Orbit Chain a subi une attaque entraînant une perte d'environ 80 millions de dollars, analyse du premier événement de sécurité majeur de 2024
Le 1er janvier 2024, une plateforme de pont inter-chaînes, Orbit Chain, a été victime d'une attaque de hackers, entraînant des pertes s'élevant à environ 80 millions de dollars. Cet incident est devenu l'un des plus grands accidents de sécurité en cryptomonnaie au début de la nouvelle année.
La plateforme de surveillance de la sécurité a détecté que les attaquants avaient commencé à tester à petite échelle il y a déjà un jour. Les hackers ont utilisé une petite quantité d'ETH initialement volée comme frais de transaction pour une attaque massive ultérieure, montrant ainsi une méthode d'attaque soigneusement planifiée.
Orbit Chain, en tant que plateforme de gestion d'actifs inter-chaînes, permet aux utilisateurs de transférer et d'utiliser des actifs cryptographiques entre différentes blockchains. Après l'incident, l'équipe du projet a rapidement pris des mesures, en suspendant le fonctionnement du contrat de pont inter-chaînes et en essayant de contacter l'attaquant.
Une analyse approfondie révèle que les attaquants ont directement appelé la fonction de retrait dans le contrat de pont d'Orbit Chain, réussissant à transférer une grande quantité d'actifs. Cette fonction aurait dû garantir la légitimité et la sécurité des transactions par la vérification des signatures. La conception du contrat exige qu'au moins 70 % des administrateurs (c'est-à-dire 7 sur 10 adresses d'administration) signent pour approuver l'opération de retrait.
Cependant, les attaquants ont réussi à contourner ce mécanisme de sécurité. Une première évaluation suggère que cet incident est très probablement dû à une attaque trompeuse contre le serveur où la clé privée de l'administrateur de stockage était conservée, permettant aux attaquants d'obtenir des droits de signature suffisants.
Le suivi des fonds montre que les actifs volés ont été transférés de manière éparpillée vers cinq adresses de portefeuille différentes. Ces actifs comprennent environ 50 millions de dollars de stablecoins (30 millions USDT, 10 millions DAI et 10 millions USDC), 231 wBTC d'une valeur d'environ 10 millions de dollars, ainsi que 9500 ETH d'une valeur d'environ 21,5 millions de dollars.
Cet événement souligne à nouveau l'importance de la conception de la sécurité des systèmes blockchain. En particulier lors de la gestion des actifs inter-chaînes, des mesures de sécurité plus strictes et des mécanismes de validation multiples sont nécessaires. En même temps, la gestion des clés privées et le contrôle d'accès sont également des aspects qui doivent être renforcés.
Cet incident est sans aucun doute un signal d'alarme pour l'ensemble de l'industrie de la cryptomonnaie. Il nous rappelle qu'en poursuivant l'innovation et l'efficacité, la sécurité doit être placée au premier plan. Ce n'est qu'en établissant un système de sécurité plus robuste et fiable que nous pourrons réellement réaliser l'application généralisée et le développement à long terme de la technologie blockchain.
Voir l'original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
19 J'aime
Récompense
19
5
Partager
Commentaire
0/400
CryptoAdventurer
· Il y a 5h
Le début de la nouvelle année signifie le paiement des frais de scolarité. Les leçons en matière de gestion des risques ne deviennent jamais obsolètes.
Voir l'originalRépondre0
MemeKingNFT
· 07-06 07:41
Bonne année, les bonnes choses prennent du temps ! Les données off-chain parlent peu, l'obscurité commence à voir la lumière, les pros achètent le dip, il n'est pas trop tôt. Les ponts qui tombent doivent encore se relever. Il y a un peu d'anxiété mais globalement, la tendance reste haussière !
Voir l'originalRépondre0
JustHodlIt
· 07-06 07:41
Un autre pont explosé
Voir l'originalRépondre0
GweiWatcher
· 07-06 07:39
Encore un pont cross-chain a explosé, je meurs de rire.
Voir l'originalRépondre0
rekt_but_not_broke
· 07-06 07:37
La première fissure de la nouvelle année s'est échappée.
Orbit Chain a été attaqué par des hackers, perdant 80 millions de dollars, créant ainsi le premier grand incident de sécurité de 2024.
Orbit Chain a subi une attaque entraînant une perte d'environ 80 millions de dollars, analyse du premier événement de sécurité majeur de 2024
Le 1er janvier 2024, une plateforme de pont inter-chaînes, Orbit Chain, a été victime d'une attaque de hackers, entraînant des pertes s'élevant à environ 80 millions de dollars. Cet incident est devenu l'un des plus grands accidents de sécurité en cryptomonnaie au début de la nouvelle année.
La plateforme de surveillance de la sécurité a détecté que les attaquants avaient commencé à tester à petite échelle il y a déjà un jour. Les hackers ont utilisé une petite quantité d'ETH initialement volée comme frais de transaction pour une attaque massive ultérieure, montrant ainsi une méthode d'attaque soigneusement planifiée.
Orbit Chain, en tant que plateforme de gestion d'actifs inter-chaînes, permet aux utilisateurs de transférer et d'utiliser des actifs cryptographiques entre différentes blockchains. Après l'incident, l'équipe du projet a rapidement pris des mesures, en suspendant le fonctionnement du contrat de pont inter-chaînes et en essayant de contacter l'attaquant.
Une analyse approfondie révèle que les attaquants ont directement appelé la fonction de retrait dans le contrat de pont d'Orbit Chain, réussissant à transférer une grande quantité d'actifs. Cette fonction aurait dû garantir la légitimité et la sécurité des transactions par la vérification des signatures. La conception du contrat exige qu'au moins 70 % des administrateurs (c'est-à-dire 7 sur 10 adresses d'administration) signent pour approuver l'opération de retrait.
Cependant, les attaquants ont réussi à contourner ce mécanisme de sécurité. Une première évaluation suggère que cet incident est très probablement dû à une attaque trompeuse contre le serveur où la clé privée de l'administrateur de stockage était conservée, permettant aux attaquants d'obtenir des droits de signature suffisants.
Le suivi des fonds montre que les actifs volés ont été transférés de manière éparpillée vers cinq adresses de portefeuille différentes. Ces actifs comprennent environ 50 millions de dollars de stablecoins (30 millions USDT, 10 millions DAI et 10 millions USDC), 231 wBTC d'une valeur d'environ 10 millions de dollars, ainsi que 9500 ETH d'une valeur d'environ 21,5 millions de dollars.
Cet événement souligne à nouveau l'importance de la conception de la sécurité des systèmes blockchain. En particulier lors de la gestion des actifs inter-chaînes, des mesures de sécurité plus strictes et des mécanismes de validation multiples sont nécessaires. En même temps, la gestion des clés privées et le contrôle d'accès sont également des aspects qui doivent être renforcés.
Cet incident est sans aucun doute un signal d'alarme pour l'ensemble de l'industrie de la cryptomonnaie. Il nous rappelle qu'en poursuivant l'innovation et l'efficacité, la sécurité doit être placée au premier plan. Ce n'est qu'en établissant un système de sécurité plus robuste et fiable que nous pourrons réellement réaliser l'application généralisée et le développement à long terme de la technologie blockchain.