Orbit Chainが8000万ドルの攻撃を受ける 2024年初の大規模なセキュリティ事件分析

Orbit Chainプロジェクトが8000万ドルの損失を受け、新年の初めに最大のセキュリティ事件の分析

2024年1月1日、クロスチェーンブリッジプラットフォームOrbit Chainが重大なセキュリティ攻撃を受け、損失額は約8000万ドルに達しました。セキュリティ監視プラットフォームのデータによると、攻撃者は1日前から小規模な試験的攻撃を開始し、盗まれた少量のETHを利用して後続の大規模な攻撃の取引手数料を提供しました。

現在、プロジェクトチームは緊急措置を講じ、クロスチェーンブリッジ契約の運用を一時停止し、攻撃者との接触を試みています。セキュリティ専門家はこの事件を詳細に分析し、以下は主な発見です。

! Orbit Chainから8000万ドルが盗まれた、今年の初めに最初の大きな事件はどのように起こったのか?

攻撃手法の分析

攻撃者は主に、Orbit ChainのBridge契約に直接呼び出してwithdraw関数を使用して資産を移転します。この関数は、署名検証メカニズムを使用して、引き出し操作の合法性を確保します。具体的には:

  1. withdraw関数は、署名を検証することで取引の合法性を確認します。
  2. 検証プロセス中にowner署名の数が返されます。
  3. 署名の数が設定された閾値に達した場合、資金の引き出しを許可します。

オンチェーンデータによると、この契約は10の管理者アドレスによって共同管理されており、少なくとも7人の管理者(70%)の署名が必要です。出金操作を実行するには。

専門家は、この事件がストレージ管理者の秘密鍵を保存しているサーバーが欺瞞攻撃を受けたことが原因である可能性が高いと推測しています。

! Orbit Chainから8000万ドルが盗まれた、今年の初めに最初の大きな事件はどのように起こったのか?

攻撃タイムライン

  • 2023年12月30日15:39:35 (UTC):攻撃者はOrbit Chainに対して小規模な試験的攻撃を開始し、少量のETHを盗んで他の攻撃アドレスに手数料として配布しました。
  • 2023年12月31日21:00 (UTC):複数の攻撃アドレスが同時にOrbit Chainのさまざまな暗号資産に対して大規模な攻撃を仕掛けました。これにはDAI、WBTC、ETH、USDC、およびUSDTが含まれます。

! Orbit Chainから8000万ドルが盗まれた、今年の初めに最初の大きな事件はどのように起こったのか?

資金の流れ

報告が発表される時点で、盗まれた資金は5つの異なるアドレスに移動されました。具体的な金額は以下の通りです:

  • 5000万ドルのステーブルコイン(3000万USDT、1000万DAI、1000万USDC)
  • 231 wBTC(約1,000万ドル相当)
  • 9,500ETH(約2,150万ドル)

! Orbit Chainから8000万ドルが盗まれた、今年の初めに最初の大きな事件はどのように起こったのか?

セキュリティのヒント

この事件は、ブロックチェーンシステムのセキュリティ設計の重要性を再び浮き彫りにしました:

  1. コードの安全性:契約コードはブロックチェーンシステムの核心であり、セキュリティのベストプラクティスを厳格に遵守し、一般的な脆弱性を回避する必要があります。

  2. 権限管理:強化されたアイデンティティ認証メカニズム、マルチシグネチャの実施、厳格な権限コントロールを行い、不正な操作を防ぐ。

  3. 継続的な監視:リアルタイム監視システムを構築し、潜在的な脅威を迅速に発見し対処する。

  4. 緊急対応:事件が発生した際に迅速に反応できるよう、充実した緊急対策を策定し、損失を最小限に抑える。

この事件は、ブロックチェーン技術が急速に発展する中で、安全問題が依然として業界が直面している最大の課題の一つであることを私たちに思い出させます。プロジェクトチーム、開発者、そしてユーザーは、高い警戒を維持し、エコシステムの安全を共に守る必要があります。

! Orbit Chainから8000万ドルが盗まれた、今年の初めに最初の大きな事件はどのように起こったのか?

原文表示
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • 報酬
  • 6
  • 共有
コメント
0/400
TeaTimeTradervip
· 13時間前
新年早々に大きな手を打つ?深刻?
原文表示返信0
FUDwatchervip
· 13時間前
お正月の福袋が大量に出血
原文表示返信0
GateUser-44a00d6cvip
· 13時間前
年始から大暴落。分かる人には分かる。
原文表示返信0
FadCatchervip
· 13時間前
またクロスチェーンブリッジで問題が発生したのですか?
原文表示返信0
ChainBrainvip
· 13時間前
新年の最初の一発で橋が爆破されました。逃げました、逃げました。
原文表示返信0
NeverPresentvip
· 13時間前
24年ぶりのネギ
原文表示返信0
  • ピン
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)