Эксплойт моста AFX вывел $24,15 млн в USDC; атакующий конвертировал средства в 12 467 ETH
Ключевые выводы
- •Кроссчейн-мост AFX был эксплуатирован 22 июля; атакующий похитил около $24,15 млн в USDC.
- •Блокчейн-компания по безопасности Blockaid подтвердила, что уязвимость была ограничена инфраструктурой моста AFX и не затронула более широкую сеть Arbitrum Layer 2.
- •Атакующий перевел похищенные USDC в Ethereum и конвертировал их примерно в 12 467 ETH, вероятно, чтобы избежать потенциальной заморозки активов, которую Circle может применить к средствам в USDC.
- •На момент публикации ни одна часть похищенных средств не была возвращена или заморожена; команды безопасности активно отслеживают кошелек атакующего.
- •Инцидент увеличил совокупные потери от криптовалютных взломов в июле примерно до $97 млн, превысив около $75 млн, зафиксированных в июне.

Кроссчейн-мост, управляемый протоколом децентрализованных финансов AFX, 22 июля подвергся крупному нарушению безопасности: атакующий вывел около $24,15 млн в USDC. Инцидент стал одним из крупнейших криптовалютных эксплойтов, зафиксированных в этом месяце.
Блокчейн-компания по безопасности Blockaid обнаружила атаку и подтвердила, что уязвимость была ограничена собственной инфраструктурой моста AFX, а не базовой сетью Arbitrum. Более широкая сеть Layer 2 продолжила работать в штатном режиме после эксплойта. Точная техническая причина пока публично не раскрыта. Кроссчейн-мосты исторически становились источником одних из крупнейших потерь в децентрализованных финансах, включая взлом Ronin Network на $625 млн в 2022 году и эксплойт Wormhole на $320 млн в том же году, что делает их постоянным объектом внимания исследователей безопасности.
Атакующий переводит средства в Ethereum
По данным исследователей блокчейн-безопасности, атакующий быстро перевел похищенные USDC из Arbitrum в Ethereum, а затем обменял активы примерно на 12 467 ETH. Конвертация в ETH, нативный блокчейн-актив без центрального эмитента, способного замораживать балансы, примечательна, поскольку эмитент USDC Circle сохраняет техническую возможность замораживать адреса, на которых хранится его стейблкоин; этот механизм ранее применялся в других случаях эксплойтов. Ончейн-отслеживание показывает, что конвертированные средства были объединены в одном Ethereum-кошельке, что указывает на стремление атакующего быстро минимизировать риск потенциальной заморозки активов или попыток их возврата.
Команды безопасности активно отслеживают кошелек, одновременно координируясь с участниками экосистемы для оценки полного масштаба инцидента. На момент публикации не было подтверждений, что какая-либо часть похищенных средств была возвращена или заморожена.
Безопасность мостов вновь под пристальным вниманием
Инцидент подчеркивает сохраняющиеся риски, связанные с кроссчейн-мостами, которые остаются частыми целями из-за крупных пулов цифровых активов, удерживаемых ими при соединении нескольких блокчейн-сетей. Мосты стали важной частью интероперабельности DeFi, позволяя пользователям переводить токены между сетями, которые иначе не могут напрямую взаимодействовать, однако их сложность неоднократно создавала уязвимые поверхности для атак.
Инцидент с AFX увеличил совокупные потери от криптовалютных взломов в июле примерно до $97 млн, превысив около $75 млн, зафиксированных в июне. Восходящая динамика подчеркивает, что безопасность мостов остается одной из наиболее острых проблем отрасли, несмотря на продолжающиеся инвестиции в аудиты, инструменты мониторинга и системы обнаружения угроз в реальном времени.
Участники рынка ожидают дальнейших обновлений от AFX о первопричине эксплойта, возможных мерах по возврату средств и любых планах компенсации для пострадавших пользователей. Инцидент пополняет растущий список событий безопасности, связанных с мостами, которые продолжают испытывать доверие к децентрализованным финансам по мере расширения кроссчейн-возможностей протоколов.