Orbit Chain, 80 milyon dolar değerinde büyük bir saldırıya uğradı, çok sayıda coin varlığı kaybedildi.

robot
Abstract generation in progress

Orbit Chain projesi büyük ölçekli bir saldırıya uğradı, kayıplar 80 milyon dolara kadar çıktı.

1 Ocak 2024'te, bir güvenlik risk izleme platformu Orbit_Chain projesinin büyük bir saldırıya uğradığını tespit etti ve bu saldırının en az 80 milyon dolar kayba neden olduğu belirtildi. Analizler sonucunda, saldırganların bir gün önce küçük ölçekli bir saldırı başlattığı ve çalınan ETH'leri sonraki büyük ölçekli saldırının işlem ücreti kaynağı olarak kullandığı anlaşıldı.

Orbit Chain, çok zincirli varlıkların etkileşimini destekleyen bir çapraz zincir köprü platformudur. Şu anda, proje ekibi çapraz zincir köprü sözleşmesinin çalışmasını durdurdu ve saldırganla iletişim kurmaya çalışıyor.

Orbit Chain 8000 milyon dolar çalındı, yılın ilk büyük davası nasıl gerçekleşti?

Saldırı Detayları Analizi

Bu olayda, saldırganlar doğrudan Orbit Chain'in Bridge sözleşmesindeki withdraw fonksiyonunu çağırarak varlıkların yasadışı transferini gerçekleştirmiştir.

withdraw fonksiyonunun kod yapısını daha ileri analiz ettiğimizde, bu fonksiyonun para çekme işleminin güvenliğini ve yasallığını sağlamak için bir imza doğrulama mekanizması kullandığını görüyoruz. Blok zinciri işlemlerinde, imza doğrulama, işlem başlatıcısının kimliğini ve yetkisini onaylamak için yaygın ve önemli bir güvenlik önlemidir.

Orbit Chain'in 8000 milyon dolar çalınması, yılın ilk büyük olayı nasıl gerçekleşti?

İmza doğrulama fonksiyonu (_validate)'in döndürdüğü değeri gözlemleyerek, owner imzalarının sayısını döndürdüğünü görebiliriz. Bu bilgi, işlemin geçerliliğini doğrulamak için kritik öneme sahiptir. Sistem, döndürülen imza sayısını önceden belirlenmiş eşik değeri ile karşılaştırarak, işlemi gerçekleştirme koşullarının sağlanıp sağlanmadığını belirleyecektir.

Orbit Chain'in 8000 milyon dolar çalınması, yılın ilk büyük olayı nasıl gerçekleşti?

Zincir üzerindeki verilere göre, bu sözleşmenin toplam 10 yönetici adresi var ve required değeri 7 olarak ayarlandı, bu da varlıkların başarılı bir şekilde çekilmesi için en az %70 yöneticinin imzasını gerektirdiği anlamına geliyor.

Orbit Chain'in 8000 milyon dolar çalındığı, yılın ilk büyük olayı nasıl gerçekleşti?

Kapsamlı analizler, bu olayın muhtemelen depolama yöneticisinin özel anahtarının bulunduğu sunucunun bir dolandırıcılık saldırısına uğraması nedeniyle meydana geldiğini göstermektedir.

Saldırı Süreci Zaman Çizelgesi

  • 30 Aralık 2023 15:39:35 (UTC): Saldırganlar, Orbit_Chain projesine karşı küçük ölçekli bir saldırıya başladı, az miktarda ETH çaldı ve sonraki eylemlerin masrafı olarak diğer saldırı adreslerine dağıttı.

Orbit Chain 8000 milyon dolar çalındı, yılın ilk büyük olayı nasıl gerçekleşti?

  • 31 Aralık 2023 21:00 (UTC): Birden fazla saldırı adresi, Orbit_Chain projesinin DAI, WBTC, ETH, USDC, USDT gibi varlıklarına büyük ölçekli saldırılar başlattı.

Orbit Chain 8000 milyon dolar çalındı, yılın ilk büyük olayı nasıl gerçekleşti?

Çalınan Fonların Akışı

Raporun yayımlandığı tarih itibarıyla, çalınan fonlar beş farklı adrese aktarılmıştır. Aktarım durumu aşağıdaki gibidir:

  • 50 milyon dolar stabil coin (30000000 USDT, 10000000 DAI ve 10000000 USDC dahil)
  • 231 wBTC (yaklaşık 10 milyon dolar değerinde)
  • 9500 ETH (yaklaşık 21.5 milyon dolar değerinde)

Orbit Chain 80 milyon dolar çalındı, yılın ilk büyük olayı nasıl gerçekleşti?

Orbit Chain 8000 milyon dolar çalındı, yılın ilk büyük olayı nasıl gerçekleşti?

Orbit Chain 8000 milyon dolar çalındı, yılın ilk büyük olayı nasıl gerçekleşti?

Orbit Chain 8000 milyon dolar çalındı, yılın ilk büyük olayı nasıl oldu?

Orbit Chain'in 80 milyon doları çalındı, yılın ilk büyük olayı nasıl gerçekleşti?

Her bir transfer, saldırganın fon akışını gizlemeye çalıştığını gösteren tamamen yeni bir cüzdan adresine gönderilmektedir.

Güvenlik İpuçları

Bu çapraz zincir köprü güvenlik olayı, blok zinciri sistemlerinin güvenliğinin önemini bir kez daha vurguladı. Buradan şu dersleri çıkarabiliriz:

  1. Kod güvenliği son derece önemlidir. Akıllı sözleşmeler geliştirirken ve denetlerken, yaygın güvenlik açıklarından kaçınmak için güvenlik en iyi uygulamalarına kesinlikle uyulmalıdır.

  2. Kimlik doğrulama mekanizmasını güçlendirin. Çoklu imza, sıkı yetki yönetimi gibi önlemler alarak yetkisiz erişimi ve varlık kaybını etkili bir şekilde önleyebilirsiniz.

  3. Düzenli güvenlik denetimleri. Sistemin sürekli güvenlik değerlendirmesi ve zafiyet taraması yapılması, potansiyel risklerin zamanında tespit edilip düzeltilmesi.

  4. Acil yanıt mekanizmasını geliştirin. Güvenlik olayları meydana geldiğinde hızlı bir şekilde harekete geçebilmek için hızlı yanıt süreçleri oluşturun ve kayıpları en aza indirin.

  5. Özel anahtar yönetimini güçlendirin. Donanım cüzdanı veya çoklu imza mekanizması gibi daha güvenli özel anahtar depolama ve kullanma yöntemleri benimseyin, özel anahtarların çalınma riskini azaltın.

Orbit Chain 800 milyon dolar çalındı, yılın ilk büyük olayı nasıl gerçekleşti?

Orbit Chain 8000 milyon dolar çalındı, yılın ilk büyük vakası nasıl oldu?

View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 8
  • Repost
  • Share
Comment
0/400
BTCRetirementFundvip
· 07-13 21:58
Yine Özel Anahtar güvensiz
View OriginalReply0
GateUser-75ee51e7vip
· 07-13 19:51
Güvenlik riskleri ciddiye alınmalıdır.
View OriginalReply0
FloorPriceWatchervip
· 07-13 04:19
Yine bir sözleşme açığı nedeniyle zarar gördü.
View OriginalReply0
MissedAirdropAgainvip
· 07-10 23:20
Yine bir ön listeleme Rug Pull'u.
View OriginalReply0
QuorumVotervip
· 07-10 23:19
Aşırı zarar var.
View OriginalReply0
AirdropHuntressvip
· 07-10 23:15
Hacker Yeni Yıl Kritik
View OriginalReply0
DefiSecurityGuardvip
· 07-10 23:15
Başka bir gün, başka bir istismar.
View OriginalReply0
SchroedingerAirdropvip
· 07-10 23:02
Deliklerin sayısı ne kadar?
View OriginalReply0
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)