MetaNomadvip
· 07-15 18:21
もう一人は、自分の民によって空洞にされた人です
原文表示返信0
MercilessHalalvip
· 07-15 18:20
また一つのプロジェクトが崩壊した、みんなレンガを運びに行こう。
原文表示返信0
degenonymousvip
· 07-15 18:13
新年の初日は運が悪い
原文表示返信0
  • ピン
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)