
跨链桥再遭攻击,Orbit Chain损失超8000万美元
被盗原因并未明确,用户务必尽快撤销相关钱包授权。
作者 | 夫如何
新年伊始,黑客又出来”兴风作浪“。根据 Beosin 旗下 EagleEye 监测, Orbit Chain 跨链桥遭黑客攻击,损失高达 8150 万美元。
通过黑客行为来看,这一切似乎早有预谋。根据 Beosin Trace 分析,黑客早在 1 天前(12 月 31 日)就尝试根据漏洞发起小规模攻击,并且将盗取的 ETH 作为了本次攻击的其余 5 个地址的转账手续费来源。
今天凌晨,黑客正式发起攻击,并将被盗资金转移到上述五个地址。在五笔独立的交易中,每笔交易都发送到一个新的钱包,Orbit Bridge 发送了 5000 万美元的稳定币(3000 万 Tether 、 1000 万 DAI 和 1000 万 USDC)、 231 枚 wBTC(约 1000 万美元)和 9500 枚 ETH(约 2150 万美元)。
虽然跨链桥被攻击事件时有发生,但攻击类型却并不复杂。比如近期,Heco Bridge 受到私钥泄露攻击,损失高达 8660 万美元; Multichain 同样是私钥泄露攻击,损失高达 2.42 亿美元,同时影响多个项目发展,使 Fantom 上资产价格脱锚。
Orbit Chain 此次被盗的原因又是什么?安全机构慢雾认为,本次攻击事件可能是跨链桥合约漏洞引发的攻击行为或者项目中心化服务器受到入侵,前者可能更易被大众接受。“人无完人,没有坚不可摧的程序,但中心化服务器受到入侵可能会引发更多的连锁反应。”
攻击发生后,Orbit Chain 代币 ORC 跌幅超 18% ,多种通过 Orbit Bridge 跨链至 Klaytn 网络的封装资产价格出现下跌,其中 OETH、OBNB、OXRP 均已下跌超过 20% 。
Odaily星球日报提醒广大用户,由于目前 Orbit Chain 跨链桥被盗原因尚未明确,不确定黑客是否有下一步计划,请尽快撤销相关钱包批准。跨链桥作为资金密集的区域,时常受到黑客的关注,作为用户尽量做到以下三点:
-
当事故出现时,尽快撤销对该跨链桥的合约授权,防止进一步风险蔓延,可以通过所在区块链的浏览器中 approval checker 进行撤销,同时建议大家定期审核清理一些对自身无用的合约授权,黑客常常会通过智能合约中的漏洞来多次提取资产。
-
有频繁跨链需求的用户需要密切关注跨链桥的相关信息,比如安全公司预警的风险提示,官方预告的升级等,第一时间了解做好应对准备。
-
作为跨链桥 LP 的参与者,面对此类事件,要积极与项目方沟通,锁定的资产要做好记录,等待事后的解决。
目前, Orbit Chain 已经暂停跨链桥合约并与黑客进行沟通,同时计划为用户发放补偿金来弥补资产受损的用户,具体补偿金额尚未公开。
比推快讯
更多 >>- 数据:ETH 当前全网 8 小时平均资金费率为 0.0081%
- Core Scientific:Q2 挖矿收入为 6240 万美元,比特币挖矿产量下降 62%
- 以太坊 PoS 新质押需求连日下降,退出队列小幅回升
- Block 将于下周推出新的比特币挖矿芯片
- Solana 生态 DEX Jupiter 发布周度总结,将于下周公布 Jup Mobile 更新
- 比特币市占率跌破 60%,山寨季或将真正到来
- 某鲸鱼做空 ENA 等以太坊生态代币,累计浮亏 284 万美元
- AguilaTrades 完成做多仓位平仓,盈利 1130 万美元
- 王峰:以太坊上涨并不孤立于市场,加密货币之秋有望启动
- 特朗普:最高愿望是为世界带来和平与稳定
- Pendle TVL 5 天增长 12 亿美元,达 82 亿美元再创历史新高
- Strobe Ventures 向 Binance 转移 700 万枚 ENA,仍持有 1.139 亿枚 ENA
- 矿企 LM Funding America 7 月挖矿产出 5.9 枚 BTC
- 下周宏观展望:美联储 9 月降息预期迎终极审判
- 市场消息:特朗普关联加密货币企业 World Liberty 推出 15 亿美元加密货币投资工具
- Sharplink:以太坊路线图关于重建网络,将以去中心化、智能化和完整性为核心
- Synthetix 创始人发布 sUSD 脱锚最新进展:主网预存活动将最终让 sUSD 恢复正常
- AguilaTrades 将 BTC 与 ETH 多单分步止盈,预计约盈利 1140 万美元
- Jupiter 联创:个人和其他联创资金 2030 年前均被锁定,试图让社区每个人都开心是个错误
- 数据:某沉寂 5 年巨鲸将 5000 枚 ETH 存入币安,价值约 2096 万美元
- 某巨鲸/机构地址再度增持价值 3400 万美元 ETH,均价 4,193 美元
- 观点:Circle 和 Tether 等稳定币发行商正在吞噬美债,或将威胁信贷体系
- X.me 宣布将在 9 月下旬正式开启提币功能
- “沉浸式翻译”插件存在泄露用户隐私严重漏洞,或泄露私钥
- 全网以太坊期货合约未平仓头寸再创历史新高,24 小时增幅超 11.12%
- 以太坊 24 小时涨幅扩大至超 8%,短时拉升触及 4240 美元
- BNB 市值触及 1128.5 亿美元,超越微策略和星展银行
- 沉浸式翻译插件或出现信息泄露,官方发布双语网页分享功能暂停服务说明
- 美国平均有效关税税率已达 18.6%,创 1933 年以来最高水平
- 数据:监测到 3,199.29 万 USDT 转入 Binance
- 链上数据:过去 48 小时内鲸鱼共增持超 5000 万美元 XRP
- Binance Alpha 新一期 BSU 单号开盘收益约为 32.6 美元
- 许正宇:香港保险公司将引入区块链等技术探索转型,AXA 安盛已迁册回港
- Kaito AI Capital Launchpad 项目 Billions 变更公售条款并延长截止日期
- Glassnode:近期数据表明 ETH 存在新买家入场,现有持币者同样愿意高位加仓
- 数据:过去 24 小时全网爆仓 3.66 亿美元,多单爆仓 8208.25 万美元,空单爆仓 2.84 亿美元
- Glassnode:过去几天 ETH 首次购买者和动量交易者均大幅增加
- Web3HUB 于成都正式启航,打造国内首个 Web3 超级聚合空间
- 加州男子从中小企业管理局灾难贷款计划中骗取 1200 万美元,被判处 4 年监禁
- 分析师:比特币即将进入强劲牛市,下一轮反弹或涨至 15 万美元
- Arthur Hayes:不得不全部买回 ETH,发誓再也不止盈了
- 数据:过去 24h Binance 净流出 1.84 亿 USDT
- 彭博分析师:贝莱德与其他发行机构同时推出 Solana 现货 ETF 不公平
- LD Capital 创始人易理华:ETH 的下一个目标是 ATH,预计降息预期来临会有优质山寨季
- 数据:ETH 全网合约持仓量 24h 增长 9.04%
- Gamestop 首席执行官 Ryan Cohen 大规模取关比特币相关账户
- WORLD3 发布演示视频展示 Web3 全自动化
- ETH/BTC 汇率回升触及 0.036,距 4 月低位回升超 100%
- 自称来自乌克兰的某 Web3 团队以面试为由,引诱成员克隆恶意代码
- Binance:至少拥有 200 Alpha 积分的用户可领取 510 枚 BSU 代币
比推专栏
更多 >>观点
比推热门文章
- 【比推一周web3新闻精选】特朗普签署行政命令, 将加密货币等另类资产纳入 401(k)计划;美 SEC 发布最新指南:流动性质押不在证券法监管范围内;美联储戴利:降息时机临近,年内降息次数更有可能大于两次
- 数据:ETH 当前全网 8 小时平均资金费率为 0.0081%
- Core Scientific:Q2 挖矿收入为 6240 万美元,比特币挖矿产量下降 62%
- 以太坊 PoS 新质押需求连日下降,退出队列小幅回升
- Block 将于下周推出新的比特币挖矿芯片
- Solana 生态 DEX Jupiter 发布周度总结,将于下周公布 Jup Mobile 更新
- 比特币市占率跌破 60%,山寨季或将真正到来
- 某鲸鱼做空 ENA 等以太坊生态代币,累计浮亏 284 万美元
- AguilaTrades 完成做多仓位平仓,盈利 1130 万美元
- 王峰:以太坊上涨并不孤立于市场,加密货币之秋有望启动