Orbit Chain confirme un piratage estimé à 81 millions de dollars

Orbit Chain confirme un piratage estimé à 81 millions de dollars

Orbit Chain, une plateforme inter-chaînes, annoncée dans un message X sur 1er janvier qu’il a subi une attaque la veille.

Le projet a écrit qu’il avait confirmé un « accès non identifié » à sa plate-forme de pont le 31 décembre. Orbit Chain a déclaré qu’elle s’engageait auprès des forces de l’ordre internationales. Il a déclaré qu’il travaillait avec la société de sécurité Theoria pour trouver la cause profonde du problème.

Quelques heures plus tard, Orbit Chain a fourni des détails spécifiques sur l’attaque. Il a déclaré qu’un attaquant avait utilisé Tornado Cash pour fournir l’ETH initial pour l’attaque, puis avait utilisé plusieurs adresses de portefeuille pour recevoir la crypto-monnaie volée. Il a identifié divers identifiants de transaction qui ont attaqué Ethereum Vault d’Orbit Bridge. Cependant, il a continué à décrire la principale route d’attaque comme étant « non identifiée ».

Orbit Chain n’a pas indiqué si les utilisateurs étaient concernés ni annoncé de plans de récupération. Le projet a averti que toute offre de remboursement est une arnaque.

Orbit Chain a également déclaré qu’elle travaillait avec des échanges cryptographiques pour geler les actifs et avait tenté de contacter l’attaquant.

Vol estimé à 81 millions de dollars

Bien qu’Orbit Chain n’ait pas précisé le montant volé lors de l’attaque, la société de sécurité PeckShield estimé la valeur de l’attaque à 81,5 millions de dollars. Il a noté que ce montant comprend 30 millions de dollars USDT, 10 millions de dollars USDC, 10 millions de dollars DAI, 230,879 WBTC ($10 millions), et 9 500 ETH ($22 millions).

PeckShield a fourni un graphique suggérant que l’attaquant a utilisé l’échange décentralisé Uniswap pour échanger certains fonds contre de l’ETH.

Taylor Monahan, chef de produit principal de Metamask, également commenté sur le hack. Elle a qualifié l’incident de « méthodique » en raison du type d’attaque.

Monahan a déclaré que le piratage pourrait être l’un des nombreux piratages cette année qui conduisent à « remettre [North Korea] des milliards de dollars sur un plateau d’argent. Elle a identifié un certificat de sécurité qui relie le propriétaire d’Orbit Bridge, Oyzs, à la Corée via la certification K-ISMS du pays. Les autorités américaines ont déjà lié d’autres attaques de crypto-monnaie impliquant Tornado Cash à des groupes de piratage nord-coréens, notamment des attaques contre Ronin Bridge et Horizon Bridge en 2022.

Monahan a ajouté qu’Orbit Bridge partage un créateur avec KlaySwap et Belt Finance, qui ont été piratés pour 2 millions de dollars en 2022 et 6 millions de dollars en 2021. Les trois projets sont associés à l’écosystème blockchain de Klaytn.

Orbit a confirmé le 2 janvier que les actifs volés n’avaient pas encore été déplacés de l’adresse de l’attaquant.



Voir l’article original en anglais