Този пробив се случи, когато хакерите успяват да компроментират седем от десетте многозначни подписващи устройства, получавайки неоторизиран достъп до протокола Orbit Bridge.
По време на новогодишните празненства, докато повечето хора посрещали новата година, хакерите източили средства от Orbit Chain.
За да се справи с инцидента, Orbit Chain незабавно уведоми потребителите за пробива на 31 декември, като подробно описа неоторизирания достъп до Orbit Bridge, децентрализирания протокол за кръстосани вериги. Те уверяват потребителите, че в момента се провеждат разследвания за установяване на първопричината за нарушението, и потвърждават сътрудничеството с международните правоприлагащи органи за разрешаване на проблема.
Вследствие на това местният токен ORC претърпя почти 20% спад в стойността в рамките на 24 часа, като в момента се търгува за 0.057 долара.
Анализаторът @officer_cia от X предполага, че нападателите вероятно са получили достъп до седем от многозначните валидатори. Портфейлите използват множество частни ключове за достъп до активите, като Orbit Chain използва десет частни ключа за оторизация на транзакциите.
Освен това бе съобщено, че конкретните активи, откраднати от хакерите, включват 30 млн. USDT, 10 млн. USDC, 10 млн. DAI, 230,879 wrapped BTC (WBTC) на стойност 9,7 млн. долара и 9,500 Етериум (ETH) на стойност 21.7 млн. долара, общо около 81.5 млн. долара. Хакерите са използвали Tornado Cash, за да финансират новите си портфейли с откраднатите активи.
Докато кражбата се развива, измамници се възползват от ситуацията, опитвайки се да извършват фишинг измами, като се представяха за Orbit Chain на платформата X. Те примамваха потребителите с обещания за възстановяване на загубите им от хакерската атака. Внимателното наблюдение обаче разкрива, че потребителските имена на измамниците изписват неправилно Orbit Chain, но те се представят със златна отметка и квадратна профилна снимка, което погрешно предполага официален профил на организацията. В легитимния акаунт на Orbit Chain липсват каквито и да било маркери за проверка.