المهاجم يسرق 24 مليون دولار أمريكي من USDC عبر جسر AFX على Arbitrum

iconThe Defiant
مشاركة
AI summary iconملخص
قام مهاجم بسحب 24.15 مليون دولار أمريكي من USDC من جسر AFX على Arbitrum في 22 يوليو. كشفت شركة الأمن Blockaid عن الاستغلال عند الساعة 21:30 بتوقيت عالمي منسق وحددت المعاملة على Arbiscan. نقل المهاجم الأموال إلى Ethereum وحولها إلى 12,467 ETH. تأكد ستيفن جولدمان، أحد مؤسسي Arbitrum، أن الاستغلال لم يؤثر على الجسر الأصلي لـ Arbitrum. كان عقد جسر AFX يحتوي على حوالي 24.2 مليون دولار أمريكي من USDC قبل الهجوم، وقد تم سحب ما يقارب جميعها. يثير هذا الحادث تساؤلات حول الامتثال لـ CFT وعرض الأصول ذات المخاطر العالية في البنية التحتية لـ DeFi.

تم استغلال AFX Trade، بورصة المشتقات التي تُسَلِّم الصفقات بعملة USDC، بمبلغ يقارب 24.15 مليون دولار في 22 يوليو بعد أن استهدف مهاجم جسرًا تعمل عليه البروتوكول على Arbitrum، وفقًا لشركة الأمن Blockaid.

قال Blockaid إنه اكتشف الاستغلال في الساعة 21:30 بتوقيت عالمي موحد ونشر المعاملة على Arbiscan. "كان الاستغلال محددًا بالجسر الذي تديره AFX"، كتبت الشركة، وأضافت أنها تعمل مع فريق Arbitrum "للرد على الحادث، والتفاعل مع البروتوكول المتأثر، ومساعدته على احتواء الأموال المسروقة."

نقل المهاجم الأموال إلى إيثريوم وحوّلها إلى 12,467 ETH بسعر متوسط قدره 1,937 دولارًا، وفقًا لحساب التحليلات على السلسلة Lookonchain، الذي ربط بعنوان المهاجم address على Arkham.

لم تنشر AFX أي بيان على حسابها على X بحلول وقت كتابة هذا التقرير. وقد تواصلت The Defiant مع AFX للحصول على تعليق.

أربيتروم تقول إن الجسر الأصلي غير متأثر

ستيفن جولديفر، المؤسس المشارك لشركة Offchain Labs المطوّرة لـ Arbitrum، قال إن الاستغلال لم يُخترق البنية التحتية الخاصة بـ Arbitrum.

نحن على علم بتقرير عن اختراق جسر على Arbitrum ونقوم بالتحقيق. يمكننا التأكيد أن المعاملة المذكورة نشأت من بروتوكول طرف ثالث، ولم يتم اختراق أو استغلال الجسر الأصلي لـ Arbitrum بأي شكل من الأشكال،" كما كتب غولديفر. "سننسق مع فريق الطرف الثالث وسنقدم تفاصيل إضافية عندما نحصل عليها."

تم سحب ما يقارب جميع إيداعات الجسر

عقد جسر AFX على Arbitrum كان يحتفظ بحوالي 24.2 مليون دولار أمريكي من USDC قبل الهجوم، وفقًا لDefiLlama، مما يعني أن الاستغلال أفرغ تقريبًا جميع الأموال المحجوزة في العقد. وقد زادت الودائع في الجسر من حوالي 19.3 مليون دولار أمريكي في منتصف يونيو.

AFX، وهي اختصار لـ Anti-Fragile Exchange، تصف نفسها على أنها سلسلة طبقة 1 ذات سيادة مصممة للمشتقات اللامركزية، وتقدم عقودًا دائمة مضمونة بـ USDC برافعة تصل إلى 100x على الأصول الرقمية، والأسهم، وصناديق الاستثمار المتداولة، والسلع، وفقًا لموقعها الإلكتروني. تدخل إيداعات المستخدمين البروتوكول من خلال عقد الجسر القائم على Arbitrum الذي استُهدف في الهجوم.

يتبع الهجوم سلسلة من الاستغلالات المستهدفة لبروتوكولات على Arbitrum في يوليو. في 15 يوليو، أوقفت بورصة العقود الآجلة Ostium التداول بعد أن استغل المهاجم نظام oracle الخاص بها لسحب ما يصل إلى 18 مليون دولار من USDC من صندوق السيولة الخاص بها.

أظهرت الأسواق استجابة ضئيلة فورية. كان تداول ETH عند حوالي 1,928 دولارًا، تقريبًا ثابتًا على مدار 24 ساعة، بينما انخفض ARB بنسبة 0.3% إلى 0.0806 دولار، وفقًا لـ CoinGecko. سجل ARB أدنى مستوى له على الإطلاق عند 0.0705 دولار في 26 يونيو.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.