تعرض Orbit Chain لهجوم بقيمة 80 مليون دولار، وفشلت آلية التوقيع المتعدد.

robot
إنشاء الملخص قيد التقدم

تحليل حادثة هجوم بقيمة 80 مليون دولار على Orbit Chain

في 1 يناير 2024، تعرضت منصة جسر عبر السلاسل لحدث أمني كبير، بلغت خسائره حوالي 80 مليون دولار. وفقًا لبيانات منصة مراقبة المخاطر الأمنية، بدأ المهاجمون في هجمات استكشافية صغيرة الحجم قبل يوم واحد.

تتيح هذه المنصة لجسر السلاسل للمستخدمين استخدام مجموعة متنوعة من الأصول المشفرة عبر سلاسل الكتل المختلفة. في الوقت الحالي، قامت الجهة المسؤولة عن المشروع بتعليق تشغيل عقد الجسر السلسلي، وتحاول التواصل مع المهاجمين.

Orbit Chain تم سرقة 80 مليون دولار، كيف حدثت أول قضية كبيرة في العام؟

تحليل الهجمات

المهاجمون يقومون بشكل رئيسي بتحويل الأصول من خلال استدعاء مباشرة لدالة السحب في عقد الجسر. تستخدم هذه الدالة آلية التحقق من التوقيعات لضمان شرعية السحب. خلال عملية التحقق، تعيد الدالة عدد التوقيعات من المالك وتقارنه بالحد المسبق لتحديد ما إذا كان ينبغي تنفيذ المعاملة.

تدير عشرة عناوين إدارة العقود، ويُطلب توقيع ما لا يقل عن 70% (أي 7) من المسؤولين للموافقة على عمليات السحب. كان من المفترض أن توفر هذه الآلية متعددة التوقيع ضمانًا إضافيًا للأمان، ولكنها فشلت في منع وقوع الهجوم في هذه الحادثة.

تشير التحليلات الأولية إلى أن المهاجمين قد تمكنوا من الحصول على حق الوصول إلى مفاتيح الإدارة من خلال أساليب الخداع، مما سمح لهم بتجاوز آلية الأمان للتوقيع المتعدد.

Orbit Chain تم سرقة 80 مليون دولار، كيف حدثت أكبر قضية في بداية العام؟

تمت سرقة 80 مليون دولار من Orbit Chain، كيف حدثت هذه القضية الكبرى في بداية العام؟

خط الزمن للهجوم

  • 30 ديسمبر 2023 15:39 (UTC): بدأ المهاجمون هجومًا تجريبيًا صغير النطاق، واستولوا على كميات صغيرة من ETH ووزعوها إلى عناوين هجومية أخرى كرسوم.
  • 31 ديسمبر 2023 21:00 (UTC): تم شن هجمات واسعة النطاق على مجموعة من الأصول المشفرة مثل DAI و WBTC و ETH و USDC و USDT من قبل عدة عناوين هجوم في وقت واحد على المنصة.

Orbit Chain تعرضت للسرقة بمبلغ 8000万美元، كيف حدثت أول قضية كبيرة لهذا العام؟

Orbit Chain تعرضت لسرقة بقيمة 8000 مليون دولار، كيف حدثت أكبر قضية في بداية العام؟

Orbit Chain سرقة 80 مليون دولار، كيف حدثت أول قضية كبيرة لهذا العام؟

Orbit Chain تم سرقة 80 مليون دولار، كيف حدثت أول قضية كبيرة في العام؟

تم سرقة 80 مليون دولار من Orbit Chain، كيف حدثت أول قضية كبيرة في العام؟

تدفق الأموال

المهاجمون ينقلون الأصول المسروقة إلى عناوين محفظة مختلفة من خلال تداولات مستقلة باستخدام Wubi:

  • 30 مليون دولار من تيثر
  • 10 مليون دولار من DAI
  • 10 مليون دولار أمريكي من USDC
  • 231 قطعة من wBTC (حوالي 10 ملايين دولار)
  • 9500 قطعة من ETH (حوالي 2150 مليون دولار)

Orbit Chain تم سرقة 80 مليون دولار، كيف حدثت أول قضية كبيرة في العام؟

Orbit Chain تعرضت لسرقة 80 مليون دولار، كيف حدثت هذه القضية الكبيرة في بداية العام؟

Orbit Chain تم سرقة 80 مليون دولار، كيف حدثت أكبر قضية في بداية العام؟

كيف حدثت أكبر قضية في بداية العام بعد سرقة 80 مليون دولار من Orbit Chain؟

Orbit Chain سرقت 80 مليون دولار، كيف حدثت هذه القضية الكبرى في بداية العام؟

إشعارات الأمان

تسلط هذه الحادثة الضوء مرة أخرى على أهمية تصميم أمان نظام blockchain:

  1. أمان الكود أمر بالغ الأهمية. يجب الالتزام بأفضل الممارسات الأمنية بدقة خلال عملية تطوير العقود والتدقيق، وتجنب الثغرات الشائعة.

  2. آلية التحقق من الهوية وإدارة الأذونات المتكاملة ضرورية. يمكن أن تقلل التدابير مثل التوقيع المتعدد، ومراقبة الوصول الصارمة، من مخاطر العمليات غير المصرح بها بشكل فعال.

  3. القدرة على المراقبة الأمنية المستمرة والاستجابة السريعة ضرورية لاكتشاف ومعالجة التهديدات المحتملة في الوقت المناسب.

  4. إجراء تدقيق أمني واختبار للثغرات بشكل دوري، وإصلاح المشكلات المكتشفة في الوقت المناسب.

  5. تعزيز إدارة المفاتيح الخاصة، واستخدام محافظ الأجهزة وطرق التخزين الأكثر أمانًا، لتجنب نقاط الفشل الفردية.

  6. إنشاء آلية استجابة للطوارئ، بحيث يمكن اتخاذ إجراءات سريعة عند حدوث حدث أمني لتقليل الخسائر إلى الحد الأدنى.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 3
  • مشاركة
تعليق
0/400
OnchainHolmesvip
· 07-27 15:46
خذ واذهب، إنه متغطرس للغاية
شاهد النسخة الأصليةرد0
NftDataDetectivevip
· 07-25 04:46
فشل أمني كبير
شاهد النسخة الأصليةرد0
BlockchainDecodervip
· 07-25 04:45
الأمان على الورق غير موثوق
شاهد النسخة الأصليةرد0
  • تثبيت