AFX Trade потерял $24,15 млн в результате взлома моста Arbitrum
Ключевые выводы
- •AFX Trade потерял приблизительно $24,15 млн в USDC после взлома его моста Arbitrum.
- •Злоумышленник перевёл похищенные активы в Ethereum и конвертировал их в 12 467,44 ETH стоимостью около $24,16 млн на тот момент.
- •SlowMist сообщила, что похищенные средства остаются в кошельке злоумышленника в Ethereum, который стал общеизвестным для мониторинга.
- •AFX Trade приостановил активность на скомпрометированном мосту, активировал процедуру реагирования на инциденты и предложил злоумышленнику сделку «белой шляпы».
- •Взлом затронул внешнюю инфраструктуру моста, подключённую к Arbitrum, а не нативный мост Arbitrum.

AFX Trade, децентрализованная биржа, предлагающая торговлю перпетуалами на криптовалюты и акции, подверглась атаке на свой мост Arbitrum, в результате которой было потеряно приблизительно $24,15 млн в USD Coin (USDC). Кросс-чейн мосты, позволяющие перемещать активы между отдельными блокчейн-сетями, такими как Ethereum и его решением масштабирования второго уровня Arbitrum, неизменно входят в число наиболее уязвимых категорий децентрализованной финансовой инфраструктуры.
Согласно деталям инцидента, злоумышленник перевёл похищенные средства из сети Arbitrum (ARB) в Ethereum (ETH), переместив активы за пределы исходной цепочки и затруднив их возврат. Затем злоумышленник конвертировал USDC в 12 467,44 ETH, что на тот момент оценивалось приблизительно в $24,16 млн. Обменяв стейблкоин на ETH, хакер получил более ликвидный и мобильный актив.
После консолидации похищенных средств в одном кошельке Ethereum дальнейших крупных выводов не наблюдалось. Адрес кошелька злоумышленника в Ethereum с тех пор стал общеизвестным, что позволяет блокчейн-аналитикам и исследователям отслеживать любые потенциальные перемещения активов.
AFX локализует взлом в кастодиальном мосте
AFX Trade отследил источник скомпрометированных средств до отдельного аккаунта Ethereum. После обнаружения инцидента биржа приостановила всю активность на затронутом мосту и активировала протокол реагирования на инциденты. Платформа работает совместно с партнёрами по блокчейн-безопасности для отслеживания любых дополнительных перемещений похищенных токенов.
Блокчейн-компания по безопасности SlowMist сообщила, что похищенные средства остаются в кошельке злоумышленника. Это позволяет Crypto Defense Alliance (CDA) и нескольким биржам координировать мониторинг будущих транзакций.
Zellic, компания, ранее проводившая аудит безопасности кода моста, присоединилась к расследованию для анализа вектора атаки. Тот факт, что аудитированный мост всё же был взломан, отражает более широкую реальность: проверки безопасности снижают, но не устраняют риски полностью, особенно когда изменения кода после аудита или операционные компоненты выходят за рамки аудиторской проверки. AFX Trade также направил злоумышленнику предложение о «белой шляпе» (white hat settlement), продолжая отслеживать активы и публиковать проверенные обновления.
Атаки на мосты подчёркивают постоянные риски кросс-чейн взаимодействия
Взлом AFX Trade подчёркивает повторяющийся паттерн уязвимостей, связанных со сторонней инфраструктурой мостов. Собственный нативный мост Arbitrum не был скомпрометирован — атака произошла через внешнюю архитектуру моста, подключённую к сети.
Похожие инциденты с Ostium и Allbridge Core демонстрируют, что злоумышленники продолжают атаковать кросс-чейн протоколы, что подчёркивает необходимость усиления мер безопасности в инфраструктуре мостов, а не в самих базовых блокчейн-сетях. По мере расширения кросс-чейн связности повторяющийся характер этих взломов указывает на системные проблемы в обеспечении безопасности сторонних мостовых систем.