НовостиКриптовалютыПлатформа AFX Trade на базе Arbitrum потеряла 24 млн долларов в результате компрометации ключей моста

Платформа AFX Trade на базе Arbitrum потеряла 24 млн долларов в результате компрометации ключей моста

Автор: BlockchainReporter·

Ключевые выводы

  • Злоумышленник вывел 24,15 млн USDC с AFX Trade после компрометации подписей горячих валидаторов на кастомном мосту платформы.
  • Компании по кибербезопасности установили, что эксплойт стал результатом ненадлежащего управления ключами, а не дефекта смарт-контракта или уязвимости в основной инфраструктуре второго уровня Arbitrum.
  • Arbitrum подтвердил, что его нативный мост не пострадал, что изолирует более широкую экосистему от прямого заражения.
  • Совокупные потери от эксплойтов кросс-чейн мостов превышают 2,5 млрд долларов по основным инцидентам, включая Ronin, Wormhole и Nomad.
  • Circle не объявлял о заморозке USDC, а первоначальная причина компрометации ключей остается предметом расследования.
Платформа AFX Trade на базе Arbitrum потеряла 24 млн долларов в результате компрометации ключей моста

Злоумышленник вывел 24,15 млн USDC с платформы AFX Trade на базе Arbitrum после получения подписей горячих валидаторов для авторизации крупномасштабного вывода средств, согласно оригинальному отчету. Компании по кибербезопасности отследили эксплойт до скомпрометированных ключей, связанных с внешним мостом, который управлялся командой AFX Trade, а не до какого-либо недостатка в основной инфраструктуре второго уровня Arbitrum.

Arbitrum оперативно подтвердил, что его нативный мост не пострадал. Это различие имеет существенное значение, поскольку кастомные мосты — создаваемые независимо командами проектов для связи приложений на базе Ethereum с L2-сетями — обычно опираются на меньший набор валидаторов, что повышает вероятность атаки через компрометацию ключей. В данном случае злоумышленник собрал достаточное количество валидных подписей для перемещения средств с платформы без срабатывания стандартных пороговых значений безопасности.

Уязвимость подписей валидаторов

Внешние мосты обычно используют модель мультиподписи или proof-of-authority, при которой кворум ключей должен одобрить переводы. Исследователи безопасности установили, что вектор атаки в случае AFX Trade обусловлен ненадлежащим управлением ключами, а не дефектом смарт-контракта. Средства USDC были выведены в одной транзакции, которая в обычных условиях потребовала бы множества независимых подтверждений.

Инцидент подчеркивает перманентную уязвимость кросс-чейн инфраструктуры. Мосты уже давно являются самым слабым звеном связи между сетями, а совокупные потери от эксплойтов мостов в настоящее время превышают 2,5 млрд долларов в таких инцидентах, как Ronin (~625 млн долларов), Wormhole (~326 млн долларов) и Nomad (~190 млн долларов). Эти случаи неизменно были связаны с компрометацией управляющих или валидаторных ключей. Отличительной чертой случая AFX Trade является четкое отделение от собственной архитектуры безопасности Arbitrum, что может изолировать более широкую экосистему от прямого заражения.

Несмотря на то, что Arbitrum закрепил свои позиции среди ведущих блокчейнов по активности разработчиков, растущее число сторонних мостов, построенных поверх его уровня масштабируемости, создает риски, которые основной протокол не может полностью устранить. Крупные кросс-чейн протоколы, такие как LayerZero, Wormhole и Across, попытались решить эти риски с помощью многосторонних вычислений, оптимистичной верификации или более крупных децентрализованных наборов валидаторов, однако ни один стандарт пока не стал универсально принятым ориентиром безопасности.

Нераскрытые вопросы

Детали, касающиеся первоначальной компрометации ключей, остаются ограниченными. Неясно, была ли атака инициирована через фишинговую кампанию, внутреннюю угрозу или взлом инфраструктуры. Следователи on-chain активно отслеживают движение похищенных USDC. Circle, эмитент USDC, сохраняет техническую возможность замораживать токены на конкретных адресах — механизм, который применялся в прошлых инцидентах, когда правоохранительные органы предоставляли формальные предписания, — однако объявления о заморозке не поступало, и средства могли уже быть пропущены через миксеры или другие инструменты скрытия.

Отсутствие возможности немедленного восстановления, вероятно, вызовет обеспокоенность у пользователей, предоставивших ликвидность через относительно малоизвестный мост. Для трейдеров и поставщиков ликвидности в экосистеме Arbitrum DeFi этот эпизод вновь актуализирует хорошо известную дилемму: преимущества скорости и компонуемости новых мостов часто сопровождаются снижением гарантий безопасности.

Более широкие последствия для безопасности сетей второго уровня

Потеря AFX Trade происходит в период растущего институционального интереса к решениям масштабирования Ethereum, когда гарантии безопасности все чаще используются как конкурентное преимущество. Оперативное дистанцирование Arbitrum от эксплойта — с подтверждением целостности своего нативного моста — свидетельствует о том, что ведущие команды L2 остро осознают репутационный ущерб, который могут нанести взломы мостов, даже если они технически не несут за них ответственности.

Тем не менее практический результат для пострадавших пользователей остается тем же, что и при любой краже через мост: потерянные токены и неопределенность в отношении возможного возмещения. Инцидент не указывает на системный риск для Arbitrum как сети, но он подкрепляет необходимость осмотрительности, которую должны проявлять участники DeFi при оценке цепочек хранения любого приложения, развернутого поверх крупного роллапа. По мере того как специфичные для приложений развертывания и application-chain продолжают множиться в L2, число независимо управляемых мостов, вероятно, будет расти, расширяя поверхность атаки быстрее, чем масштабируются формальный аудит или страховое покрытие.

Дальнейшее развитие событий будет зависеть от результатов криминалистической экспертизы и от того, оставит ли злоумышленник следы, связывающие активность кошелька с известным субъектом. На данный момент компрометация подписей горячих валидаторов служит очередным свидетельством в продолжающейся борьбе за обеспечение безопасности кросс-чейн коммуникационных слоев без воссоздания централизованных точек отказа.