تعرض Orbit Chain لهجوم بقيمة 80 مليون دولار، مما يثير مجددًا جرس إنذار حول أمان الجسور عبر السلسلة.

robot
إنشاء الملخص قيد التقدم

تعرضت Orbit Chain لهجوم، وخسرت حوالي 80 مليون دولار

في 1 يناير 2024، اكتشفت منصة مراقبة مخاطر الأمان أن مشروع Orbit_Chain تعرض لهجوم، حيث بلغت قيمة الخسائر حوالي 80 مليون دولار. بعد التحليل، تبين أن المهاجمين بدأوا هجومًا صغيرًا قبل يوم واحد، واستخدموا ETH المسروق كمصدر لرسوم الهجوم الكبير اللاحق.

Orbit Chain هو منصة جسر عبر السلاسل، تتيح للمستخدمين استخدام أصول التشفير من سلاسل بلوكتشين مختلفة على سلسلة واحدة. حاليًا، قام فريق المشروع بتعليق عقد جسر السلسلة ومحاولة التواصل مع المهاجمين.

كيف حدثت أول قضية كبيرة في العام بسرقة 80 مليون دولار من Orbit Chain؟

تحليل الحدث

الهجوم هذا تم بشكل رئيسي من خلال استدعاء مباشر لدالة السحب (withdraw) لعقد Orbit Chain: Bridge لنقل الأصول. تعتمد دالة السحب على التحقق من التوقيع لضمان أمان وشرعية القرض.

أظهر التحليل الإضافي أن دالة التحقق من التوقيع (_validate) ستعيد عدد التوقيعات من المالك. إذا كانت هذه الكمية أكبر من أو تساوي القيمة المطلوبة ، فسيتم إجراء السحب. تُظهر البيانات على السلسلة أن العقد يحتوي على 10 عناوين مديري ، والقيمة المطلوبة هي 7 ، مما يعني أنه يتعين على 70% من المدراء التوقيع لسحب الأصول.

بناءً على ما سبق ، قد تكون هذه الحادثة ناتجة عن هجوم احتيالي على الخادم الذي يخزن المفاتيح الخاصة لمدير التخزين.

تم سرقة 80 مليون دولار من Orbit Chain، كيف حدثت أول قضية كبيرة في بداية العام؟

عملية الهجوم

تظهر البيانات على السلسلة أن المهاجمين بدأوا هجومًا صغيرًا على مشروع Orbit_Chain في 30 ديسمبر 2023 في الساعة 15:39:35 (UTC) ، وقاموا بتوزيع كمية صغيرة من ETH المسروقة على عناوين هجوم أخرى كرسوم معاملات.

Orbit Chain تعرضت للسرقة بمبلغ 80 مليون دولار، كيف حدثت هذه القضية الكبرى في بداية العام؟

بعد ذلك، في 31 ديسمبر 2023 الساعة 21:00 (بتوقيت UTC)، بدأت عدة عناوين هجوم في شن هجمات واسعة النطاق على أصول مشروع Orbit_Chain مثل DAI و WBTC و ETH و USDC و USDT.

Orbit Chain سرق 80 مليون دولار، كيف حدثت هذه القضية الكبرى في بداية العام؟

تتبع الأموال

حتى وقت كتابة هذا التقرير، كانت حالة تحويل الأموال المسروقة كما يلي: قام المهاجمون بنقل الأموال المسروقة إلى خمسة عناوين مختلفة. وتشمل التفاصيل ما يلي:

  1. 50 مليون دولار من العملات المستقرة (30 مليون USDT، 10 مليون DAI و10 مليون USDC)
  2. 231 قطعة من wBTC (حوالي 10 ملايين دولار)
  3. 9500 قطعة من ETH (حوالي 2150 مليون دولار)

Orbit Chain تعرضت لسرقة 80 مليون دولار، كيف حدثت هذه القضية الكبرى في بداية العام؟

كيف حدثت أكبر قضية في بداية العام بعد سرقة 80 مليون دولار من Orbit Chain؟

أوربت تشين تم سرقتها بمبلغ 8000万美元، كيف حدثت أكبر قضية في بداية العام؟

Orbit Chain تم سرقة 80 مليون دولار ، كيف حدثت القضية الكبرى الأولى لهذا العام؟

تم سرقة 80 مليون دولار من Orbit Chain، كيف حدثت أكبر قضية في بداية العام؟

Orbit Chain تم سرقة 80 مليون دولار، كيف حدثت أول قضية كبيرة في بداية العام؟

Orbit Chain تم سرقة 80 مليون دولار، كيف حدثت أول قضية كبيرة في العام؟

كيف حدثت أكبر قضية سرقة في بداية العام حيث تم سرقة 80 مليون دولار من Orbit Chain؟

الإشعارات الأمنية

تؤكد هذه الحادثة الأمنية لجسر السلاسل المتعددة مرة أخرى على أهمية الأمان في تصميم وتنفيذ أنظمة blockchain:

  1. أمان الكود: كود العقد هو جوهر نظام البلوكشين، يجب الالتزام بمعايير الأمان الصارمة عند كتابته ومراجعته، وتجنب الثغرات الشائعة.

  2. التحقق من الهوية والمصادقة: تأكد من أن المستخدمين أو العقود المصرح لهم فقط يمكنهم تنفيذ العمليات الرئيسية، ومنع الوصول غير المصرح به وفقدان الأصول. يمكن أن تحد التدابير مثل آليات المصادقة القوية، والتوقيع المتعدد، وإدارة الأذونات بشكل فعال من الوصول.

تم سرقة 80 مليون دولار من Orbit Chain ، كيف حدثت هذه القضية الأكبر في بداية العام؟

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 7
  • مشاركة
تعليق
0/400
gas_guzzlervip
· منذ 10 س
لقد سُرِقَ مرة أخرى
شاهد النسخة الأصليةرد0
MetaverseMigrantvip
· منذ 10 س
عام جديد هاكر بدأ توزيع الثروات
شاهد النسخة الأصليةرد0
MagicBeanvip
· منذ 10 س
مفاجأة السنة الجديدة الأولى؟ أضحكني
شاهد النسخة الأصليةرد0
RugPullAlarmvip
· منذ 10 س
لقد قيل سابقًا أن الجسر عبر السلسلة هو أول خطر، من الذي يراجع العقود الذكية؟
شاهد النسخة الأصليةرد0
FloorSweepervip
· منذ 10 س
مجرد جسر ضعيف آخر يتعرض للهزيمة... لقد رأيت هذا الفيلم من قبل بصراحة
شاهد النسخة الأصليةرد0
Hash_Banditvip
· منذ 10 س
يا إلهي، جسر آخر يتعرض للتدمير... متى سيتعلمون إصلاح هذه الثغرات، أشعر بالاستغراب.
شاهد النسخة الأصليةرد0
OnchainHolmesvip
· منذ 10 س
بدأ العام الجديد ويُستغل بغباء؟
شاهد النسخة الأصليةرد0
  • تثبيت