
跨链桥再遭攻击,Orbit Chain损失超8000万美元
被盗原因并未明确,用户务必尽快撤销相关钱包授权。
作者 | 夫如何
新年伊始,黑客又出来”兴风作浪“。根据 Beosin 旗下 EagleEye 监测, Orbit Chain 跨链桥遭黑客攻击,损失高达 8150 万美元。
通过黑客行为来看,这一切似乎早有预谋。根据 Beosin Trace 分析,黑客早在 1 天前(12 月 31 日)就尝试根据漏洞发起小规模攻击,并且将盗取的 ETH 作为了本次攻击的其余 5 个地址的转账手续费来源。
今天凌晨,黑客正式发起攻击,并将被盗资金转移到上述五个地址。在五笔独立的交易中,每笔交易都发送到一个新的钱包,Orbit Bridge 发送了 5000 万美元的稳定币(3000 万 Tether 、 1000 万 DAI 和 1000 万 USDC)、 231 枚 wBTC(约 1000 万美元)和 9500 枚 ETH(约 2150 万美元)。
虽然跨链桥被攻击事件时有发生,但攻击类型却并不复杂。比如近期,Heco Bridge 受到私钥泄露攻击,损失高达 8660 万美元; Multichain 同样是私钥泄露攻击,损失高达 2.42 亿美元,同时影响多个项目发展,使 Fantom 上资产价格脱锚。
Orbit Chain 此次被盗的原因又是什么?安全机构慢雾认为,本次攻击事件可能是跨链桥合约漏洞引发的攻击行为或者项目中心化服务器受到入侵,前者可能更易被大众接受。“人无完人,没有坚不可摧的程序,但中心化服务器受到入侵可能会引发更多的连锁反应。”
攻击发生后,Orbit Chain 代币 ORC 跌幅超 18% ,多种通过 Orbit Bridge 跨链至 Klaytn 网络的封装资产价格出现下跌,其中 OETH、OBNB、OXRP 均已下跌超过 20% 。
Odaily星球日报提醒广大用户,由于目前 Orbit Chain 跨链桥被盗原因尚未明确,不确定黑客是否有下一步计划,请尽快撤销相关钱包批准。跨链桥作为资金密集的区域,时常受到黑客的关注,作为用户尽量做到以下三点:
-
当事故出现时,尽快撤销对该跨链桥的合约授权,防止进一步风险蔓延,可以通过所在区块链的浏览器中 approval checker 进行撤销,同时建议大家定期审核清理一些对自身无用的合约授权,黑客常常会通过智能合约中的漏洞来多次提取资产。
-
有频繁跨链需求的用户需要密切关注跨链桥的相关信息,比如安全公司预警的风险提示,官方预告的升级等,第一时间了解做好应对准备。
-
作为跨链桥 LP 的参与者,面对此类事件,要积极与项目方沟通,锁定的资产要做好记录,等待事后的解决。
目前, Orbit Chain 已经暂停跨链桥合约并与黑客进行沟通,同时计划为用户发放补偿金来弥补资产受损的用户,具体补偿金额尚未公开。
比推快讯
更多 >>- Bitunix 分析师:美元持续震荡,汇市观望鲍威尔证词,加密市场蓄势待发
- Negentropy Capital 宣布解散,剩余资金及项目额度即将清算
- 分析:BTC 巨鲸或利用近期市场下跌以更有利的价格进行增持
- 加密恐慌指数回落至 43,市场已回归中性
- 新一代 DEX CoinSwap 上线主网,并将开启项目代币 IDO
- 过去 7 日 CEX 净流出 5503.49 枚比特币
- 某地址以 0.94 美元均价增持 212.5 万枚 FARTCOIN
- Binance Alpha 昨日交易量达 6.82 亿美元,BR、AB、KOGE 分列前三
- Binance:不低于 251 Alpha 积分的用户可申领第一阶段 Redbrick (BRIC)空投
- Top.one 上线 FIST 专区,支持一键直购 FIST 并开启百万激励计划
- Paradigm Capital 今晨再度转移 1000 万枚 LDO,预计将通过 CEX 卖出
- Paradigm 清仓 7000 万枚 LDO,四年周期获利 2813 万美元
- 新加坡警方抓获一名虚拟货币诈骗案嫌疑人,涉案金额约 130 元新元
- Tether CEO:比特币与其他加密货币完全不同,是新黄金
- 圆币科技 CEO:稳定币的突围绕不过合规性,将从跨境支付、虚拟资产交易等场景切入业务
- Bitdeer:比特币总持仓量已超 1445 枚
- 观点:当前牛市周期或会延续至 2026 年二季度
- 某聪明钱高位做空底部做多 ETH,在一个月内浮盈约 2000 万美元
- Movement Network 基金会已完成 1000 万枚 MOVE 回购
- 马斯克旗下 xAI 为 50 亿美元债务发行向投资者提供更优惠定价
- 国家金融与发展实验室理事长:中国面对稳定币浪潮需双轨并进
- 拟发行洲级稳定币的美国怀俄明州进入公链招投标阶段并公示评审流程
- Chainlink 关联地址向 Binance 存入 300 万枚 LINK,价值 3753 万美元
- 上市公司 Davis Commodities 推出农业代币化平台和数字资产财库战略
- 观点:若把以太坊看作“新美国”,Uniswap 相当于纽交所,Polymarket 像纽约时报
- XT 即将上线 CTM(Continuum),并在创新区(DEFI)开放 CTM/USDT 交易对
- 中金:通过稳定币购买代币化股票资产会使资金直接流入/流出股市
- 某涉及 NEAR、SEI 等加密货币的 OTC 骗局曝光,诈骗金额超 5000 万美元
- 某加密 KOL 买入价值 215.6 万美元 KTA,均价 0.635 美元
- CoinMarketCap:系统现已恢复全面运行
- 比特币现货 ETF 昨日总净流入 636.58 万美元,持续 9 日净流入
- 昨日美国以太坊现货 ETF 净流出 1130 万美元
- 美国商务部长发文敦促鲍威尔降息:美国不得不承受着一流国家中最高的利率,这毫无意义
- Trend Research 增持 9001 枚 ETH,价值 2272 万美元
- 俄方否认马斯克寻求政治庇护
- Labubu 在二手市场价格暴跌
- 以军称击毙了伊无人机指挥官
- 美国医疗保健公司 Aditxt 在其注册文件中新增数字资产财务战略
- 某鲸鱼向 Hyperliquid 存入 377 万枚 USDC 并买入 107865 枚 HYPE
- 大摩:离岸人民币稳定币将验证跨境结算的实际用例
- Belgravia Hartford 通过 OTC 增持比特币,持仓量升至约 6.39 枚 BTC
- RootData:SIGN 将于一周后解锁价值约 304 万美元的代币
- Digital Shield 亮相 Nexus2140,冷钱包体验吸引用户围观试用
- 某鲸鱼 4 小时前从 Aave 借出 1000 万 USDC,并买入 4170 枚 ETH,均价 2400 美元
- Du Jun:稳定币现阶段的本质是套利和支付工具
- AI 初创公司 Cluely 宣布获得 a16z 1500 万美元融资,创始人曾因开发该产品被哥伦比亚大学停学
- 某地址持仓 2313 枚 ETH 一个月后恐慌抛售,亏损 32.6 万美元
- 市场消息:朗普拟明日早上 6 点出席国家安全会议
- SharpLink Gaming 过去 4 天买入总计 6744 枚 ETH,价值 1651 万美元
- 慢雾:警惕伪装成官方赠品的冷钱包加密诈骗
比推专栏
更多 >>观点
比推热门文章
- Negentropy Capital 宣布解散,剩余资金及项目额度即将清算
- 分析:BTC 巨鲸或利用近期市场下跌以更有利的价格进行增持
- 加密恐慌指数回落至 43,市场已回归中性
- 新一代 DEX CoinSwap 上线主网,并将开启项目代币 IDO
- 过去 7 日 CEX 净流出 5503.49 枚比特币
- 某地址以 0.94 美元均价增持 212.5 万枚 FARTCOIN
- Binance Alpha 昨日交易量达 6.82 亿美元,BR、AB、KOGE 分列前三
- Binance:不低于 251 Alpha 积分的用户可申领第一阶段 Redbrick (BRIC)空投
- Top.one 上线 FIST 专区,支持一键直购 FIST 并开启百万激励计划
- Paradigm Capital 今晨再度转移 1000 万枚 LDO,预计将通过 CEX 卖出