مدير تنفيذي Arbitrum يشرح إدارة مخاطر الجسر بعد استغلال صفقة AFX بقيمة 24 مليون دولار

iconCryptoBriefing
مشاركة
AI summary iconملخص
-addressed the recent bridge exploit on AFX Trade, a third-party bridge on Arbitrum, after a $24.15 million USDC theft on July 22. Attackers gained access to validator keys and drained funds. Goldfeder clarified that Arbitrum’s native bridge remains secure due to Ethereum’s backing. He highlighted that third-party bridges carry separate risks. AFX Trade is offering a white-hat bounty to recover funds. At least 14 crypto security breaches have occurred in July 2026.

استغلال بقيمة 24.15 مليون دولار على جسر طرف ثالث يعمل على Arbitrum تحول إلى درس علني حول الجسور التي يجب أن تثق بها بعملاتك المشفرة. استخدم ستيفن جولدفيدر، الرئيس التنفيذي والمؤسس المشارك لشركة Offchain Labs، الحادثة لتحديد الطريقة التي يفكر بها فريقه في إدارة مخاطر الجسور، ولماذا يقع الجسر الأصلي لـ Arbitrum في فئة أمنية مختلفة جوهريًا.

الخرق أصاب AFX Trade في 22 يوليو، عندما استولى المهاجمون على مفاتيح المُصِدقين في بروتوكول الجسر وسحبو حوالي 24.15 مليون دولار أمريكي من USDC. تم لاحقًا تبديل الأموال المسروقة مقابل حوالي 12,467 ETH. تأكد غولدفيدير أن الاستغلال نشأ بالكامل من بروتوكول طرف ثالث، وأن جسر Arbitrum الأصلي ظل آمنًا طوال الحادث.

مُستَخْدَم أصلي مقابل طرف ثالث: فرق ذو أهمية

جسر Arbitrum الأصلي يرث أمانه مباشرة من بنية الـ rollup، المأمونة بواسطة نفس الآلية التي تحمي شبكة Arbitrum بأكملها، والتي تعتمد في النهاية على ضمانات الأمان الخاصة بإيثيريوم. تعمل الجسور التابعة لأطراف ثالثة مثل AFX Trade بشكل مستقل، مما يُدخل افتراضات ثقة خاصة بها، وممارسات إدارة المفاتيح، ومجموعات المُتحققين الخاصة بها.

إعلان

غولدمان، الذي يحمل شهادة دكتوراه في التشفير التطبيقي من جامعة برينستون، شدد على أن Offchain Labs قد عززت أمان الجسور من خلال مزيج من التدابير الفنية والتثقيف المستخدم. كما تقوم الشركة بإجراء فحص دقيق على الجسور التابعة لأطراف ثالثة التي تعمل ضمن نظام Arbitrum البيئي، على الرغم من أن حادثة AFX Trade تُظهر حدود الرقابة عندما تدير البروتوكولات الخارجية بنية أمانها الخاصة.

الاستغلال وتداعياته

تبع هجوم AFX Trade خطة مألوفة بشكل مُحبِط. منحت المفاتيح المخترقة للمُحقِّقين المهاجمين القدرة على تفويض سحوبات احتيالية، وهي نمط ثغرة عانى منها جسور التبادل المتعدد السلسلة منذ الأيام الأولى لـ DeFi متعدد السلسلة. بمجرد اختراق المفاتيح، تحرك المهاجمون بسرعة، وسحبوًا USDC قبل تحويلها إلى ETH لإخفاء الأثر.

اقترحت AFX Trade صفقة مكافأة من نوع "وايت هات" للمهاجم: إرجاع 70% من الأموال المسروقة والاحتفاظ بالباقي كمكافأة للكشف عن ثغرة. لم يكن هذا الحادث منعزلًا على الإطلاق؛ فقد شهد يوليو 2026 ما لا يقل عن 14 خرقًا أمنيًا مسجلًا في قطاع التشفير.

ما يعنيه ذلك للمستثمرين

اختيار الجسر مهم. المستخدمون الذين ينقلون الأصول بين Ethereum وArbitrum يواجهون خيارًا حقيقيًا بين الجسر الأصلي، الذي يستفيد من ضمانات الأمان على مستوى الـ rollup، والخيارات التابعة لجهات خارجية التي تقدم السرعة أو الراحة ولكنها تُدخل متجهات خطر إضافية.

نهج Offchain Labs المعلن في إجراء التدقيق اللازم على الجسور التابعة لأطراف ثالثة يضع Arbitrum كشبكة تحاول على الأقل تنظيم شركاء البنية التحتية الخاصة بها، حتى لو كانت هذه التنظيمات لها حدود واضحة. سلسلة مستمرة من هجمات استغلال الجسور — 14 هجومًا في شهر واحد فقط — تعطي الجهات التنظيمية ذخيرة لفرض إرشادات أكثر صرامة على تقنيات الجسر والبروتوكولات عبر السلاسل.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.