AFX Trade traci 24,15 miliona dolarów w wyniku ataku na most Arbitrum
Najważniejsze informacje
- •AFX Trade straciło około 24,15 miliona dolarów w USDC po naruszeniu bezpieczeństwa swojego mostu Arbitrum.
- •Atakujący przeniósł skradzione aktywa do Ethereum i wymienił je na 12 467,44 ETH o wartości około 24,16 miliona dolarów w tamtym czasie.
- •SlowMist poinformowało, że skradzione środki nadal znajdują się w portfelu Ethereum atakującego, który został upubliczniony w celu monitorowania.
- •AFX Trade wstrzymało aktywność na naruszonym moście, uruchomiło procedurę reagowania na incydenty i wystosowało ofertę ugodową typu white hat do atakującego.
- •Naruszenie dotyczyło zewnętrznej infrastruktury mostu podłączonej do Arbitrum, a nie rodzimego mostu Arbitrum.

AFX Trade, zdecentralizowana giełda oferująca kontrakty perpetualne na kryptowaluty i akcje, padła ofiarą naruszenia bezpieczeństwa swojego mostu Arbitrum, w wyniku którego utraciła około 24,15 miliona dolarów w USD Coin (USDC). Mosty międzyłańcuchowe, które umożliwiają przesyłanie aktywów pomiędzy odrębnymi sieciami blockchain, takimi jak Ethereum i jego rozwiązanie skalujące Layer-2 Arbitrum, należą konsekwentnie do najczęściej atakowanych kategorii infrastruktury zdecentralizowanych finansów.
Zgodnie ze szczegółami incydentu, atakujący przeniósł skradzione środki z sieci Arbitrum (ARB) do Ethereum (ETH), przesuwając aktywa poza ich pierwotny łańcuch i komplikując proces odzyskiwania. Następnie atakujący wymienił USDC na 12 467,44 ETH o wartości około 24,16 miliona dolarów w tamtym czasie. Zamieniając stablecoin na ETH, haker uzyskał bardziej płynny i przenośny aktyw.
Po skonsolidowaniu skradzionych środków w jednym portfelu Ethereum nie zaobserwowano kolejnych dużych wypłat. Adres portfela Ethereum atakującego został upubliczniony, co umożliwia analitykom blockchain i śledczym monitorowanie wszelkich potencjalnych ruchów tych aktywów.
AFX ogranicza naruszenie do mostu powierniczego
AFX Trade ustaliło źródło naruszonych środków, wskazując na indywidualne konto Ethereum. Po wykryciu zdarzenia giełda wstrzymała całą aktywność na dotkniętym moście i uruchomiła procedurę reagowania na incydenty. Platforma współpracuje z partnerami ds. bezpieczeństwa blockchain w celu śledzenia wszelkich dodatkowych ruchów skradzionych tokenów.
Firma zajmująca się bezpieczeństwem blockchain SlowMist poinformowała, że skradzione środki nadal znajdują się w portfelu atakującego. Pozwala to Crypto Defense Alliance (CDA) i wielu giełdom na skoordynowane monitorowanie przyszłych transakcji.
Zellic, firma, która wcześniej przeprowadziła audyt bezpieczeństwa kodu mostu, dołączyła do śledztwa w celu przeanalizowania wektora ataku. Fakt, że poddany audytowi most nadal został zhakowany, odzwierciedla szerszą rzeczywistość: audyty bezpieczeństwa ograniczają ryzyko, ale go nie eliminują, zwłaszcza gdy zmiany w kodzie wprowadzone po audycie lub komponenty operacyjne wykraczają poza jego zakres. AFX Trade wystosowało również do atakującego ofertę ugodową typu white hat, kontynuując śledzenie aktywów i publikowanie zweryfikowanych aktualizacji.
Ataki na mosty uwydatniają uporczywe ryzyka międzyłańcuchowe
Wykorzystanie luki w AFX Trade podkreśla powtarzalny wzorzec podatności związanych z infrastrukturą zewnętrznych mostów. Rodzimy most Arbitrum nie został naruszony — atak nastąpił przez zewnętrzną architekturę mostu podłączoną do sieci.
Podobne incydenty involving Ostium i Allbridge Core pokazują, że atakujący wciąż celują w protokoły międzyłańcuchowe, co wskazuje na potrzebę wzmocnienia środków bezpieczeństwa w obrębie infrastruktury mostów, a nie samych bazowych sieci blockchain. W miarę jak łączność międzyłańcuchowa rośnie, powtarzający się charakter tych ataków wskazuje na systemowe wyzwania w zabezpieczaniu zewnętrznych systemów mostowych.