El 1 de enero de 2024, según datos de seguimiento de Beosin EagleEye, el proyecto Orbit Chain sufrió un ataque que provocó una pérdida de al menos 80 millones de dólares. El análisis de Beosin Trace revela que la dirección del hacker (0x27e2cc59a64d705a6c3d3d306186c2a55dcd5710) inició un ataque a pequeña escala un día antes, utilizando el ETH robado como fuente de tarifa de transacción para las cinco direcciones restantes involucradas en el ataque.
Orbit Chain es una plataforma puente entre cadenas que permite a los usuarios utilizar varios activos cifrados de diferentes cadenas de bloques en una sola cadena. El proyecto ha suspendido temporalmente el contrato del puente entre cadenas y está en comunicación con el hacker. El equipo de seguridad de Beosin realizó un análisis inmediato de este incidente de seguridad.
Análisis de eventos
El aspecto principal de este incidente involucró al atacante llamando directamente a la función de retirada de Orbit Chain: contrato puente para transferir activos.
Un análisis más detallado del código de la función de retiro revela que la función utiliza un método de verificación de firma para garantizar la seguridad y legitimidad del préstamo.
En las transacciones blockchain, la verificación de firmas es un mecanismo de seguridad común que se utiliza para confirmar si el iniciador de una transacción tiene permisos y control suficientes. En la función de retiro, el método de verificación de firma garantiza que solo los usuarios o contratos autorizados puedan llamar con éxito a la función y transferir activos.

Al ingresar a la función de verificación de firmas (_validate), se puede observar que la función devuelve el número de firmas de los propietarios, información crucial para verificar la legitimidad y seguridad de la transacción.
Al devolver el número de firmas de los propietarios, se puede verificar hasta cierto punto el cumplimiento y la autenticidad de la transacción. Dependiendo de la implementación específica, el número de firmas de propietarios se puede comparar con un umbral preestablecido para determinar si se cumplen las condiciones para ejecutar la transacción.

El siguiente paso consiste en comprobar si esta cantidad es mayor o igual al valor requerido. Si se cumplen las condiciones, se ejecuta el retiro.
Según los datos de la cadena, hay un total de 10 direcciones que gestionan este contrato. El valor requerido es 7, lo que indica que se requiere el 70% de las firmas del administrador para ejecutar la transacción de retiro.


En resumen, la causa del incidente parece ser un compromiso del servidor que contiene las claves privadas del administrador.
Proceso de ataque
Según los datos de la cadena, el hacker inició ataques al proyecto Orbit Chain de forma progresiva a partir del 30 de diciembre de 2023 a las 03:39:35 p.m. + UTC. La cantidad de ETH robada por el pirata informático fue relativamente pequeña y el ETH robado se envió a varias otras direcciones de piratas informáticos como tarifas de transacción.

Posteriormente, varias otras direcciones de piratas informáticos atacaron DAI, WBTC, ETH, USDC y USDT de Orbit Chain el 31 de diciembre de 2023 a las 9:00 p.m. + UTC.





Seguimiento de fondos
Al momento de escribir este artículo, los fondos robados fueron transferidos a las cinco direcciones mencionadas anteriormente después del inicio formal del ataque. En cinco transacciones separadas, cada una enviada a una nueva billetera, Orbit Bridge envió $50 millones en monedas estables (30 millones de Tether, 10 millones de DAI y 10 millones de USDC), 231 wBTC (aproximadamente $10 millones) y 9,500 ETH (aproximadamente $21,5 millones). .

Este incidente de seguridad del puente entre cadenas sirve como un recordatorio de seguridad, enfatizando que la seguridad siempre debe ser una consideración importante al diseñar e implementar sistemas blockchain.
En primer lugar, se debe prestar atención a la seguridad del código. El código de contrato es un componente central de los sistemas blockchain y, por lo tanto, se deben seguir las mejores prácticas y los estándares de seguridad al escribir y revisar el código de contrato para evitar vulnerabilidades de seguridad y vectores de ataque comunes.
En segundo lugar, la autenticación y la verificación de la identidad son cruciales. En los sistemas blockchain, garantizar que solo los usuarios o contratos autorizados puedan realizar operaciones clave es fundamental para evitar el acceso no autorizado y la pérdida de activos. La adopción de mecanismos sólidos de verificación de identidad, firmas múltiples y medidas de gestión de permisos puede restringir eficazmente el acceso y garantizar que solo las entidades autorizadas puedan realizar operaciones confidenciales.
Contacto
Si necesita algún servicio de seguridad blockchain, bienvenido a contactarnos:
Sitio web oficial Beosin EagleEye Twitter Telegram Linkedin