Akin sa AFX Trade, isang decentralized na exchange para sa crypto at stock perpetuals, ay nasakop ang kanyang Arbitrum bridge. Ang pagpapalawak na ito ay nagresulta sa pagkawala ng halos $24.15 milyon sa USD Coin [USDC] ng exchange.
Agad na nilipat ng attacker ang mga pinagkakakitaang pondo mula sa Arbitrum [ARB] patungo sa Ethereum [ETH]. Ibinigay nito ang mga asset sa labas ng orihinal na network, na nagpahirap sa pagkuha muli. Pagkatapos ay palitan ng attacker ang USDC para sa 12,467.44 ETH, na may halagang humigit-kumulang $24.16 milyon.

Ang pagkakapalit ng nakafreeze na USDC patungo sa ETH ay nagbigay sa hacker ng isang bagong uri ng asset na maaaring ilipat mula sa platform patungo sa platform. Pagkatapos mag-iskat sa lahat ng mga asset sa isang Ethereum wallet, walang mga malaking pagtarik mula sa wallet ng mga attacker.
Samantala, ang wallet address ng attacker na Ethereum ay ngayon ay kilala sa publiko. Ito ay nagpapahintulot sa mga imbestigador at mga analyst ng blockchain na sundan ang anumang posibleng galaw o pagkakataon na i-transfer ang mga ari-arian na ito.
Ipinaghihiwalay ng AFX ang paglabas sa custody bridge
Kinuha ng AFX ang pinagmulan ng nawalang pera sa isang indibidwal na Ethereum account. Ito ang nagpabilis sa kanilang pagtutok sa pagkontrol sa pinsalang dulot ng hack at pagkilala kung paano ito naganap.
Agad pagkatapos makita ang pagkawala, sinuspensyon ng AFX ang lahat ng mga gawain sa tulay at pinagana ang kanyang plano ng pagtugon sa insidente. Ang exchange, kasama ang mga kasamahan sa seguridad ng blockchain, ay nagsimula sa pagmamasid para sa karagdagang paggalaw ng mga tinatayang token.

Samantala, sinabi ng SlowMist na nasa wallet ng attacker pa rin ang nasakop na pera. Bilang resulta, ito ay magpapahintulot sa Crypto Defense Alliance (CDA) at ilang exchange na suriin ang mga susunod na paggalaw.
Ang Zellic, na dating nag-audit ng code ng bridge, ay sumali sa imbestigasyon upang suriin ang attack vector. Ang AFX ay nagbigay din ng alok sa white hat settlement habang patuloy na tinatayong ang mga ari-arian at ipinapahayag ang mga verified na update.
Ang mga serbisyo ng tulay ay nagpapakita ng paulit-ulit na mga panganib
Ang pagpapalabas ng AFX ay nagpapakita ng isang pattern na paulit-ulit na lumabas sa mga pag-atake sa third-party bridge.
Ang orihinal na native bridge ng Arbitrum ay ligtas, ngunit na-compromise sa pamamagitan ng panlabas na bridge infrastructure. Ang trend na ito ay nagpapakita ng kahinaan ng mga third-party bridge, na ginagawa nilang mas madaling target para sa mga exploit.
Mga katulad na insidente, kabilang ang Ostium at Allbridge Core, ay nagpapakita na patuloy na hinahabol ng mga attacker ang mga konektadong protokolo, na nagpapahalaga sa pangangailangan ng mas malakas na seguridad sa buong cross-chain infrastructure kaysa sa mga network mismo.
Panghuling Buod
- Nawala ang AFX ng $24.15 milyon pagkatapos gamitin ng mga attacker ang kanilang third-party custody bridge at ilipat ang mga pinagkakakitaang pondo mula sa Arbitrum patungo sa ethereum.
- Mga paulit-ulit na pag-atake sa bridge ay nagpapakita ng pangangailangan para sa mas malakas na seguridad ng third-party habang patuloy na umuunlad ang cross-chain infrastructure.


