استغلال جسر AFX يُفرغ 24.15 مليون دولار أمريكي في USDC على Arbitrum

iconUnLock
مشاركة
AI summary iconملخص
هجوم بقيمة 24.15 مليون دولار أمريكي بعملة USDC استهدف AFX Bridge على Arbitrum في 22 يوليو، حيث تم تحويل الأموال إلى 12,467.5 ETH على Ethereum. كشف Blockaid عن الاختراق، وهو الـ14 في يوليو، ليضيف إلى خسائر الأصول ذات المخاطر العالية التي بلغت 72.6 مليون دولار. وأكدت Offchain Labs أن Arbitrum لم تتأثر. قد تواجه لوائح MiCA، التي من المقرر أن تُشكّل أسواق التشفير، مراجعة جديدة مع تزايد مخاطر الجسور من طرف ثالث.

ملخص

استغل مهاجم جسر AFX على Arbitrum في 22 يوليو، وسرق 24.15 مليون دولار أمريكي على شكل USDC وحول الأموال إلى حوالي 12,467.5 ETH على Ethereum، مما يمثل الحادث الأمني الرقم 14 في مجال التشفير في يوليو.

النقاط الرئيسية

  • استهدف الاستغلال بقيمة 24.15 مليون دولار جسر الطرف الثالث الخاص بـ AFX، وليس البنية التحتية الأصلية لـ Arbitrum، وهو تمييز تأكده الشريك المؤسس لـ Offchain Labs ستيفن جولدفيدر.
  • تم نقل USDC المسروق إلى إيثريوم وتحويله إلى حوالي 12,467.5 ETH، حيث تتبع PeckShield الأصول إلى عنوان محفظة واحد.
  • لقد تجاوز يوليو بالفعل إجمالي خسائر القرصنة في العملات المشفرة لشهر يونيو، مع تسجيل 14 حادثة وتجاوز الخسائر التراكمية 72.6 مليون دولار قبل خرق AFX وحده.
  • تظل جسور البلوكشين المتعددة من بين المكونات الأكثر استغلالًا في التمويل اللامركزي بسبب اعتمادها على العقود الذكية والموثوقين وآليات السيولة.

قام مهاجم بسحب حوالي 24.15 مليون دولار أمريكي من USDC من جسر تعمل عليه AFX، وهو بروتوكول مبني على Arbitrum، في آخر حادث أمني يستهدف البنية التحتية عبر السلاسل.

تم اكتشاف الاستغلال من قبل شركة أمن البلوكشين Blockaid في 22 يوليو عند الساعة 21:30 بتوقيت كوتس، مما يمثل الحادث الأمني الرقمي الرابع عشر المسجل في يوليو. وقد تجاوزت خسائر الشهر بالفعل إجمالي خسائر يونيو من عمليات القرصنة في العملات الرقمية.

استهدف الهجوم بنية تحتية الجسر الخاصة بـ AFX بدلاً من شبكة Arbitrum نفسها، مما يسلط الضوء على التحديات الأمنية المستمرة التي تواجه البروتوكولات الخارجية العاملة عبر أنظمة البلوكشين.

تم نقل أموال جسر AFX إلى إيثريوم

بعد الاستغلال، قام المهاجم بنقل USDC المسروقة من Arbitrum إلى Ethereum وحول الأموال إلى حوالي 12,467.5 ETH، وفقًا لشركة أمن البلوكشين PeckShield.

تم تتبع الأصول المحولة إلى عنوان محفظة واحد تم تحديده من قبل PeckShield. قد يتغير المبلغ الإجمالي المعني مع استمرار باحثي الأمن في مراقبة حركة الأموال.

قال Blockaid إنه تعاون مع فريق Arbitrum بعد اكتشاف الاستغلال.

أكد ستيفن جولديفر، المؤسس المشارك لشركة Offchain Labs، أن البنية التحتية الأصلية لـ Arbitrum لم تتأثر، ووضح أن الحادثة تعلقت ببروتوكول طرف ثالث.

قال غولدفيدير: "يمكننا التأكيد أن المعاملة المذكورة نشأت من بروتوكول طرف ثالث، ولم يتم اختراق جسر Arbitrum الأصلي أو استغلاله بأي شكل."

يبقى أمان الجسر تحديًا

إضافة حادثة AFX إلى قائمة متزايدة من انتهاكات الأمان المستهدفة للبنية التحتية عبر السلسلة، والتي كانت تاريخيًا واحدة من أكثر المناطق عرضة للخطر في التمويل اللامركزي.

تُمكّن جسور البلوكشين الأصول من الانتقال بين الشبكات المختلفة، لكن تعقيدها واعتمادها على العقود الذكية والموثوقين وآليات السيولة جعلها أهدافًا متكررة للمهاجمين.

وفقًا للبيانات من DeFiLlama، تم تسجيل 13 اختراقًا للعملات المشفرة بالفعل في يوليو قبل استغلال AFX، مما أدى إلى خسائر بلغت حوالي 72.6 مليون دولار. ويُضيف الحادث الأخير إجماليًا قدره 14 خرقًا أمنيًا للشهر.

مع استمرار توسع نظم البلوكشين في تحسين التوافق المتبادل، يظل أمان الجسور تحديًا رئيسيًا للبروتوكولات التي تسعى إلى اعتماد أوسع من قبل المستخدمين والمؤسسات.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.