AFX تقدم مكافأة قدرها 7.2 مليون دولار لاستعادة 70% من 24.15 مليون دولار أمريكي من USDC المسروقة

iconCryptoBriefing
مشاركة
AI summary iconملخص
تم اختراق AFX Trade، بورصة لامركزية على شبكة Arbitrum، في 22 يوليو 2026، وخسرت 24.15 مليون دولار أمريكي من USDC عبر هجوم على الجسر. وتقدم البورصة مكافأة قدرها 7.2 مليون دولار لإعادة 70٪ من الأموال، والسماح للمهاجم بالاحتفاظ بـ 30٪. واستهدف الهجوم مفاتيح التوقيع الخاصة بالموثوقين خارج السلسلة، وليس العقود الذكية أو بنية Arbitrum الأساسية. وحدث الهجوم خلال موجة من الاختراقات بلغ مجموعها أكثر من 35 مليون دولار خلال يومين، وأكثر من 97 مليون دولار في يوليو 2026. ولا تزال أنظمة إثبات العمل (PoW) وإثبات الحصة (PoS) تحت المراجعة مع تزايد التهديدات الأمنية.

AFX Trade، وهو بورصة لامركزية تعمل على شبكة Arbitrum، فقدت مؤخرًا 24.15 مليون دولار أمريكي من USDC عبر هجوم على الجسر. والآن، تتفاوض بشكل أساسي مع الشخص الذي سرقها، وتقترح عليه حوالي 7.2 مليون دولار لإعادة الباقي.

صفقة المكافأة من قبل القراصنة البيض، التي اقترحها كين سي، رئيس النمو في AFX، ستسمح للمهاجم بالاحتفاظ بـ 30% من الأموال المسروقة كـ "مكافأة" مقابل إرجاع الـ 70% المتبقية.

إعلان

ماذا حدث فعليًا

الاستغلال حدث في 22 يوليو 2026، مستهدفًا جسر الحفظ الخاص بـ AFX Trade بدلاً من عقودها الذكية أو البنية التحتية الأساسية لـ Arbitrum. قام المهاجم باختراق مفاتيح التوقيع الخاصة بالموثوقين خارج السلسلة.

بعد الدخول، سحب المهاجم حوالي 24.15 مليون دولار أمريكي من USDC من الجسر. ثم نقل الأموال إلى إيثريوم وحولها إلى حوالي 12,467 ETH، والتي كانت تُتداول بسعر حوالي 1,937 دولارًا لكل رمز في ذلك الوقت. أوقفت AFX جسرها فور اكتشاف الاختراق.

أكدت شركتا الأمن Blockaid وPeckShield الهجوم، ولاحظتا بسرعة أن الجسر الأصلي لـ Arbitrum لم يتأثر على الإطلاق.

جزء من مشكلة أكبر بكثير

لم تكن AFX الضحية الوحيدة ذلك الأسبوع. كان الاستغلال جزءًا من موجة مركزة من الهجمات في 22 و23 يوليو، والتي أسفرت جمعيًا عن خسائر تجاوزت 35 مليون دولار عبر منصات متعددة. وعند التوسع في النظرة، شهد يوليو 2026 خسائر إجمالية مرتبطة بالاختراقات بلغت نحو 97 مليون دولار، وفقًا للبيانات من Blockaid وPeckShield.

استغلال AFX يُعد مفيدًا بشكل خاص لأنه لم يتضمن أي عيب في العقد الذكي. لقد عملت العقود تمامًا كما تم تصميمها. كانت الضعف في إدارة مفتاح المُدقق خارج السلسلة. تغطي مراجعات العقود الذكية طبقة أمنية واحدة فقط. غالبًا ما يتلقى الأمن التشغيلي لإدارة المفاتيح، واختيار المُدققين، وهندسة الجسر، مراجعة أقل بكثير من المستخدمين، على الرغم من أنه يمثل سطح هجوم كبير.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.