📢 股票資產上鏈,全球首發盡在 Gate!
Gate 攜手 @xStocksFi 與 @BackedFi,正式上線全球首個股票衍生品市場,開啓鏈上股票交易新紀元!
支持$TSLA, $NVDA, $CRCL, $AAPL 等熱門股票:
💥 可加槓杆、做多做空
💰 全USDT計價,輕鬆管理風險收益
🔒 實物資產 100% 抵押
🔁 多鏈流轉自由無阻
🌐 RWA × Web3,全新交互方式
CeFi 與 TradFi 的邊界,已經徹底打破。
了解詳情:https://www.gate.com/announcements/article/45926
#xStocksOnGate#
Orbit Chain遭8000萬美元攻擊 2024年首個大型安全事件分析
Orbit Chain項目遭受8000萬美元損失,新年伊始最大安全事件分析
2024年1月1日,一個跨鏈橋平台Orbit Chain遭受了重大安全攻擊,損失金額高達約8000萬美元。安全監控平台的數據顯示,攻擊者早在一天前就開始了小規模的試探性攻擊,並利用盜取的少量ETH爲後續大規模攻擊提供了交易手續費。
目前,項目方已採取緊急措施,暫停了跨鏈橋合約的運行,並試圖與攻擊者建立聯繫。安全專家對此事件進行了深入分析,以下是主要發現:
攻擊手法分析
攻擊者主要通過直接調用Orbit Chain的Bridge合約中的withdraw函數來轉移資產。該函數使用籤名驗證機制來確保提款操作的合法性。具體來說:
根據鏈上數據,該合約由10個管理員地址共同管理,其中至少需要7個管理員(70%)簽署才能執行提款操作。
專家推測,此次事件很可能是由於存儲管理員私鑰的服務器遭受了欺騙攻擊所致。
攻擊時間線
資金流向
截至報告發布時,被盜資金已被轉移到5個不同的地址。具體金額如下:
安全啓示
這一事件再次凸顯了區塊鏈系統安全設計的重要性:
代碼安全:合約代碼作爲區塊鏈系統的核心,必須嚴格遵循安全最佳實踐,避免常見漏洞。
權限管理:強化身分驗證機制、實施多重籤名和嚴格的權限控制,以防止未經授權的操作。
持續監控:建立實時監控系統,及時發現和應對潛在威脅。
應急響應:制定完善的應急預案,在事件發生時能夠迅速反應,最大限度減少損失。
此次事件提醒我們,在區塊鏈技術快速發展的同時,安全問題仍然是行業面臨的最大挑戰之一。項目方、開發者和用戶都需要保持高度警惕,共同維護生態系統的安全。