Orbit Chain 8000 milyon dolarlık bir saldırıya uğradı, çoklu imza mekanizması devre dışı kaldı.

robot
Abstract generation in progress

Orbit Chain büyük bir saldırıya uğradı, kayıplar 80 milyon dolara kadar ulaştı.

2024 Yeni yılın başında, çapraz zincir köprü platformu Orbit Chain ciddi bir güvenlik olayıyla karşılaştı ve kayıplar yaklaşık 80 milyon dolar seviyesine ulaştı. Güvenlik izleme platformu, saldırganların bir gün önce küçük ölçekli keşif saldırılarına başladığını ve çalınan ETH'yi sonraki büyük ölçekli saldırılara finansman sağlamak için kullandığını tespit etti.

Orbit Chain, farklı blok zincirlerinde çeşitli kripto varlıkları kullanmalarına olanak tanıyan bir çapraz zincir varlık yönetim platformu olarak hizmet vermektedir. Şu anda, proje ekibi çapraz zincir köprü sözleşmesinin çalışmasını durdurmuş ve saldırganlarla iletişim kurmaya çalışmaktadır.

Orbit Chain'in 8000 milyon dolar çalınması, yılın ilk büyük olayı nasıl gerçekleşti?

Olay Analizi

Bu saldırı esas olarak Orbit Chain köprü sözleşmesinin withdraw fonksiyonunu doğrudan çağırarak varlıkları transfer etmek için gerçekleştirildi. Derinlemesine analiz, withdraw fonksiyonunun çekimlerin geçerliliğini sağlamak için bir imza doğrulama mekanizması kullandığını ortaya koydu. Bu mekanizma, işlemlerin gerçekleştirilmesi için yeterli sayıda yetkili yöneticinin imzasını alması gerektiğini talep etmektedir.

Zincir üzerindeki verilere göre, bu sözleşmenin toplamda 10 yönetici adresi var ve en az 7 yöneticinin (yani %70) imzalamaları gerektiği, para çekme işlemini onaylamak için. Bu çoklu imza mekanizması yüksek güvenlik sağlaması bekleniyordu, ancak bu olayda saldırılara karşı etkili bir şekilde korunamadı.

İlk değerlendirmelere göre, bu olayın büyük olasılıkla, saklama yöneticisinin özel anahtarını barındıran sunucunun bir sahtekarlık saldırısına uğraması nedeniyle gerçekleştiği ve bu durumun saldırganın yeterli imza yetkisine sahip olmasına yol açtığı düşünülmektedir.

Orbit Chain'in 8000 milyon doları çalındı, yılın ilk büyük olayı nasıl gerçekleşti?

Saldırı Süreci

Saldırganların eylemleri 30 Aralık 2023'e kadar izlenebilir. O zamandan beri, saldırganlar Orbit Chain'e küçük ölçekli saldırılar düzenlemeye başladı ve çalınan az miktarda ETH'yi daha büyük ölçekli saldırılar için işlem ücreti olarak diğer birkaç adrese dağıttı.

Ana saldırılar 31 Aralık 2023 akşamı gerçekleşti, birden fazla saldırgan adresi neredeyse aynı anda Orbit Chain projesinin çeşitli kripto varlıklarına saldırdı, bunlar arasında DAI, WBTC, ETH, USDC ve USDT bulunmaktadır.

Orbit Chain 8000 milyon dolar çalındı, yılın ilk büyük olayı nasıl gerçekleşti?

Fon Takibi

Raporun yayımlandığı tarihte, çalınan fonların transfer durumu şu şekildedir:

  • 50 milyon dolar stabil coin (30 milyon USDT, 10 milyon DAI ve 10 milyon USDC)
  • 231 adet wBTC (yaklaşık 10 milyon dolar)
  • 9500 ETH (yaklaşık 21.5 milyon ABD doları)

Bu fonlar, her bir transferin bağımsız bir işlemle gerçekleştirildiği beş farklı yeni cüzdan adresine dağıtılmıştır.

Orbit Chain 8000 milyon dolar çalındı, yılın ilk büyük olayı nasıl gerçekleşti?

Güvenlik İpuçları

Bu olay, blok zinciri sistemlerinin güvenlik tasarımının önemini bir kez daha vurguladı. Ana çıkarımlar şunlardır:

  1. Kod güvenliği son derece önemlidir. Sözleşme kodu, blok zinciri sisteminin çekirdeği olarak, güvenlik en iyi uygulamalarına sıkı bir şekilde uymalı ve yaygın açıkları önlemelidir.

  2. Kimlik doğrulama ve yetki yönetimini güçlendirin. Çoklu imza, sıkı yetki kontrolü gibi önlemler alarak yetkisiz erişim riskini etkili bir şekilde azaltabilirsiniz.

  3. Sürekli güvenlik izleme ve hızlı yanıt mekanizmaları da vazgeçilmezdir, potansiyel tehditleri zamanında tespit etmeye ve işlemeye yardımcı olabilir.

  4. Özel anahtar yönetiminin güvenliği de aynı derecede önemlidir. Çoklu imza mekanizması kullanılsa bile, özel anahtarlar uygun şekilde saklanmazsa, hala saldırganlar tarafından kullanılabilir.

  5. Güvenlik denetimleri ve zafiyet değerlendirmeleri düzenli olarak yapılmalı, potansiyel güvenlik açıkları zamanında tespit edilmeli ve düzeltilmelidir.

Bu olay, blockchain alanında güvenliğin her zaman sürekli bir meydan okuma olduğunu, sektörün her kesiminin sürekli çaba ve yenilik yaparak ekosistemin güvenliğini ve istikrarını birlikte koruması gerektiğini hatırlatıyor.

Orbit Chain'in 8000 milyon doları çalındı, yılın ilk büyük olayı nasıl gerçekleşti?

View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 5
  • Share
Comment
0/400
DegenMcsleeplessvip
· 07-08 18:19
Tsk tsk, imza bozuldu, parayı alıp kaçtı.
View OriginalReply0
NftRegretMachinevip
· 07-08 18:15
Bir köprü daha yıkıldı...
View OriginalReply0
HodlNerdvip
· 07-08 18:11
*of* başka bir protokolün oyun teorisi istismar edildi... ne zaman çoklu imza ile nash dengesi hakkında öğrenmeye başlayacaklar?
View OriginalReply0
BakedCatFanboyvip
· 07-08 18:10
80 milyon? kripto dünyası günlük işleri, kaçtım kaçtım
View OriginalReply0
AlgoAlchemistvip
· 07-08 18:07
Emiciler Tarafından Oyuna Getirilmek asla durmadı.
View OriginalReply0
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)