📢 股票资产上链,全球首发尽在 Gate!
Gate 携手 @xStocksFi 与 @BackedFi,正式上线全球首个股票衍生品市场,开启链上股票交易新纪元!
支持$TSLA, $NVDA, $CRCL, $AAPL 等热门股票:
💥 可加杠杆、做多做空
💰 全USDT计价,轻松管理风险收益
🔒 实物资产 100% 抵押
🔁 多链流转自由无阻
🌐 RWA × Web3,全新交互方式
CeFi 与 TradFi 的边界,已经彻底打破。
了解详情:https://www.gate.com/announcements/article/45926
#xStocksOnGate#
Orbit Chain遭8000万美元攻击 2024年首个大型安全事件分析
Orbit Chain项目遭受8000万美元损失,新年伊始最大安全事件分析
2024年1月1日,一个跨链桥平台Orbit Chain遭受了重大安全攻击,损失金额高达约8000万美元。安全监控平台的数据显示,攻击者早在一天前就开始了小规模的试探性攻击,并利用盗取的少量ETH为后续大规模攻击提供了交易手续费。
目前,项目方已采取紧急措施,暂停了跨链桥合约的运行,并试图与攻击者建立联系。安全专家对此事件进行了深入分析,以下是主要发现:
攻击手法分析
攻击者主要通过直接调用Orbit Chain的Bridge合约中的withdraw函数来转移资产。该函数使用签名验证机制来确保提款操作的合法性。具体来说:
根据链上数据,该合约由10个管理员地址共同管理,其中至少需要7个管理员(70%)签署才能执行提款操作。
专家推测,此次事件很可能是由于存储管理员私钥的服务器遭受了欺骗攻击所致。
攻击时间线
资金流向
截至报告发布时,被盗资金已被转移到5个不同的地址。具体金额如下:
安全启示
这一事件再次凸显了区块链系统安全设计的重要性:
代码安全:合约代码作为区块链系统的核心,必须严格遵循安全最佳实践,避免常见漏洞。
权限管理:强化身份验证机制、实施多重签名和严格的权限控制,以防止未经授权的操作。
持续监控:建立实时监控系统,及时发现和应对潜在威胁。
应急响应:制定完善的应急预案,在事件发生时能够迅速反应,最大限度减少损失。
此次事件提醒我们,在区块链技术快速发展的同时,安全问题仍然是行业面临的最大挑战之一。项目方、开发者和用户都需要保持高度警惕,共同维护生态系统的安全。