Ang AFX Bridge Exploit ay nagbawas ng $24.15M na USDC sa Arbitrum

iconUnLock
I-share
AI summary iconSummary
Isang $24.15M USDC exploit ang tumama sa AFX Bridge sa Arbitrum noong Hulyo 22, na nag-convert ng mga pondo sa 12,467.5 ETH sa Ethereum. Natuklasan ng Blockaid ang paglabas, ngayon ang ika-14 sa Hulyo, na nagdagdag ng $72.6M sa mga nawawalang risk-on assets. Tinibay ng Offchain Labs na hindi nasira ang Arbitrum. Ang MiCA regulation, na nakadepende na upang magsanay sa crypto markets, ay maaaring makaranas ng bagong pagmamasid habang tumataas ang mga panganib mula sa third-party bridge.

Buod

Isinagawa ng isang attacker ang pagpapahintulot sa bridge ng AFX sa Arbitrum noong Hulyo 22, na nagdulot ng pagbawas ng $24.15 milyon sa USDC at pagpapalit ng mga pondo sa halos 12,467.5 ETH sa ethereum, na nagiging ika-14 na insidente sa seguridad ng cryptocurrency noong Hulyo.

Mga Pangunahing Takaway

  • Ang $24.15 milyong exploit ay tumarget sa third-party bridge ng AFX, hindi sa native infrastructure ng Arbitrum, isang pagkakaiba na kinumpirma ng co-founder ng Offchain Labs na si Steven Goldfeder.
  • Ang nasaktan na USDC ay na-bridge sa Ethereum at binago sa halos 12,467.5 ETH, na tinatayuan ng PeckShield ang mga ari-arian sa isang wallet address.
  • Lumampas na ang July sa kabuuang pagkawala sa pag-hack ng crypto noong June, na may 14 na insidente at kabuuang pagkawala na hihigit sa $72.6 milyon bago pa ang paglabas ng AFX.
  • Ang mga cross-chain bridge ay nananatiling isa sa mga pinakamadalas na ekspluwitadong komponente sa DeFi dahil sa kanilang pagkakasalalay sa smart contract, mga validator, at mga mekanismo ng likwididad.

Isinama ng isang attacker ang halos $24.15 milyon na USDC mula sa isang tulay na pinapatakbo ng AFX, isang protocol na binuo sa Arbitrum, sa pinakabagong insidente sa seguridad na tumutok sa cross-chain infrastructure.

Nakita ng blockchain security firm na Blockaid ang exploit noong Hulyo 22 sa 21:30 UTC, nagmarka bilang ika-14 na crypto security incident na nakarekord sa Hulyo. Ang buwan ay nangunguna na sa kabuuang pagkawala noong Hunyo mula sa crypto hacks.

Ang pag-atake ay tumarget sa infrastruktura ng tulay ng AFX kaysa sa sariling network ng Arbitrum, na nagpapakita ng patuloy na mga hamon sa seguridad na kinakaharap ng mga third-party protocol na gumagana sa iba’t ibang ecosystem ng blockchain.

Ang mga pondo ng AFX Bridge ay nilipat sa Ethereum

Sunod sa pag-exploit, nilipat ng attacker ang pinakawalang-ugnayang USDC mula sa Arbitrum patungo sa Ethereum at nilipat ang pera sa halos 12,467.5 ETH, ayon sa blockchain security firm na PeckShield.

Ang mga napalitan na ari-arian ay tinatayuan sa isang wallet address na natukoy ng PeckShield. Ang kabuuang amount na kasangkot ay maaaring magbago habang patuloy na sinusubaybayan ng mga security researcher ang galaw ng mga pondo.

Sinabi ng Blockaid na nag-coordinate ito sa tim ng Arbitrum pagkatapos makita ang exploit.

Kinumpirma ni Steven Goldfeder, co-founder ng Offchain Labs, na hindi naapektuhan ang native infrastructure ng Arbitrum, at pinaliwanag na ang insidente ay nangyari sa isang third-party protocol.

“Natutukoy namin na ang transaksyon na ito ay nagmula sa isang third-party protocol, at ang Arbitrum native bridge ay hindi na-hack o na-exploit sa anumang paraan,” sabi ni Goldfeder.

Ang seguridad ng tulay ay nananatiling hamon

Ang insidente sa AFX ay nagdaragdag sa lumalaking listahan ng mga paglabag sa seguridad na naglalayon sa cross-chain infrastructure, na kung saan ay kasaysayang isa sa mga pinakamahina na mga lugar sa decentralized finance.

Ang mga tulay ng blockchain ay nagpapahintulot sa mga ari-arian na lumipat sa pagitan ng iba’t ibang network, ngunit ang kanilang kumplikadong kalikasan at pagkakabatay sa mga smart contract, validator, at mga mekanismo ng likwididad ay ginawa nilang madalas na layunin ng mga attacker.

Ayon sa datos mula sa DeFiLlama, 13 ang naitalang crypto hack sa July bago ang AFX exploit, na nagresulta sa halos $72.6 milyon na pagkawala. Ang pinakabagong insidente ay nagdudulot ng kabuuang 14 security breach sa buwan.

Habang patuloy na lumalawak ang interoperability ng mga blockchain ecosystem, nananatiling mahalagang hamon ang seguridad ng mga tulay para sa mga protokolo na naghahanap ng mas malawak na pagtanggap mula sa mga user at institusyon.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.