O projeto Orbit Chain foi atacado, com perdas de até 80 milhões de dólares.
No dia 1 de janeiro de 2024, a plataforma de ponte entre cadeias Orbit Chain sofreu um ataque de hackers, resultando em perdas de cerca de 80 milhões de dólares. Este incidente revela a importância da segurança na blockchain, especialmente em sistemas complexos como as pontes entre cadeias.
Segundo análises, o atacante conseguiu transferir uma grande quantidade de ativos ao chamar diretamente a função withdraw do contrato Bridge da Orbit Chain. Esta função utiliza um mecanismo de verificação de assinatura para garantir a legitimidade da transação, exigindo que pelo menos 70% dos administradores (um total de 10) assinem a transação de retirada para que ela seja executada.
O processo de ataque é dividido em duas fases. Primeiro, o atacante fez um teste em pequena escala no dia 30 de dezembro, e em seguida, utilizou o ETH obtido para fornecer os custos de transação para um ataque em larga escala subsequente. Na noite de 31 de dezembro, o atacante lançou um ataque abrangente a várias criptomoedas do projeto Orbit Chain, incluindo DAI, WBTC, ETH, USDC e USDT.
Os fundos roubados foram principalmente transferidos para cinco endereços diferentes. Isso inclui stablecoins no valor de 50 milhões de dólares (30 milhões de USDT, 10 milhões de DAI e 10 milhões de USDC), 231 wBTC (cerca de 10 milhões de dólares) e 9500 ETH (cerca de 21,5 milhões de dólares).
Este evento sublinha novamente a importância da segurança dos sistemas de blockchain. Os desenvolvedores precisam prestar especial atenção à segurança do código dos contratos, seguindo as melhores práticas e padrões de segurança para evitar vulnerabilidades comuns. Ao mesmo tempo, um mecanismo de autenticação forte, assinaturas múltiplas e uma gestão rigorosa de permissões também são medidas-chave para proteger a segurança dos ativos.
Atualmente, a equipe do projeto Orbit Chain suspendeu o contrato da ponte entre cadeias e está em comunicação com os atacantes. Este incidente serve de alerta para toda a indústria de blockchain, lembrando os profissionais que, ao buscarem inovação, não podem ignorar a segurança como uma questão fundamental.
Ver original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
10 gostos
Recompensa
10
3
Partilhar
Comentar
0/400
GateUser-a606bf0c
· 07-12 19:11
cadeia cruzada segurança é sempre uma grande armadilha
Ver originalResponder0
RugPullProphet
· 07-12 19:03
É uma oferta de Ano Novo, certo?
Ver originalResponder0
NftCollectors
· 07-12 19:03
A típica performance artística de Hacker realmente merece as pontes de cadeia cruzada como o auge da arte digital contemporânea.
Orbit Chain sofreu um ataque de hacker de 80 milhões de dólares, a segurança das pontes de cadeia cruzada acende novamente o alerta.
O projeto Orbit Chain foi atacado, com perdas de até 80 milhões de dólares.
No dia 1 de janeiro de 2024, a plataforma de ponte entre cadeias Orbit Chain sofreu um ataque de hackers, resultando em perdas de cerca de 80 milhões de dólares. Este incidente revela a importância da segurança na blockchain, especialmente em sistemas complexos como as pontes entre cadeias.
Segundo análises, o atacante conseguiu transferir uma grande quantidade de ativos ao chamar diretamente a função withdraw do contrato Bridge da Orbit Chain. Esta função utiliza um mecanismo de verificação de assinatura para garantir a legitimidade da transação, exigindo que pelo menos 70% dos administradores (um total de 10) assinem a transação de retirada para que ela seja executada.
O processo de ataque é dividido em duas fases. Primeiro, o atacante fez um teste em pequena escala no dia 30 de dezembro, e em seguida, utilizou o ETH obtido para fornecer os custos de transação para um ataque em larga escala subsequente. Na noite de 31 de dezembro, o atacante lançou um ataque abrangente a várias criptomoedas do projeto Orbit Chain, incluindo DAI, WBTC, ETH, USDC e USDT.
Os fundos roubados foram principalmente transferidos para cinco endereços diferentes. Isso inclui stablecoins no valor de 50 milhões de dólares (30 milhões de USDT, 10 milhões de DAI e 10 milhões de USDC), 231 wBTC (cerca de 10 milhões de dólares) e 9500 ETH (cerca de 21,5 milhões de dólares).
Este evento sublinha novamente a importância da segurança dos sistemas de blockchain. Os desenvolvedores precisam prestar especial atenção à segurança do código dos contratos, seguindo as melhores práticas e padrões de segurança para evitar vulnerabilidades comuns. Ao mesmo tempo, um mecanismo de autenticação forte, assinaturas múltiplas e uma gestão rigorosa de permissões também são medidas-chave para proteger a segurança dos ativos.
Atualmente, a equipe do projeto Orbit Chain suspendeu o contrato da ponte entre cadeias e está em comunicação com os atacantes. Este incidente serve de alerta para toda a indústria de blockchain, lembrando os profissionais que, ao buscarem inovação, não podem ignorar a segurança como uma questão fundamental.