Buod
Isinagawa ng isang attacker ang pagpapahintulot sa bridge ng AFX sa Arbitrum noong Hulyo 22, na nagdulot ng pagbawas ng $24.15 milyon sa USDC at pagpapalit ng mga pondo sa halos 12,467.5 ETH sa ethereum, na nagiging ika-14 na insidente sa seguridad ng cryptocurrency noong Hulyo.
Mga Pangunahing Takaway
Mga Pangunahing Takaway
- Ang $24.15 milyong exploit ay tumarget sa third-party bridge ng AFX, hindi sa native infrastructure ng Arbitrum, isang pagkakaiba na kinumpirma ng co-founder ng Offchain Labs na si Steven Goldfeder.
- Ang nasaktan na USDC ay na-bridge sa Ethereum at binago sa halos 12,467.5 ETH, na tinatayuan ng PeckShield ang mga ari-arian sa isang wallet address.
- Lumampas na ang July sa kabuuang pagkawala sa pag-hack ng crypto noong June, na may 14 na insidente at kabuuang pagkawala na hihigit sa $72.6 milyon bago pa ang paglabas ng AFX.
- Ang mga cross-chain bridge ay nananatiling isa sa mga pinakamadalas na ekspluwitadong komponente sa DeFi dahil sa kanilang pagkakasalalay sa smart contract, mga validator, at mga mekanismo ng likwididad.
Isinama ng isang attacker ang halos $24.15 milyon na USDC mula sa isang tulay na pinapatakbo ng AFX, isang protocol na binuo sa Arbitrum, sa pinakabagong insidente sa seguridad na tumutok sa cross-chain infrastructure.
Nakita ng blockchain security firm na Blockaid ang exploit noong Hulyo 22 sa 21:30 UTC, nagmarka bilang ika-14 na crypto security incident na nakarekord sa Hulyo. Ang buwan ay nangunguna na sa kabuuang pagkawala noong Hunyo mula sa crypto hacks.
Ang pag-atake ay tumarget sa infrastruktura ng tulay ng AFX kaysa sa sariling network ng Arbitrum, na nagpapakita ng patuloy na mga hamon sa seguridad na kinakaharap ng mga third-party protocol na gumagana sa iba’t ibang ecosystem ng blockchain.
Ang mga pondo ng AFX Bridge ay nilipat sa Ethereum
Sunod sa pag-exploit, nilipat ng attacker ang pinakawalang-ugnayang USDC mula sa Arbitrum patungo sa Ethereum at nilipat ang pera sa halos 12,467.5 ETH, ayon sa blockchain security firm na PeckShield.
Ang mga napalitan na ari-arian ay tinatayuan sa isang wallet address na natukoy ng PeckShield. Ang kabuuang amount na kasangkot ay maaaring magbago habang patuloy na sinusubaybayan ng mga security researcher ang galaw ng mga pondo.
Sinabi ng Blockaid na nag-coordinate ito sa tim ng Arbitrum pagkatapos makita ang exploit.
Kinumpirma ni Steven Goldfeder, co-founder ng Offchain Labs, na hindi naapektuhan ang native infrastructure ng Arbitrum, at pinaliwanag na ang insidente ay nangyari sa isang third-party protocol.
“Natutukoy namin na ang transaksyon na ito ay nagmula sa isang third-party protocol, at ang Arbitrum native bridge ay hindi na-hack o na-exploit sa anumang paraan,” sabi ni Goldfeder.
Ang seguridad ng tulay ay nananatiling hamon
Ang insidente sa AFX ay nagdaragdag sa lumalaking listahan ng mga paglabag sa seguridad na naglalayon sa cross-chain infrastructure, na kung saan ay kasaysayang isa sa mga pinakamahina na mga lugar sa decentralized finance.
Ang mga tulay ng blockchain ay nagpapahintulot sa mga ari-arian na lumipat sa pagitan ng iba’t ibang network, ngunit ang kanilang kumplikadong kalikasan at pagkakabatay sa mga smart contract, validator, at mga mekanismo ng likwididad ay ginawa nilang madalas na layunin ng mga attacker.
Ayon sa datos mula sa DeFiLlama, 13 ang naitalang crypto hack sa July bago ang AFX exploit, na nagresulta sa halos $72.6 milyon na pagkawala. Ang pinakabagong insidente ay nagdudulot ng kabuuang 14 security breach sa buwan.
Habang patuloy na lumalawak ang interoperability ng mga blockchain ecosystem, nananatiling mahalagang hamon ang seguridad ng mga tulay para sa mga protokolo na naghahanap ng mas malawak na pagtanggap mula sa mga user at institusyon.


