Orbit Chain 80 milyon dolarlık bir saldırıya uğradı, çoklu zincir varlıkları etkilendi.

robot
Abstract generation in progress

Orbit Chain saldırıya uğradı, yaklaşık 80 milyon dolar kaybetti.

2024 yılı 1 Ocak'ta, Orbit Chain projesi saldırıya uğradı ve kayıp miktarı yaklaşık 80 milyon dolar olarak belirlendi. Veri platformu izleme sonuçları, saldırganların bir gün önce küçük çaplı saldırılara başladığını ve çalınan ETH'yi sonraki büyük çaplı saldırının transfer ücretleri kaynağı olarak kullandığını gösteriyor.

Orbit Chain, farklı blok zincirlerinde çeşitli kripto varlıkları kullanmalarına izin veren bir köprü platformudur. Şu anda, proje ekibi köprü sözleşmelerini askıya almış ve saldırganlarla iletişim kurmaya çalışmaktadır.

Orbit Chain'in 80 milyon dolarının çalınması, yılın ilk büyük olayı nasıl gerçekleşti?

Saldırı Analizi

Bu saldırı, esas olarak Orbit Chain'in Bridge sözleşmesindeki withdraw fonksiyonunu doğrudan arayarak varlıkları transfer etmek için gerçekleştirildi. Bu fonksiyon, ödemelerin güvenliğini ve yasallığını sağlamak için doğrulama imzası kullanmaktadır.

withdraw fonksiyonunda imzanın doğrulanması, yalnızca yetkilendirilmiş kullanıcıların veya sözleşmenin varlık transferi gerçekleştirmesini sağlamak için temel bir mekanizmadır. İmza doğrulama fonksiyonu (_validate), owner imzasının sayısını döndürür; bu bilgi, işlemin geçerliliğini doğrulamak için son derece önemlidir.

Sözleşme yönetimi 10 adresten oluşmaktadır, required değeri 7'dir, bu da varlıkları çekmek için yöneticilerin %70'inin imzasının gerektiği anlamına gelmektedir. Mevcut kanıtlara göre, bu olay muhtemelen depolama yöneticisinin özel anahtarlarını barındıran sunucunun aldatma saldırısına uğramasından kaynaklanmaktadır.

Orbit Chain'in 80 milyon dolar çalındığı, yılın ilk büyük vakası nasıl gerçekleşti?

Saldırı Zaman Çizgisi

  • 30 Aralık 2023 15:39:35 UTC: Saldırganlar Orbit Chain'e küçük ölçekli bir saldırıya başladı, az miktarda ETH çaldı ve bunu diğer saldırı adreslerine işlem ücreti olarak dağıttı.
  • 31 Aralık 2023 21:00 UTC: Birden fazla saldırı adresi, Orbit Chain'in DAI, WBTC, ETH, USDC ve USDT'sine büyük ölçekli saldırılar düzenledi.

Orbit Chain 8000 milyon dolar çalındı, yılın ilk büyük olayı nasıl gerçekleşti?

Fon Akışı

Saldırgan, çalınan fonları beş farklı adrese dağıtacak:

  • 30 milyon dolar Tether
  • 10 milyon DAI
  • 10 milyon dolar USDC
  • 231 wBTC (yaklaşık 10 milyon dolar)
  • 9500 ETH (yaklaşık 21.5 milyon dolar)

Orbit Chain 8000 milyon dolar kaybedildi, yılın ilk büyük olayı nasıl gerçekleşti?

Güvenlik İpuçları

Bu olay, blockchain sistem güvenliğinin önemini bir kez daha vurgulamaktadır:

  1. Kod güvenliği: Sözleşme kodu, blok zinciri sisteminin merkezidir ve güvenlik standartlarına sıkı bir şekilde uyulmalı, yaygın açıkların önüne geçilmelidir.

  2. Yetkilendirme ve kimlik doğrulama: Sadece yetkili varlıkların kritik işlemleri gerçekleştirebilmesini sağlamak için güçlü kimlik doğrulama mekanizmaları, çoklu imza ve izin yönetimi kullanın.

  3. Sürekli İzleme: Sistem etkinliklerini gerçek zamanlı olarak izlemek, anormal davranışları zamanında tespit etmek ve yanıt vermek.

  4. Güvenlik Denetimi: Düzenli olarak kapsamlı güvenlik denetimleri gerçekleştirin ve potansiyel açıkları zamanında düzeltin.

  5. Katmanlı Güvenlik: Ağ güvenliği, uygulama güvenliği ve veri güvenliği gibi çoklu katmanları içeren çok katmanlı savunma stratejisi benimsemektedir.

Kapsamlı güvenlik önlemleri ile benzer saldırıların riskini önemli ölçüde azaltarak kullanıcı varlıklarını ve sistem bütünlüğünü korumak mümkündür.

Orbit Chain'in 8000 milyon dolar çalındığı, yılın ilk büyük olayı nasıl gerçekleşti?

View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 8
  • Repost
  • Share
Comment
0/400
ser_we_are_earlyvip
· 08-14 03:47
Açıkçası 8000w pek bir şey değil.
View OriginalReply0
BearHuggervip
· 08-12 23:18
Yılın başında yine emiciler tarafından oyuna getirilmek
View OriginalReply0
SelfCustodyIssuesvip
· 08-11 17:40
Yine bir kıl köprüsü sorun yaşadı.
View OriginalReply0
ValidatorVibesvip
· 08-11 17:39
köprüler köprü yapacak smh... başka bir gün başka bir istismar
View OriginalReply0
ReverseTradingGuruvip
· 08-11 17:18
Yine göğe çıktım, Rug Pull'u bekliyorum.
View OriginalReply0
BearMarketBardvip
· 08-11 17:17
Ah bir köprü daha yıkıldı.
View OriginalReply0
WalletWhisperervip
· 08-11 17:17
8000w daha gitti
View OriginalReply0
OnchainFortuneTellervip
· 08-11 17:13
Yeni yıl, yeni kazalar. Görünüşe göre bu yıl bu yemek pek lezzetli değil.
View OriginalReply0
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)