AFX предложила хакеру 30% вознаграждения white-hat за возврат украденной криптовалюты на $24 млн
Ключевые выводы
- •AFX столкнулась с инцидентом безопасности, в результате которого было украдено около $24 million в криптовалюте.
- •AFX предложила соглашение white-hat, позволяющее хакеру оставить себе 30% украденных средств при условии возврата 70%.
- •Предложение об урегулировании было передано через официальный аккаунт AFX в X и ончейн-сообщение, отправленное напрямую на предполагаемый адрес кошелька атакующего.
- •Похожие тактики переговоров white-hat применялись другими криптоплатформами, включая Poly Network в 2021 и Euler Finance в 2023, с неоднозначными результатами.
- •По данным Chainalysis, в результате криптовзломов в 2022 было украдено более $3.8 billion, а в 2023 — примерно $1.7 billion.

AFX, криптовалютная платформа, публично предложила хакеру урегулирование путем переговоров после недавнего инцидента безопасности. Компания предложила соглашение в формате white-hat, позволяющее злоумышленнику законно оставить себе 30% из примерно $24 million украденных средств при условии возврата 70% средств.
AFX сообщила о предложении через свой официальный аккаунт в X (ранее Twitter), а также отправила ончейн-сообщение напрямую на адрес кошелька, который, как предполагается, контролируется атакующим, сделав предложение прозрачным и проверяемым в блокчейне.
Стратегия переговоров
Этот подход представляет собой просчитанную, но высокорискованную тактику возврата средств, которую ранее использовали другие криптоплатформы. Представляя предложение как вознаграждение white-hat, AFX стремится стимулировать атакующего действовать как ответственный исследователь безопасности, а не как злоумышленник. Вознаграждение в 30% предназначено за выявление уязвимости и возврат большей части украденных активов, что потенциально может предотвратить затяжной судебный процесс и безвозвратную потерю средств пользователей. Ончейн-сообщения стали стандартным инструментом в таких ситуациях, поскольку позволяют платформам связаться с иначе анонимным атакующим через ту же блокчейн-инфраструктуру, которая была использована при хищении.
Такой двухканальный способ коммуникации обеспечивает как видимость предложения для более широкого сообщества, так и его криптографическую проверяемость.
Отраслевые прецеденты
Такие переговорные тактики не являются беспрецедентными в криптовалютном секторе. В August 2021 кроссчейн-протокол Poly Network подвергся эксплойту на $610 million — крупнейшему на тот момент взлому в DeFi — и в итоге вернул почти все средства после публичного обращения к атакующему и предложения вознаграждения white-hat. Позднее, в March 2023, кредитный протокол Euler Finance вернул примерно $197 million после продолжительных ончейн-переговоров со своим атакующим. Однако результат никогда не гарантирован, поскольку полностью зависит от готовности атакующего сотрудничать; некоторые платформы сталкивались с тем, что предложения white-hat полностью игнорировались.
Инцидент подчеркивает сохраняющиеся проблемы безопасности, с которыми сталкивается криптоиндустрия. По данным Chainalysis, в результате криптовзломов в 2022 было украдено более $3.8 billion, а в 2023 — примерно $1.7 billion, при этом уязвимости смарт-контрактов и компрометация приватных ключей остаются основными векторами атак. Эти цифры подтверждают критическую роль надежных аудитов безопасности, программ bug bounty и протоколов быстрого реагирования на инциденты для криптоплатформ.
Последствия для пользователей и рынка
Для пользователей AFX взлом создал период неопределенности. Хотя возврат 70% украденных средств означал бы частичное восстановление, 30%, удерживаемые хакером, представляют собой существенную потерю. Инцидент также поднимает более широкие вопросы о защитной инфраструктуре платформы и ее способности обеспечивать сохранность пользовательских активов. Пользователи, пострадавшие от подобных инцидентов, обычно сталкиваются с длительными периодами ожидания, поскольку переговоры о возврате средств могут занимать недели или месяцы, а некоторые платформы приостанавливали вывод средств до урегулирования ситуации.
Для более широкого крипторынка громкие взломы и последующие публичные переговоры могут влиять на доверие инвесторов и привлекать внимание регуляторов. Ончейн-характер переговоров добавляет степень прозрачности, редко встречающуюся в традиционных финансах, но также демонстрирует уязвимости, присущие системам на основе блокчейна.
Справка: что такое вознаграждения white-hat
Вознаграждение white-hat — это предложение, которое платформа направляет хакеру, как правило после инцидента безопасности, с просьбой вернуть украденные средства в обмен на финансовое вознаграждение и юридический иммунитет. Такая модель представляет атакующего как исследователя безопасности, выявившего уязвимость.
Что касается распространенности такого типа переговоров в криптоиндустрии, несколько DeFi-протоколов и бирж уже применяли подобные предложения в прошлом с неоднозначными результатами. Некоторым удавалось вернуть средства; другим — нет, поскольку итог в конечном счете зависит от решения атакующего.
Криптосообщество теперь внимательно следит за тем, примет ли атакующий предложение AFX.