Eksploit na moście AFX drenaży 24,15 miliona USD w USDC, gdy atakujący konwertuje środki na 12 467 ETH
Najważniejsze informacje
- •Most międzyłańcuchowy AFX został zaatakowany 22 lipca, a atakujący ukradł około 24,15 miliona USD w USDC.
- •Firma bezpieczeństwa blockchain Blockaid potwierdziła, że luka ograniczała się do infrastruktury mostu AFX i nie wpłynęła na szerszą sieć Arbitrum Layer 2.
- •Atakujący przeniósł skradzione USDC do Ethereum i przekonwertował je na około 12 467 ETH, prawdopodobnie aby uniknąć potencjalnego zamrożenia aktywów, jakie Circle mogłoby nałożyć na holdingi USDC.
- •W momencie publikacji nie odzyskano ani nie zamrożono żadnej części skradzionych środków, a zespoły bezpieczeństwa aktywnie monitorują portfel atakującego.
- •Włamanie podnosi całkowite straty z hakowania kryptowalut w lipcu do około 97 milionów USD, przekraczając około 75 milionów USD odnotowanych w czerwcu.

Most międzyłańcuchowy obsługiwany przez protokół zdecentralizowanych finansów AFX padł 22 lipca ofiarą poważnego naruszenia bezpieczeństwa, gdy atakujący wybrał około 24,15 miliona USD w USDC. Incydent zalicza się do największych exploita kryptowalutowych odnotowanych w tym miesiącu.
Firma zajmująca się bezpieczeństwem blockchain Blockaid wykryła atak i potwierdziła, że luka ograniczała się do autorskiej infrastruktury mostu AFX, a nie do bazowej sieci Arbitrum. Szersza sieć Layer 2 kontynuowała normalne działanie po eksploicie. Dokładna techniczna przyczyna nie została jeszcze publicznie ujawniona. Mosty międzyłańcuchowe historycznie odpowiadały za jedne z największych strat w zdecentralizowanych finansach, w tym za włamanie na Ronin Network o wartości 625 milionów USD w 2022 roku oraz exploit Wormhole na 320 milionów USD tego samego roku, co czyni je powracającym punktem uwagi dla badaczy bezpieczeństwa.
Atakujący przenosi środki do Ethereum
Zgodnie z informacjami badaczy bezpieczeństwa blockchain, atakujący błyskawicznie przeniósł skradzione USDC z Arbitrum do Ethereum, a następnie wymienił aktywa na około 12 467 ETH. Konwersja na ETH — natywny aktyw blockchainowy bez centralnego emitenta mogącego zamrażać salda — jest godna uwagi, ponieważ emitent USDC, Circle, zachowuje techniczną możliwość zamrażania adresów trzymających jego stablecoin, mechanizm wcześniej stosowany w innych przypadkach exploitów. Śledzenie on-chain pokazuje, że przekonwertowane środki zostały skonsolidowane w jednym portfelu Ethereum, co wskazuje, że atakujący działał szybko, aby zminimalizować ekspozycję na potencjalne zamrożenia aktywów lub próby odzyskania.
Zespoły bezpieczeństwa aktywnie monitorują portfel, koordynując jednocześnie działania z uczestnikami ekosystemu w celu oceny pełnego zakresu incydentu. W momencie pisania nie było potwierdzenia, że jakakolwiek część skradzionych środków została odzyskana lub zamrożona.
Bezpieczeństwo mostów poddane ponownej kontroli
Włamanie podkreśla uporczywe ryzyko związane z mostami międzyłańcuchowymi, które pozostają częstymi celami ze względu na duże pule aktywów cyfrowych, jakie przechowują, łącząc jednocześnie wiele sieci blockchain. Mosty stały się kluczowe dla interoperacyjności DeFi, umożliwiając użytkownikom przesyłanie tokenów między łańcuchami, które w przeciwnym razie nie mogłyby komunikować się natywnie, jednak ich złożoność wielokrotnie wprowadzała podatne na ataki powierzchnie.
Incydent AFX podnosi całkowite straty z włamań kryptowalutowych w lipcu do około 97 milionów USD, przekraczając w przybliżeniu 75 milionów USD odnotowane w czerwcu. Rosnący trend podkreśla, że bezpieczeństwo mostów pozostaje jednym z najbardziej palących wyzwań branży, mimo ciągłych inwestycji w audyt, narzędzia monitoringu i systemy wykrywania zagrożeń w czasie rzeczywistym.
Uczestnicy rynku oczekują dalszych aktualizacji od AFX dotyczących pierwotnej przyczyny exploita, potencjalnych działań odzyskiwania środków oraz ewentualnych planów rekompensaty dla poszkodowanych użytkowników. Incydent dołącza do rosnącej listy wydarzeń związanych z bezpieczeństwem mostów, które wciąż podważają zaufanie do zdecentralizowanych finansów w miarę jak protokoły rozszerzają swoje możliwości międzyłańcuchowe.