🎉 亲爱的广场小伙伴们,福利不停,精彩不断!目前广场上这些热门发帖赢奖活动火热进行中,发帖越多,奖励越多,快来 GET 你的专属好礼吧!🚀
🆘 #Gate 2025年中社区盛典# |广场十强内容达人评选
决战时刻到!距离【2025年中社区盛典】广场达人评选只剩 1 天,你喜爱的达人,就差你这一票冲进 C 位!在广场发帖、点赞、评论就能攒助力值,帮 Ta 上榜的同时,你自己还能抽大奖!iPhone 16 Pro Max、金牛雕塑、潮流套装、合约体验券 等你抱走!
详情 👉 https://www.gate.com/activities/community-vote
1️⃣ #晒出我的Alpha积分# |晒出 Alpha 积分&收益
Alpha 积分党集合!带话题晒出你的 Alpha 积分图、空投中奖图,即可瓜分 $200 Alpha 代币盲盒,积分最高直接抱走 $100!分享攒分秘籍 / 兑换经验,中奖率直线上升!
详情 👉 https://www.gate.com/post/status/12763074
2️⃣ #ETH百万矿王争霸赛# |ETH 链上挖矿晒收益
矿工集结!带话题晒出你的 Gate ETH 链上挖矿收益图,瓜分 $400 晒图奖池,收益榜第一独享 $200!谁才是真 ETH 矿王?开晒见分晓!
详情 👉 https://www.gate.com/pos
Orbit Chain遭8000万美元攻击 多链资产受影响
Orbit Chain遭受攻击损失约8000万美元
2024年1月1日,Orbit Chain项目遭受攻击,损失金额高达约8000万美元。数据平台监测显示,攻击者在一天前就已经开始小规模攻击,并利用盗取的ETH作为后续大规模攻击的转账手续费来源。
Orbit Chain作为一个跨链桥平台,允许用户在不同区块链上使用各种加密资产。目前,项目方已暂停跨链桥合约,并试图与攻击者进行沟通。
攻击分析
本次攻击主要通过直接调用Orbit Chain的Bridge合约中的withdraw函数来转移资产。该函数采用验证签名的方式来确保放款的安全性和合法性。
在withdraw函数中,验证签名是确保只有授权用户或合约才能进行资产转移的关键机制。签名验证函数(_validate)返回owner签名的数量,这一信息对于验证交易的合法性至关重要。
合约管理由10个地址组成,required值为7,意味着需要70%的管理员签署才能提取资产。根据现有证据,此次事件很可能是由于存储管理员私钥的服务器遭受欺骗攻击所致。
攻击时间线
资金流向
攻击者将盗取的资金分散到五个不同的地址:
安全启示
此次事件再次强调了区块链系统安全的重要性:
代码安全:合约代码是区块链系统的核心,需要严格遵循安全标准,避免常见漏洞。
鉴权和身份验证:确保只有授权实体能执行关键操作,采用强大的身份验证机制、多重签名和权限管理。
持续监控:实时监控系统活动,及时发现和响应异常行为。
安全审计:定期进行全面的安全审计,及时修复潜在漏洞。
分层安全:采用多层防御策略,包括网络安全、应用安全和数据安全等多个层面。
通过全面的安全措施,可以大大降低类似攻击的风险,保护用户资产和系统完整性。