Exploit na moście AFX odprowadza zgłoszone 24,15 miliona dolarów w USDC
Najważniejsze informacje
- •Exploit na moście AFX rzekomo spowodował stratę około 24,15 miliona dolarów w USDC, choć wszystkie dane pozostają wstępne i niepotwierdzone.
- •Metoda ataku, dotknięte blockchainy i całkowita kwota straty nie zostały niezależnie zweryfikowane według stanu na moment pierwszych doniesień.
- •Mosty cross-chain są powracającym celem ataków, ponieważ koncentrują znaczne pule aktywów w obrębie pojedynczych smart contractów.
- •Żadne oficjalne oświadczenie zespołu projektu AFX dotyczące incydentu nie zostało potwierdzone w dostępnym materiale dowodowym.
- •Powtarzająca się częstotliwość exploitów mostów wywołała branżowe wezwania do wprowadzenia silniejszych kontroli multi-signature, formalnych audytów bezpieczeństwa oraz programów bug bounty.

Exploit wymierzony w most AFX rzekomo spowodował stratę około 24,15 miliona dolarów w USDC, według niepotwierdzonych wczesnych relacji z incydentu. Dokładna metoda, za pomocą której atakujący uzyskał dostęp do infrastruktury cross-chain, nie została niezależnie zweryfikowana, a zgłoszone kwoty należy traktować jako wstępne.
Strata jest denominowana w USDC, stabilnej monecie powiązanej z dolarem, zaprojektowanej tak, aby utrzymywać wartość 1 USD, co nadaje wyprowadzonemu saldowi prostą wycenę w dolarach. USDC to druga co do wielkości stablecoin według kapitalizacji rynkowej, a jego podaż w obiegu i aktywność handlowa cross-chain są śledzone na platformie CoinGecko.
Ponieważ zgłoszone dane pochodzą z jednego wczesnego źródła, precyzyjny mechanizm exploita, konkretne dotknięte blockchainy oraz ostateczna kwota straty pozostają niepotwierdzone do czasu, gdy zespół projektu AFX lub weryfikowalne dane on-chain dostarczą potwierdzenia.
Dlaczego exploity mostów mogą powodować duże straty w stablecoinach
Mosty cross-chain przechowują pule aktywów w celu ułatwienia transferów tokenów między blockchainami. Ta architektura koncentruje znaczne wartości w obrębie jednego smart contractu, co czyni mosty powracającym celem ataków. Mosty odpowiadały za niektóre z największych exploitów DeFi w historii, w tym incydent sieci Ronin Network z marca 2022 r., w którym skradziono około 625 milionów dolarów, oraz exploit mostu Wormhole z poprzedniego miesiąca, który spowodował straty w wysokości około 325 milionów dolarów. Gdy most zostanie opróżniony, może to dotknąć każdego użytkownika, którego środki były w tym czasie zablokowane w kontrakcie.
Wzorzec ten pojawił się również w wielu niedawnych incydentach. Allbridge, odrębny protokół cross-chain, został wstrzymany po exploicie na 1,65 miliona dolarów w sieci Solana. W innym przypadku podejrzany exploit na sieci Hedera został powiązany ze środkami, które następnie przeniesiono na sieć Ethereum.
Ponieważ stablecoiny mają stałą wartość w dolarach, strata denominowana w USDC natychmiast przekłada się na czytelną kwotę w dolarach. Ma to tendencję do nasilania obaw dotyczących płynności i zaufania użytkowników w większym stopniu niż porównywalna strata w niestabilnym tokenie. Powtarzający się charakter exploitów mostów przyczynił się do branżowych wezwań do wprowadzenia silniejszych kontroli multi-signature, formalnych audytów bezpieczeństwa oraz programów bug bounty dla infrastruktury cross-chain. Dane dotyczące podaży stablecoinów i ich dystrybucji na łańcuchach można śledzić za pomocą paneli stablecoin DeFiLlama.
Co dalej
Strata tej wielkości zazwyczaj kieruje uwagę na reakcję dotkniętego projektu — w szczególności na to, czy zespół wstrzymuje most, publikuje raport o incydencie i komunikuje się w sposób przejrzysty z użytkownikami. Żadne oficjalne oświadczenie ze strony AFX nie zostało potwierdzone w dostępnym materiale dowodowym.
Użytkownicy będą poszukiwać jasności w kilku kluczowych kwestiach: czy wypłaty są obecnie dotknięte, ile ryzyka ekspozycji pozostało w kontrakcie oraz czy przygotowywany jest jakikolwiek plan rekompensaty. Reakcje na podobne incydenty były zróżnicowane. Gnosis Pay na przykład zwrócił środki użytkownikom po exploicie na 1,8 miliona dolarów. Z kolei niedawny exploit Ethereum DeFi pozostawił poszkodowanych uczestników z ograniczonymi możliwościami dochodzenia roszczeń, co ilustruje, że wyniki znacznie się różnią w zależności od projektu.
Dalsze szczegóły — w tym potwierdzona kwota straty i konkretny wektor ataku — mogą zostać zrewidowane, gdy śledczy i zespół AFX opublikują zweryfikowane informacje.