ملخص
استغل مهاجم جسر AFX على Arbitrum في 22 يوليو، وسرق 24.15 مليون دولار أمريكي على شكل USDC وحول الأموال إلى حوالي 12,467.5 ETH على Ethereum، مما يمثل الحادث الأمني الرقم 14 في مجال التشفير في يوليو.
النقاط الرئيسية
النقاط الرئيسية
- استهدف الاستغلال بقيمة 24.15 مليون دولار جسر الطرف الثالث الخاص بـ AFX، وليس البنية التحتية الأصلية لـ Arbitrum، وهو تمييز تأكده الشريك المؤسس لـ Offchain Labs ستيفن جولدفيدر.
- تم نقل USDC المسروق إلى إيثريوم وتحويله إلى حوالي 12,467.5 ETH، حيث تتبع PeckShield الأصول إلى عنوان محفظة واحد.
- لقد تجاوز يوليو بالفعل إجمالي خسائر القرصنة في العملات المشفرة لشهر يونيو، مع تسجيل 14 حادثة وتجاوز الخسائر التراكمية 72.6 مليون دولار قبل خرق AFX وحده.
- تظل جسور البلوكشين المتعددة من بين المكونات الأكثر استغلالًا في التمويل اللامركزي بسبب اعتمادها على العقود الذكية والموثوقين وآليات السيولة.
قام مهاجم بسحب حوالي 24.15 مليون دولار أمريكي من USDC من جسر تعمل عليه AFX، وهو بروتوكول مبني على Arbitrum، في آخر حادث أمني يستهدف البنية التحتية عبر السلاسل.
تم اكتشاف الاستغلال من قبل شركة أمن البلوكشين Blockaid في 22 يوليو عند الساعة 21:30 بتوقيت كوتس، مما يمثل الحادث الأمني الرقمي الرابع عشر المسجل في يوليو. وقد تجاوزت خسائر الشهر بالفعل إجمالي خسائر يونيو من عمليات القرصنة في العملات الرقمية.
استهدف الهجوم بنية تحتية الجسر الخاصة بـ AFX بدلاً من شبكة Arbitrum نفسها، مما يسلط الضوء على التحديات الأمنية المستمرة التي تواجه البروتوكولات الخارجية العاملة عبر أنظمة البلوكشين.
تم نقل أموال جسر AFX إلى إيثريوم
بعد الاستغلال، قام المهاجم بنقل USDC المسروقة من Arbitrum إلى Ethereum وحول الأموال إلى حوالي 12,467.5 ETH، وفقًا لشركة أمن البلوكشين PeckShield.
تم تتبع الأصول المحولة إلى عنوان محفظة واحد تم تحديده من قبل PeckShield. قد يتغير المبلغ الإجمالي المعني مع استمرار باحثي الأمن في مراقبة حركة الأموال.
قال Blockaid إنه تعاون مع فريق Arbitrum بعد اكتشاف الاستغلال.
أكد ستيفن جولديفر، المؤسس المشارك لشركة Offchain Labs، أن البنية التحتية الأصلية لـ Arbitrum لم تتأثر، ووضح أن الحادثة تعلقت ببروتوكول طرف ثالث.
قال غولدفيدير: "يمكننا التأكيد أن المعاملة المذكورة نشأت من بروتوكول طرف ثالث، ولم يتم اختراق جسر Arbitrum الأصلي أو استغلاله بأي شكل."
يبقى أمان الجسر تحديًا
إضافة حادثة AFX إلى قائمة متزايدة من انتهاكات الأمان المستهدفة للبنية التحتية عبر السلسلة، والتي كانت تاريخيًا واحدة من أكثر المناطق عرضة للخطر في التمويل اللامركزي.
تُمكّن جسور البلوكشين الأصول من الانتقال بين الشبكات المختلفة، لكن تعقيدها واعتمادها على العقود الذكية والموثوقين وآليات السيولة جعلها أهدافًا متكررة للمهاجمين.
وفقًا للبيانات من DeFiLlama، تم تسجيل 13 اختراقًا للعملات المشفرة بالفعل في يوليو قبل استغلال AFX، مما أدى إلى خسائر بلغت حوالي 72.6 مليون دولار. ويُضيف الحادث الأخير إجماليًا قدره 14 خرقًا أمنيًا للشهر.
مع استمرار توسع نظم البلوكشين في تحسين التوافق المتبادل، يظل أمان الجسور تحديًا رئيسيًا للبروتوكولات التي تسعى إلى اعتماد أوسع من قبل المستخدمين والمؤسسات.


