Orbit Chain diserang senilai 80 juta dolar AS, mekanisme multitandatangan tidak berfungsi.

robot
Pembuatan abstrak sedang berlangsung

Analisis Insiden Serangan 80 Juta Dolar pada Orbit Chain

Pada 1 Januari 2024, sebuah platform jembatan lintas rantai mengalami insiden keamanan besar, dengan kerugian mencapai sekitar 80 juta USD. Menurut data dari platform pemantauan risiko keamanan, para penyerang sudah memulai serangan percobaan skala kecil satu hari sebelumnya, dan memanfaatkan ETH yang dicuri awal untuk membiayai biaya transaksi serangan besar yang akan datang.

Platform jembatan lintas rantai ini memungkinkan pengguna untuk menggunakan berbagai aset kripto di berbagai blockchain. Saat ini, pihak proyek telah menghentikan operasi kontrak jembatan lintas rantai dan berusaha berkomunikasi dengan pelaku serangan.

Orbit Chain dicuri 80 juta dolar, bagaimana kasus terbesar di awal tahun ini terjadi?

Analisis Serangan

Penyerang terutama memindahkan aset dengan langsung memanggil fungsi withdraw dari kontrak jembatan. Fungsi ini menggunakan mekanisme verifikasi tanda tangan untuk memastikan keabsahan penarikan. Selama proses verifikasi, fungsi ini akan mengembalikan jumlah tanda tangan pemilik dan membandingkannya dengan ambang batas yang telah ditetapkan untuk menentukan apakah transaksi akan dilakukan.

Manajemen kontrak dilakukan oleh 10 alamat secara bersama-sama, dengan persyaratan setidaknya 70% (yaitu 7 orang) dari administrator menandatangani untuk menyetujui operasi penarikan. Mekanisme tanda tangan ganda ini seharusnya memberikan perlindungan keamanan tambahan, tetapi dalam kejadian ini tidak berhasil mencegah terjadinya serangan.

Analisis awal menunjukkan bahwa penyerang mungkin telah mendapatkan akses ke kunci privat melalui teknik penipuan, sehingga dapat melewati mekanisme keamanan tanda tangan ganda.

Orbit Chain dicuri 80 juta USD, bagaimana kasus terbesar di tahun ini terjadi?

Orbit Chain dicuri 80 juta dolar, bagaimana kasus besar pertama tahun ini terjadi?

Garis Waktu Serangan

  • 30 Desember 2023 15:39 (UTC): Penyerang mulai melakukan serangan percobaan berskala kecil, mencuri sejumlah kecil ETH dan mendistribusikannya ke alamat serangan lainnya sebagai biaya transaksi.
  • 31 Desember 2023 21:00 (UTC): Beberapa alamat serangan secara bersamaan melancarkan serangan besar-besaran terhadap berbagai aset kripto seperti DAI, WBTC, ETH, USDC, dan USDT di platform.

Bagaimana pencurian 80 juta dolar di Orbit Chain terjadi, kasus terbesar di awal tahun?

Orbit Chain dicuri 80 juta dolar, bagaimana kasus besar pertama tahun ini terjadi?

Orbit Chain mencuri 80 juta dolar AS, bagaimana kasus besar pertama tahun ini terjadi?

Orbit Chain dicuri 80 juta USD, bagaimana kasus besar pertama tahun ini terjadi?

Orbit Chain dicuri 80 juta dolar, bagaimana kasus terbesar tahun ini terjadi?

Aliran Dana

Penyerang memindahkan aset yang dicuri ke alamat dompet yang berbeda melalui transaksi independen Wubi:

  • 30 juta dolar AS Tether
  • 10 juta DAI
  • 10 juta USDC
  • 231 wBTC (sekitar 10 juta dolar AS)
  • 9500 ETH (sekitar 21,5 juta USD)

Orbit Chain dicuri 80 juta USD, bagaimana kasus besar pertama tahun ini terjadi?

Bagaimana pencurian Orbit Chain sebesar 80 juta dolar terjadi, kasus terbesar di awal tahun?

Orbit Chain dicuri 80 juta dolar, bagaimana kasus terbesar tahun ini terjadi?

Orbit Chain dicuri 80 juta dolar, bagaimana kasus terbesar tahun ini terjadi?

Orbit Chain dicuri 80 juta dolar, bagaimana kasus terbesar di awal tahun ini terjadi?

Pengungkapan Keamanan

Peristiwa ini sekali lagi menyoroti pentingnya desain keamanan sistem blockchain:

  1. Keamanan kode sangat penting. Selama proses pengembangan dan audit kontrak, harus mengikuti praktik terbaik keamanan dengan ketat untuk menghindari kerentanan umum.

  2. Mekanisme verifikasi identitas dan manajemen akses yang lengkap sangat penting. Tindakan seperti tanda tangan ganda dan kontrol akses yang ketat dapat secara efektif mengurangi risiko operasi yang tidak sah.

  3. Pemantauan keamanan yang berkelanjutan dan kemampuan respons cepat sangat penting untuk mendeteksi dan menangani potensi ancaman dengan tepat waktu.

  4. Lakukan audit keamanan dan pengujian kerentanan secara berkala, dan perbaiki masalah yang ditemukan dengan cepat.

  5. Perkuat pengelolaan kunci pribadi, gunakan dompet keras dan metode penyimpanan yang lebih aman untuk menghindari titik kegagalan tunggal.

  6. Membangun mekanisme respons darurat, sehingga dapat mengambil tindakan cepat saat terjadi insiden keamanan, meminimalkan kerugian.

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 3
  • Bagikan
Komentar
0/400
OnchainHolmesvip
· 07-27 15:46
Ambil dan pergi, terlalu sombong.
Lihat AsliBalas0
NftDataDetectivevip
· 07-25 04:46
Kegagalan keamanan besar
Lihat AsliBalas0
BlockchainDecodervip
· 07-25 04:45
Keamanan di atas kertas tidak dapat diandalkan
Lihat AsliBalas0
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)