AFX Trade، وهو بورصة لامركزية تعمل على شبكة Arbitrum، فقدت مؤخرًا 24.15 مليون دولار أمريكي من USDC عبر هجوم على الجسر. والآن، تتفاوض بشكل أساسي مع الشخص الذي سرقها، وتقترح عليه حوالي 7.2 مليون دولار لإعادة الباقي.
صفقة المكافأة من قبل القراصنة البيض، التي اقترحها كين سي، رئيس النمو في AFX، ستسمح للمهاجم بالاحتفاظ بـ 30% من الأموال المسروقة كـ "مكافأة" مقابل إرجاع الـ 70% المتبقية.
ماذا حدث فعليًا
الاستغلال حدث في 22 يوليو 2026، مستهدفًا جسر الحفظ الخاص بـ AFX Trade بدلاً من عقودها الذكية أو البنية التحتية الأساسية لـ Arbitrum. قام المهاجم باختراق مفاتيح التوقيع الخاصة بالموثوقين خارج السلسلة.
بعد الدخول، سحب المهاجم حوالي 24.15 مليون دولار أمريكي من USDC من الجسر. ثم نقل الأموال إلى إيثريوم وحولها إلى حوالي 12,467 ETH، والتي كانت تُتداول بسعر حوالي 1,937 دولارًا لكل رمز في ذلك الوقت. أوقفت AFX جسرها فور اكتشاف الاختراق.
أكدت شركتا الأمن Blockaid وPeckShield الهجوم، ولاحظتا بسرعة أن الجسر الأصلي لـ Arbitrum لم يتأثر على الإطلاق.
جزء من مشكلة أكبر بكثير
لم تكن AFX الضحية الوحيدة ذلك الأسبوع. كان الاستغلال جزءًا من موجة مركزة من الهجمات في 22 و23 يوليو، والتي أسفرت جمعيًا عن خسائر تجاوزت 35 مليون دولار عبر منصات متعددة. وعند التوسع في النظرة، شهد يوليو 2026 خسائر إجمالية مرتبطة بالاختراقات بلغت نحو 97 مليون دولار، وفقًا للبيانات من Blockaid وPeckShield.
استغلال AFX يُعد مفيدًا بشكل خاص لأنه لم يتضمن أي عيب في العقد الذكي. لقد عملت العقود تمامًا كما تم تصميمها. كانت الضعف في إدارة مفتاح المُدقق خارج السلسلة. تغطي مراجعات العقود الذكية طبقة أمنية واحدة فقط. غالبًا ما يتلقى الأمن التشغيلي لإدارة المفاتيح، واختيار المُدققين، وهندسة الجسر، مراجعة أقل بكثير من المستخدمين، على الرغم من أنه يمثل سطح هجوم كبير.

