开年第一案 被盗8000万美元的Orbit Chain事件是怎么一回事?_每日快讯(日常热点指南)

开年第一案 被盗8000万美元的Orbit Chain事件是怎么一回事?


开年第一案 被盗8000万美元的Orbit Chain事件是怎么一回事?

  2024-01-03 13:58:26     简体|繁體
http://news.qghjm.com/1030845.html

北京时间2024年1月1日,据Beosin旗下EagleEye安全风险监控、预警与阻断平台监测显示,Orbit_Chain项目遭受攻击损失至少约为8000万美元,经Beosin Trace分析,黑客地址(0x27e2cc59a64d705a6c3d3d306186c2a55dcd5710)早在1天以前就发起了小规模的攻击,并且将盗取的ETH作为了本次攻击的其余5个地址的转账手续费来源。

Orbit Chain是一个跨链桥平台,用户可以在一条链上使用不同区块链的各种加密资产。现项目方已经暂停跨链桥合约并与黑客进行沟通。关于本次安全事件,Beosin安全团队第一时间进行以下分析。

事件分析

此次事件主要是攻击者直接调用Orbit Chain: Bridge合约的withdraw函数将资产转移出去。

通过进一步分析withdraw函数的代码,我们可以发现该函数采用了验证签名的方式来确保放款的安全性和合法性。

在区块链交易中,验证签名是一种常见的安全机制,用于确认交易的发起者是否具有足够的权限和控制权。在withdraw函数中,通过验证签名的方式,可以确保只有经过授权的用户或合约才能成功调用该函数并进行资产转移。

进入签名验证函数(_validate)后,我们可以观察到该函数返回了owner签名的数量,这一信息对于验证交易的合法性和安全性至关重要。

通过返回owner签名数量,可以在一定程度上验证交易的合规性和真实性。根据具体的实现方式,owner签名数量可能会与预先设定的阈值进行比较,以确定是否满足执行交易的条件。

随后判断该数量是否大于等于required,如果满足条件,便进行放款。

可以通过链上数据得知,管理该合约的owner一共有10个地址。required值为7,说明要想提取资产,需要70%的管理员签署提取交易。

总结来说,事件发生的原因倾向于保存管理员私钥的服务器被欺骗攻击。

攻击流程

根据链上数据显示,黑客早在2023-12-3003:39:35 PM +UTC开始就陆续发起了对Orbit_Chain项目的攻击,黑客盗取的ETH数额相对较小,并且将盗取的ETH发送给其余的数个黑客地址作为交易手续费。

其余数个黑客地址在2023-12-31 9:00 PM +UTC先后对Orbit_Chain项目的DAI、WBTC、ETH、USDC、USDT进行了攻击。

资金追踪

截止发稿,被盗资金转移情况如下图所示 ,黑客正式发起攻击后,将被盗资金转移到上述五个地址。在五笔独立的交易中,每笔交易都发送到一个新的钱包,Orbit Bridge 发送了 5000万美元的稳定币(3000万 Tether 、 1000万 DAI 和 1000万 USDC)、 231 枚 wBTC(约 1000万美元)和 9500枚 ETH(约 2150万美元)。

Beosin Trace追踪资金流向图

本次跨链桥安全事件再次给我们安全启示,提醒着我们在设计和实施区块链系统时,安全性应该始终是首要考虑的因素。

首先,我们需要注重代码的安全性。合约代码是区块链系统的核心组成部分,因此在编写和审查合约代码时,应该遵循最佳实践和安全标准,避免常见的安全漏洞和攻击向量。

其次,鉴权和身份验证是至关重要的。在区块链系统中,确保只有授权的用户或合约能够执行关键操作是防止未经授权访问和资产流失的关键。采用强大的身份验证机制、多重签名和权限管理等措施,可以有效地限制访问权限,并确保只有经过授权的实体能够进行敏感操作。



编辑:web3528btc 来源:加密钱包代币

免责声明:以上文章内容信息均搜集自互联网或用户发布,并不代表本站观点或立场,本站不对其真实合法性负责。如有信息侵犯了您的权益,请联系本站将立即删除。
分享到:

  • 上一篇
    下一篇

  • 今日要闻|实事关注

    每日快讯(日常热点指南)
    手机查看(二维码扫一扫)

    每日快讯网为您提供最新的行业简讯、新闻报道,以及今日热点内容,重大事件等实时资讯,24小时不间断播报,让您获得最新行业信息。
    « 2026年 » « 01月 »
    1234
    567891011
    12131415161718
    19202122232425
    262728293031

    最新资讯

    【职业培训学校】特种作业(高空、制冷、电工、焊工等)** 新训复训人员招生渠道
  • 2026-01-18 06:52:12

     

    我是巨划算的销售专员练文杰,[代运营托管]百度(baidu)电商高点开户代运营 ,我们是推广代运营服务商,欢迎点击对接合作与我联系。
  • 2026-01-18 06:44:06

     

    我是傲视科技的销售总监董国强,[开户代运营],快手证劵,财商,腾讯财商,百度(baidu)证券,财商,维权个债,贷款户·企业贷·信用贷·婚恋,小红书·视频号·一代开户,收量,我们是,欢迎点击对接合作与
  • 2026-01-18 06:35:59

     

    网商贷逾期是怎么协商成功的?逾期多久可以协商?
  • 2026-01-18 06:27:53

     

    我是武汉维冠的武汉维冠,[代运营托管]头条/腾讯病种软文加粉,源头运营公司出粉,需要老板联系详聊,我们是乙方综合性服务商,欢迎点击对接合作与我联系。
  • 2026-01-18 06:19:47

     

    我是民众普康的ad信息流销售何骋远,[开户代运营]千川白牌5 一手婚恋相亲表单 三角洲护航有量 、 抖快手涨粉 、手机回收、抖音证券,我们是广告媒体代理商,欢迎点击对接合作与我联系。
  • 2026-01-18 06:11:41

     

    我是山东双月的渠道经理岳铮,[开户代运营]百度(baidu)源头AI剪辑 数字人直播粉需要的老板来,我们是乙方综合性服务商,欢迎点击对接合作与我联系。
  • 2026-01-18 06:03:35

     

    我是南京爱北的总经理陈旭亮,[开户代运营]视频号ai 剪辑粉,按A出,新主体,欢迎测量,我们是,欢迎点击对接合作与我联系。
  • 2026-01-18 05:55:29

     

    我是六安有信的市场总监赵仁新,[开户代运营]朋友圈、视频号广告疑难单、问题单、无资质单,别人家做不了的我们都能做、稳定靠谱,不限行业地区,我们是广告媒体代理商,欢迎点击对接合作与我联系。
  • 2026-01-18 05:47:22

     

    结直肠癌复发险怎么购买?结直肠癌复发险购买需要注意什么?
  • 2026-01-18 05:39:16

     

    我是全网互动的总经理李裕全,[代运营托管]:【巨量本地推广告一代】【本地推团购全行业&餐饮团购市场最高点收全国&全行业消耗+专业代投+秒开户秒充值】,我们是广告媒体代理商,欢迎点击对接
  • 2026-01-18 05:31:10

     

    我是点通广告的广告销售梁钧浩,[代运营托管]小红书ai漫剧制作教学代运营代投放,客资每天40+,可包笔记+代投服务,我们是广告媒体代理商,欢迎点击对接合作与我联系。
  • 2026-01-18 05:23:04

     

    我是北京巨宣的销售经理梁林坤,[开户代运营]养生壶,菜板,驼绒被有量切 仪器粉,日百有户!,我们是乙方综合性服务商,欢迎点击对接合作与我联系。
  • 2026-01-18 05:14:58

     

    我是淦拓科技的总经理吴翀,[开户代运营]腾讯抖音快手百度(baidu)ai剪辑课量,可代运营可以cpa,法律行业代运营,效果好!,我们是乙方综合性服务商,欢迎点击对接合作与我联系。
  • 2026-01-18 05:06:52

     

    我是凯乐鑫汇的商务专员未帅,[开户代运营]大健康社群百货粉仪器粉 纯女 男女都有量,我们是乙方综合性服务商,欢迎点击对接合作与我联系。
  • 2026-01-18 04:58:46