Nahuli ang Arbitrum AFX Bridge: Natayong $24.15 milyon na USDC sa cross-chain na pag-atake

Nahuli ang Arbitrum AFX Bridge: Natayong $24.15 milyon na USDC sa cross-chain na pag-atake

2026/07/24 14:59:00
Kustom na Larawan
Nasira ang AFX bridge sa malaking cross-chain exploit noong Hulyo 22, 2026, na nagbigay-daan sa isang attacker na mag-withdraw ng $24.15 milyon sa USDC sa pamamagitan ng isang third-party bridge contract na gumagana sa Arbitrum. Ang unang security alert ni Blockaid at ang onchain records ay nagpapakita na ang fraudulent request ay may sapat na validator signatures upang matugunan ang approval threshold ng bridge, na nagtuturo sa compromised signing credentials kaysa sa isang vulnerability sa Arbitrum mismo. Pagkatapos ay ipinadala ng attacker ang mga nakuha na assets sa Ethereum at isinalin ito sa halos 12,467.5 ETH. Tinibay ni Steven Goldfeder, co-founder ng Offchain Labs, na hindi nasira ang native bridge ng Arbitrum, habang sinabi ng AFX na nagtatrabaho ito kasama ang mga security firms, exchange, ecosystem partners at mga kaugnay na awtoridad upang maksimisahan ang pagkuha ng mga asset ng user. Mga ulat din ay nagpapakita na tinawag ng AFX ang attacker sa isang white-hat arrangement kung saan 70% ng mga nakuha na assets ay babalikin habang 30% ay maaaring panatilihin bilang bounty. Ang insidente ay nagpapakita ng lumalaking kahalagahan ng validator-key protection, independent bridge monitoring at operational security sa loob ng cross-chain interoperability protocols at decentralized applications.

Ang AFX Bridge Hack ay nagbawas ng $24.15 milyon sa USDC sa Arbitrum

Ang pag-atake sa AFX bridge ay nagresulta sa hindi awtorisadong pag-drawing ng eksaktong 24.15 milyong USDC noong Hulyo 22, 2026, gawing isa sa mga pinakamalaking cross-chain bridge exploit na inireport noong buwang iyon. Ipakikita ng onchain records na ang attacker ay nagsumite ng request para sa pag-drawing sa pamamagitan ng third-party bridge contract ng AFX sa Arbitrum sa 21:26:55 UTC. Ang request ay naglalaman ng limang hot-validator signatures na kumakatawan sa 7,142 sa 10,000 na voting units ng bridge, katumbas ng 71.42% ng kabuuang validator power nito. Dahil nangangailangan ang protocol ng pahintulot mula sa higit sa dalawang-katlo ng validator weight, sapat ang mga signature upang awtorisahan ang transaksyon. Natapos ang pag-drawing sa 21:30:25 UTC, lamang 210 segundo pagkatapos ito ay nilikha, na nagbigay-daan sa buong USDC balance na ma-transfer bago makapag-act ang epektibong veto o emergency response. Naniniwala ang mga security researcher na ginamit ang compromised validator credentials, bagaman ang eksaktong paraan kung paano nakuha ng attacker ang mga signature ay hindi pa alam nang walang kompletong forensic report mula sa AFX.
 
Ang nasaktan na amount ay halos katumbas ng lahat ng kapital na ipinadala sa protocol, ayon sa DefiLlama, mayroong halos $24.18 milyon na AFX total value locked sa panahon ng pag-atake. Ang papel ng USDC bilang stablecoin na may fiat collateral na ginagamit sa buong DeFi ay tumutulong na ipaliwanag kung bakit ang token ay sentral sa pag-trade, pag-settle, at cross-chain liquidity system ng AFX. Ang pagkawala ay kumakatawan sa halos 99.9% ng reported TVL ng AFX, bagaman ang live protocol data ay maaaring magkaron ng delay sa pagpapakita ng mga withdrawal pagkatapos ng exploit. Pagkatapos ay isinagawa ng attacker ang nasaktan na pondo sa ethereum at sinabing napalitan ang USDC para sa halos 12,467.5 ETH, na nagbawas sa pagkakataon na ma-freeze ang mga stablecoin habang pinapanatili ang traceable na ETH onchain. Sa kabila ng pag-atake na naganap sa pamamagitan ng contract na inilunsad sa Arbitrum, ang canonical bridge, consensus mechanism, at core infrastructure ng network ay hindi nasira. Ang breach ay limitado lamang sa third-party bridge na pinamamahalaan ng AFX, na may sariling validator quorum at withdrawal-security system. Kaya nagpapakita ang insidente kung paano maaaring magdulot ng hiwalay na operational risks ang cross-chain applications kahit na ang underlying blockchain ay patuloy na gumagana nang normal.

Paano Ginamit ang Mga Komprometadong Validator Key Upang Ma-enable ang AFX Cross-Chain Exploit

Ang mga Hot Validators ay ginawang wastong awtorisasyon ang mga stolen credentials

Ang mga hot validator ay nananatiling konektado sa online na infrastruktura upang maaaring mag-sign ng cross-chain na mensahe nang mabilis at prosesuhin ang mga withdrawal nang walang mahabang pagkaantay. Ito ay nagpapabilis sa bilis ng transaksyon, ngunit nagpapataas din sa panganib ng malware, paglabas sa server, leakage ng environment variables, at hindi awtorisadong administratibong pag-access. Kung makakuha ang isang attacker ng private key ng validator, ang resultang signature ay tila cryptographically valid sa bridge contract. Hindi kayang mag-automatically magdistinkta ang contract sa pagitan ng isang legitimate na operator at isang attacker na gumagamit ng stolen credentials dahil pareho nilang nagpapalabas ng parehong uri ng approved na mensahe. Sa AFX cross-chain exploit, ang pangunahing paliwanag ay isang operational key-security failure kaysa sa isang pag-atake na nag-break sa cryptography ng Arbitrum. Kailangan pa rin ng isang kompletong postmortem upang matukoy kung ang credentials ay inilabas mula sa validator servers, inilantad dahil sa insecure configuration, nakuha sa pamamagitan ng social engineering, o na-compromise sa ibang paraan.

Ang pagkonsentrasyon ng validator ay naglikha ng kritikal na seguridad na pagkakasalalay

Nakadepende ang seguridad ng bridge sa higit pa kaysa sa bilang ng mga validator na ipinapakita ng isang protokolo. Nakadepende rin ito kung paano ipinapamahagi ang kapangyarihan sa pagboto at kung gumagamit ba ang mga validator ng totoong independiyenteng infrastraktura, kontrol sa pag-access, at mga sistema sa pag-iingat ng mga susi. Maaaring magmukhang decentralize ang isang network habang nananatili pa ring vulnerable ang ilang tagapagsigla sa iisang cloud account, software provider, administrator, o proseso ng deployment. Kung ang maraming susi ng validator ay itinatago o pinamamahala sa ilalim ng isang pinagsamang seguridad na kapaligiran, ang pag-comromise sa isang operational na sistema ay maaaring magbigay ng access sa sapat na mga signature upang pahintulutan ang isang masasamang cross-chain na mensahe. Ipapakita ng insidente ng AFX kung bakit mahalaga ang independiyensya ng validator at disenyo ng quorum kasinghalaga ng kabuuang bilang ng mga validator. Mas matibay na disenyo ay nagpapamahagi ng awtoridad sa magkakaibang organisasyon, device, heograpikal na lokasyon, at patakaran sa seguridad upang hindi makapagbigay ang isang paglabas sa infrastraktura ng sapat na pahintulot upang ilabas ang mga asset ng bridge.

Maaaring limitahan ng karagdagang kontrol ang pinsala

Dapat magbubuo lamang ang mga validator signature ng isang layer sa sistema ng seguridad ng isang tulay. Maaaring protektahan ang mga pagtarik ng mataas na halaga sa pamamagitan ng mga limitasyon sa transaksyon, extended timelocks, automated anomaly detection, rate controls at emergency circuit breakers. Dapat mag-trigger ang isang hiling na may hindi karaniwang malaking bahagi ng deposited liquidity ng karagdagang mga kinakailangang pahintulot o pansamantalang pag-antay sa pagtatapos habang sinusuri ito ng mga independiyenteng validator. Maaaring panatilihin ng hardware security modules ang mga signing key ayon sa mga karaniwang server, habang ang multi-party computation ay maaaring hatiin ang pagkakaroon ng pagpapahintulot sa pag-sign upang hindi mabuo ang isang kumpletong private key sa isang lokasyon. Maaari pang bawasan ng mga tulay ang panganib sa pamamagitan ng pag-rotate ng validator credentials, paghihiwalay ng pag-access sa development mula sa production infrastructure at paghingi ng manual na cold-validator approval para sa mga hindi karaniwang pagtarik. Hindi makalilinis ng lahat ng cross-chain attack ang mga pagsisikap na ito, ngunit maaari nilang pigilan ang mga nasirang hot keys na maging agad na isang protocol-wide na pagkawala ng liquidity. Para sa AFX, ang pangunahing tanong na hindi pa nasasagot ay hindi lamang kung paano sinira ang credentials, kundi bakit hindi nakapag-antala ang mga paligid na monitoring at emergency controls sa hindi awtorisadong hiling.

Hindi Nasasaktan ang Arbitrum Native Bridge: Ano ang Kahulugan ng AFX Hack para sa mga Gumagamit at Seguridad ng DeFi

Ang pag-hack sa AFX bridge ay nagdulot ng kawalan ng siguro sa buong Arbitrum ecosystem dahil ang mga masasamang transaksyon ay proseso sa Arbitrum at kasali ang isang bridge na konektado sa network. Gayunpaman, ang available na ebidensya ay nagpapatotoo na ang native bridge, consensus system, at core rollup infrastructure ng Arbitrum ay hindi na-compromise. Ang pag-unawa kung paano nagkakaiba ang Layer 1 at Layer 2 blockchain scaling systems ay tumutulong upang hiwalayin ang network-level security ng Arbitrum mula sa mga independiyenteng kontrol na ginagamit ng isang application-specific bridge. Ang attacker ay tumarget sa isang bridge na pinapatakbo ng AFX, na gumagamit ng sarili nitong validators, signing rules, at withdrawal procedures upang i-transfer ang USDC sa pagitan ng Arbitrum at ng AFX sovereign Layer 1. Mahalaga ang pagkakahiwalay na ito dahil ang isang third-party bridge ay hindi awtomatikong nakakakuha ng lahat ng security guarantee na ibinibigay ng blockchain na nag-aangkat ng kanyang smart contract. Habang patuloy na proseso ng Arbitrum ang mga transaksyon, ang independent validator at operational systems ng AFX ay hindi nakapagpigil sa isang hindi awtorisadong withdrawal. Kaya't nagbibigay ang insidente ng mas malawak na aral para sa mga DeFi user: ang network security at application security ay may kaugnayan, ngunit hindi sila magkakapareho. Maaaring mag-run ang isang protocol sa isang maayos na blockchain habang nagdadala pa rin ng karagdagang panganib sa pamamagitan ng private keys, privileged accounts, external servers, bridge validators, at emergency-control mechanisms.

Ipinakita ng pag-atake ang pagkabigo sa seguridad sa antas ng aplikasyon

Ipinaliwanag ni Steven Goldfeder, co-founder ng Offchain Labs, na ang masasamang transaksyon ay nagmula sa isang third-party protocol at na hindi na-hack o na-exploit ang canonical bridge ng Arbitrum. Nagpapatakbo ang AFX ng isang hiwalay na cross-chain system na disenyo upang suportahan ang mga deposito at withdrawal para sa kanilang decentralized derivatives platform. Kaya ang responsibilidad para protektahan ang validator credentials, monitor ang withdrawal requests, at i-activate ang emergency safeguards ay nananatili sa AFX at hindi sa core development organization ng Arbitrum. Ipinroseso ng underlying network ang mga sumbitadong transaksyon ayon sa kanilang karaniwang mga patakaran dahil natanggap ng bridge contract ang awtorisasyon na tila cryptographically valid. Hindi kayang matukoy ng Arbitrum kung ang mga signature na iyon ay galing sa mga legitimo o isang attacker na gumagamit ng compromised credentials. Mula sa pananaw ng blockchain, isinagawa ng contract ang mga utos na sumasapat sa mga programadong kondisyon nito.
 
Naganap ang exploit sa pamamagitan ng bridge na inilunsad sa Arbitrum, ngunit hindi ito nagpakita ng kahinaan sa native na bridging system o seguridad ng rollup ng Arbitrum. Mayroong katulad na panganib sa maraming ecosystem ng blockchain dahil madalas na idinudulot ng mga decentralized application ang kanilang sariling mga validator group, multisignature wallet, price oracles, at administrator permissions. Ang mga karagdagang komponenteng ito ay lumilikha ng magkakahiwalay na security boundaries na dapat pagsusuriin ng mga user nang hiwalay. Maaari pa ring magtrabaho at maging ligtas ang isang blockchain habang mayroong seryosong infrastructure failure sa isang application na binuo dito. Dapat kaya ang tumpak na pag-uulat ay tumukoy sa affected na bridge operator, ipaliwanag ang ugnayan nito sa ilalim na network, at iwasan ang pagmumungkahi na lahat ng protocol o user sa Arbitrum ay nakaranas ng parehong exposure.

Kailangan ng mga gumagamit na suriin ang mga asumsiyon sa pagkakatiwala ng cross-chain bridge

Ipapakita ng AFX cross-chain exploit na dapat suriin ng mga user ang higit pa sa branding, bilis ng transaksyon at mga inaanyayang trading features kapag sinusuri ang isang bridge. Isa sa pinakamahalagang tanong ay sino ang may awtoridad na pahintulutan ang withdrawal at paano ipinapamahagi ang awtoridad na iyon. Maaaring maglarawan ang isang bridge bilang decentralized habang ang isang relatibong maliit na grupo ng mga validator ay kontrolado ang sapat na voting power upang ilabas ang mga inidipon na assets. Dapat suriin ng mga user kung ang mga validator na ito ay pinamamahalaan ng mga independiyenteng organisasyon, gumagamit ng hiwalay na infrastructure at nag-iimbak ng kanilang credentials sa pamamagitan ng hardware security modules o distributed signing systems. Dapat din nilang suriin ang withdrawal limit, timelocks, dispute periods, emergency guardians, real-time reserve reporting at ang mga kondisyon kung saan maaaring ipa-pause ng protokolo ang suspicious activity. Maaaring matukoy ng mga tampok na ito kung ang isang stolen key ay magdudulot ng limitadong insidente o isang pagkawala na nakakaapekto sa karamihan ng liquidity ng bridge.
 
Dapat suriin ng mga apektadong AFX user ang opisyal mga komunikasyon para sa ebidensya na ang orihinal na kahinaan sa seguridad ay nakikilala at naayos. Mahalagang pag-unlad ay kasama ang detalyadong forensic postmortem, pagpapalit ng posibleng eksposed na validator credentials, pagbabago sa signing threshold, mas malakas na withdrawal limit at isang independiyenteng pagsusuri sa updated na infrastructure. Dapat ding subaybayan ng mga user ang impormasyon tungkol sa asset recovery, pakikilahok ng law-enforcement, negosasyon sa attacker at anumang propong reimbursement plan. Ang pagbabalik ng deposits o withdrawals ay hindi sapat upang matiyak na ligtas na ang platform. Isang kredibleng recovery process ay magpapaliwanag kung paano nangyari ang compromise, bakit nabigo ang umiiral na monitoring, at alin sa mga technical controls ang ngayon ay nagpapigil sa pag-uulit ng parehong attack path. Hanggang sa masagot ang mga tanong na ito, maaaring hindi kayang masukat nang tama ng mga user ang natitirang panganib.

Dapat kasama ng mga DeFi Audits ang operasyonal at pangunahing seguridad

Nakaraan na ang AFX bridge sa isang security assessment ng Zellic bago ang exploit, ngunit ang saklaw ng audit ay mahalaga upang maunawaan kung ano ang nasuri at hindi nasuri. Sinuri ng nailathalang audit report ng AFX bridge ang mga napiling bahagi ng bridge at isinulat ang 11 hanapin sa iba’t ibang antas ng seriyosidad, kabilang ang dalawa na klasipikado bilang critical. Gayunpaman, ang mga pangunahing custody, project infrastructure, at front-end systems ay eksplisitong isinali sa pagsusuri. Tinalakay din ng report ang mga limitasyon ukol sa mga panlabas na komponente at inirerekumenda ang mas malawak na pagrereview pagkatapos ng pagpapabuti. Kasalukuyang walang napatunayang ebidensya na ginamit ng attacker ang isa sa mga smart-contract vulnerabilities na nailalarawan sa audit. Sa halip, ang pangunahing paliwanag ay tumutok sa validator credentials, na nanggaling sa isang operasyonal na lugar na nasa labas ng saklaw ng pagsusuri.
 
Hindi ito nagpapawalang-bisa ang pag-audit ng smart contract, ngunit ipinapakita nito kung bakit hindi dapat ituring na garantiya ang isang badge ng audit na lubos na ligtas ang isang protocol. Ang mga aplikasyon sa DeFi ay nakasalalay sa higit pa kaysa sa kanilang makikita na code ng contract. Maaaring maapektuhan din ang kanilang kaligtasan ng cloud accounts, deployment pipelines, developer permissions, validator servers, administrator wallets, at incident-response systems. Ipinahayag ng security research ni Hacken noong Q2 2026 na humigit-kumulang $763.9 milyon ang nasakop sa 67 insidente, kung saan ang mga nasiraan na keys, signers, at infrastructure ang nagsisilbing 88.3% ng halagang nawala. Madalas na lumabas ang mga vulnerability sa smart contract ngunit kumakatawan lamang sila sa mas maliit na porsiyento ng kabuuang pagkawala, na nagpapakita na lalong lumalawak ng mga attacker ang pagtutok sa operational access na may kakayahang kontrolin ang malalaking asset pools.
 
Maaaring bawasan ng mga developer ng cross-chain bridge ang mga panganib na ito sa pamamagitan ng paghihiwalay ng mga signing environment, pagpapamahagi ng mga validator sa mga independiyenteng operator, at paghingi ng karagdagang pahintulot para sa hindi karaniwang malalaking pagtarik. Kasama sa iba pang mga proteksyon ang automated anomaly detection, rate limits, mas mahabang timelocks, emergency circuit breakers, at tuloy-tuloy na pagmamasid ng mga independiyenteng security provider. Dapat may sapat na oras at awtoridad ang cold validators upang pigilan ang mga suspicious na gawain bago maging irreversible ang isang transaksyon. Maaari rin ng regular na key rotation, access reviews, at simulated incident-response exercises na ipakita ang mga kahinaan na maaaring hindi matukoy ng isang contract-focused audit. Ang AFX hack ay nagpapakita sa wakas na ang DeFi security ay dapat saklawin ang buong operasyonal na sistema, mula sa smart-contract logic hanggang sa mga tao, server, at credentials na may kakayahang magbigay-pahintulot sa mga transaksyon.

Kongklusyon

Ipapakita ng pag-atake sa AFX bridge kung paano maaaring magbanta ang mga napapalitan na credentials ng validator sa halos lahat ng likwididad na kinokontrol ng isang application-specific cross-chain system, kahit na mananatiling ligtas ang underlying blockchain. Hindi nasira ng insidente ang canonical bridge ng Arbitrum, ngunit ipinakita nito ang mga seriyosong kahinaan sa pagkakasentro ng validator ng AFX, pagmamasid sa withdrawal at mga kontrol sa operational-security. Ang pagkuha muli ng mga nakuha na asset ay magiging nakabatay sa reaksyon ng attacker sa inirerekomenda ng AFX na white-hat proposal, patuloy na onchain tracing at pakikipag-ugnayan mula sa mga security firms, exchange at mga kaugnay na awtoridad. Para sa mga user at DeFi developers, ang mas malawak na aral ay ang mga smart-contract audits ay hindi sapat para protektahan ang isang protocol laban sa mga napapalitan na keys o pagkabigo sa infrastructure. Kailangan ng cross-chain bridges ang mga independiyenteng validator, protektadong signing systems, withdrawal limit, epektibong challenge periods at emergency controls na makakapagpigil sa hindi karaniwang transaksyon bago ito maging irreversible.
 

🔥 Sumali sa KuCoin 9th Anniversary Trading Campaign

Ipinagdiriwang ng KuCoin ang kanyang 9th anniversary sa pamamagitan ng isang espesyal na kampanya sa platform na puno ng eksklusibong reward, trading activities, at limitadong panahon na alok. Huwag kalimutan ang pagkakataon na sumali at mag-enjoy ng mga benepisyo habang ipinagdiriwang ng exchange ang siyam na taon ng paglago at inobasyon. Bisitahin ang opisyal na pahina ng kampanya ngayon:

Kustom na Larawan

Madaling Tanong

Ano ang AFX at paano ito sinusuportahan ng tulay ng protokolo?

Ang AFX ay isang sovereign Layer 1 na disenyo para sa decentralized derivatives at perpetual trading. Ang kanyang bridge ay nagpapahintulot sa mga user na mag-transfer ng mga ari-arian tulad ng USDC sa pagitan ng Arbitrum at ang AFX trading environment, gumagawa ng hiwalay na sistema ng seguridad na may sariling mga validator at prosedura sa withdrawal.

Lahat ba ng mga user ng Arbitrum ang na-expose sa AFX exploit?

Hindi. Ang insidente ay nakaapekto pangunahin sa mga ari-arian na inidagdag sa pamamagitan ng infrastruktura na pinapatakbo ng AFX. Ang mga gumagamit na may ari-arian sa Arbitrum nang hindi nakikipag-ugnayan sa AFX protocol o ang its bridge ay hindi awtomatikong nailalabas sa parehong pagkabigo sa seguridad.

Paano makikita ng mga user kung sila ay nag-interact sa AFX bridge?

Maaaring maghanap ang mga gumagamit ng kanilang wallet address sa Arbiscan at tingnan ang mga nakaraang interaksyon sa contract, pag-transfer ng token, at mga pagpapahintulot sa USDC. Dapat nilang i-compare ang mga address ng contract sa verified na dokumentasyon ng AFX dahil maaaring mag-imbita ng protocol ang mga masasamang website pagkatapos ng isang malawakang ireport na exploit.

Dapat ba mag-revoke ang mga user ng token approvals na konektado sa AFX?

Ang pag-revoke ng mga hindi ginagamit na pagpapahintulot ay maaaring mabawasan ang panganib ng mga hindi awtorisadong pag-transfer ng token, lalo na kung dating ibinigay ng user ang malaking o walang limitasyong allowance sa USDC sa protokolo. Hindi makakarecover ang pag-revoke ng mga ari-arian na nakuha na, ngunit maaari itong tanggalin ang pahintulot para sa isang contract na makapag-access sa mga token na nananatili sa wallet.

Maaari bang balikin ang isang Arbitrum transaction pagkatapos ng bridge exploit?

Ang mga napatunayang transaksyon sa blockchain ay karaniwang hindi maaaring ibalik. Hindi kayang i-cancel ng Arbitrum ang isang natapos na withdrawal nang walang hindi karaniwang interbensyon sa antas ng network, na magiging hindi angkop para sa isang insidente na espesipiko sa aplikasyon. Ang pagkuha muli ay karaniwang nakasalalay sa pagtatawid ng mga asset, pagkilala sa tagasalakay, o pagpapahinga ng mga pondo kapag ito ay dumating sa mga serbisyo na nakikipagtulungan.
 
Paalala: Ang artikulong ito ay para sa mga layuning impormasyonal lamang at hindi nagtataglay ng payo sa financial, legal o pag-invest. Ang mga tokenized asset ay may mga panganib sa merkado, regulasyon, custody at smart-contract. Laging gawin ang iyong sariling pag-aaral.
 
 

Disclaimer: AI technology ang ginamit sa pag-translate ng page na ito para sa convenience mo. Para sa pinaka-accurate na impormasyon, mag-refer sa original na English version.