Мост AFX, работающий между блокчейнами, лишился $24,15 млн USDC в результате предполагаемого эксплойта — сообщает Blockaid
Ключевые выводы
- •Кросс-чейн мост AFX был взломан примерно на $24,15 млн в USDC, по данным компании по безопасности блокчейна Blockaid.
- •Инцидент был классифицирован как целенаправленная атака на инфраструктуру моста, а не как обычное изъятие средств пользователями или рыночный отток.
- •На момент первоначального сообщения конкретные детали, включая вектор атаки, затронутые блокчейн-сети, личность злоумышленника и статус восстановления средств, не были подтверждены.
- •Кросс-чейн мосты остаются мишенями высокого риска из-за концентрации пулов активов из множества блокчейнов в едином инфраструктурном слое.
- •Пользователям, взаимодействовавшим с затронутым мостом, рекомендуется отслеживать официальные сообщения AFX и Blockaid для получения проверенных обновлений.

Кросс-чейн мост, управляемый AFX — протоколом экосистемы Arbitrum, был взломан примерно на $24,15 млн в USDC, по данным компании по безопасности блокчейна Blockaid. Компания охарактеризовала инцидент как целенаправленную атаку на инфраструктуру моста, а не как обычную рыночную активность или нормальный отток капитала.
Детали инцидента
Убыток возник на кросс-чейн мосту AFX — инфраструктуре, используемой для перевода активов между различными блокчейнами. Согласно заявлению Blockaid в X, в результате атаки из протокола было выведено около $24,15 млн в USDC. Об инциденте впервые сообщило новостное издание KuCoin, описав его как взлом.
Поскольку событие классифицировано как эксплойт, средства были выведены путём преднамеренной атаки на инфраструктуру моста, а не изъяты пользователями в штатном режиме. Это указывает на сбой в системе безопасности протокола.
На момент первоначального сообщения конкретные детали — включая точный вектор атаки, затронутые блокчейн-сети, личность злоумышленника и возможное восстановление средств — не были подтверждены. Описание основано на данных Blockaid и первоначальных оперативных сводках.
Почему взломы мостов остаются постоянной угрозой
Кросс-чейн мосты входят в число наиболее внимательно изучаемых компонентов в сфере криптовалютной безопасности. Они концентрируют большие пулы активов из множества блокчейнов в единой инфраструктуре, что делает их привлекательными целями для атак. Эксплойт на этом уровне может скомпрометировать средства, которые пользователи считали безопасно находящимися в процессе перевода между сетями.
Уязвимости мостов привели к одним из крупнейших потерь в истории криптовалют, включая взлом Ronin Network, похитивший примерно $625 млн в марте 2022 года, и эксплойт моста Wormhole, повлёкший потери около $320 млн в том же году. Эти инциденты стимулировали более широкое внедрение отраслью формальных аудитов мостов, инструментов мониторинга в реальном времени и multisig-валидации — меры, которые снизили, но не устранили поверхность атаки.
Убыток номинирован в USDC — одном из крупнейших стейблкоинов по рыночной капитализации, что упрощает оценку долларовой стоимости инцидента. Аналогичная схема вывода сконцентрированных средств проявилась в другом недавнем инциденте, когда Balance Coin рухнул после эксплойта оракула ценообразования.
Мониторинг и регуляторный контекст
Пользователям, которые могли взаимодействовать с затронутым мостом, рекомендуется отслеживать официальные каналы AFX и Blockaid для получения подтверждённых обновлений и проверить, затрагивала ли их личная активность в кошельках скомпрометированную инфраструктуру. Привлечение известной компании по безопасности создаёт канал мониторинга, который может дать дополнительные проверенные детали по мере расследования.
Инцидент также усиливает продолжающееся внимание регуляторов к кросс-чейн-инфраструктуре как зоне риска. Регуляторы всё чаще изучают допущения о доверии, лежащие в основе этих систем, наряду с более широкими дискуссиями о том, как ончейн-хранилища и кредитование регулируются в рамках законодательства о ценных бумагах.
Источник: AI Crypto Core