Nawawalan ng $24.15M ang AFX sa pag-hack ng Arbitrum Bridge

iconAMBCrypto
I-share
AI summary iconSummary
Akin sa AFX Trade, isang decentralized na exchange para sa crypto at stock perpetuals, ay naging biktima ng isang hack sa exchange pagkatapos gamitin ng mga attacker ang kanilang Arbitrum bridge, na nagresulta sa isang pagkawala ng $24.15 milyon. Ang nakuha na USD Coin (USDC) ay ginawa sa Ethereum at binago para sa 12,467.44 ETH. Ipinahiging ng AFX Trade ang paglabas sa kanilang custody bridge at isinara ang mga operasyon ng bridge. Ang mga security team at blockchain analysts ay tinatayong masuri ang mga nakuha na assets sa isang malaking insidente ng crypto hack.

Akin sa AFX Trade, isang decentralized na exchange para sa crypto at stock perpetuals, ay nasakop ang kanyang Arbitrum bridge. Ang pagpapalawak na ito ay nagresulta sa pagkawala ng halos $24.15 milyon sa USD Coin [USDC] ng exchange.

Agad na nilipat ng attacker ang mga pinagkakakitaang pondo mula sa Arbitrum [ARB] patungo sa Ethereum [ETH]. Ibinigay nito ang mga asset sa labas ng orihinal na network, na nagpahirap sa pagkuha muli. Pagkatapos ay palitan ng attacker ang USDC para sa 12,467.44 ETH, na may halagang humigit-kumulang $24.16 milyon.

Live na Ngayon sa KuCoin ang Midnight (NIGHT)!

Ang pagkakapalit ng nakafreeze na USDC patungo sa ETH ay nagbigay sa hacker ng isang bagong uri ng asset na maaaring ilipat mula sa platform patungo sa platform. Pagkatapos mag-iskat sa lahat ng mga asset sa isang Ethereum wallet, walang mga malaking pagtarik mula sa wallet ng mga attacker.

AD

Samantala, ang wallet address ng attacker na Ethereum ay ngayon ay kilala sa publiko. Ito ay nagpapahintulot sa mga imbestigador at mga analyst ng blockchain na sundan ang anumang posibleng galaw o pagkakataon na i-transfer ang mga ari-arian na ito.

Ipinaghihiwalay ng AFX ang paglabas sa custody bridge

Kinuha ng AFX ang pinagmulan ng nawalang pera sa isang indibidwal na Ethereum account. Ito ang nagpabilis sa kanilang pagtutok sa pagkontrol sa pinsalang dulot ng hack at pagkilala kung paano ito naganap.

Agad pagkatapos makita ang pagkawala, sinuspensyon ng AFX ang lahat ng mga gawain sa tulay at pinagana ang kanyang plano ng pagtugon sa insidente. Ang exchange, kasama ang mga kasamahan sa seguridad ng blockchain, ay nagsimula sa pagmamasid para sa karagdagang paggalaw ng mga tinatayang token.

Si Steven Goldfeder, co-founder ng Offchain Labs, ang tim ng Arbitrum, ay nagturo na ang pag-atake ay tumutok sa custody bridge ng AFX kaysa sa native bridge ng Arbitrum o sa mas malawak na network.
Kinumpirma rin ni AFX na ang mga makatotohanang transaksyon ay galing sa isang third-party protocol, na nagpapatibay na ang pangunahing imprastruktura ng Arbitrum ay hindi naapektuhan.
Live na Ngayon sa KuCoin ang Midnight (NIGHT)!

Samantala, sinabi ng SlowMist na nasa wallet ng attacker pa rin ang nasakop na pera. Bilang resulta, ito ay magpapahintulot sa Crypto Defense Alliance (CDA) at ilang exchange na suriin ang mga susunod na paggalaw.

Ang Zellic, na dating nag-audit ng code ng bridge, ay sumali sa imbestigasyon upang suriin ang attack vector. Ang AFX ay nagbigay din ng alok sa white hat settlement habang patuloy na tinatayong ang mga ari-arian at ipinapahayag ang mga verified na update.

Ang mga serbisyo ng tulay ay nagpapakita ng paulit-ulit na mga panganib

Ang pagpapalabas ng AFX ay nagpapakita ng isang pattern na paulit-ulit na lumabas sa mga pag-atake sa third-party bridge.

Ang orihinal na native bridge ng Arbitrum ay ligtas, ngunit na-compromise sa pamamagitan ng panlabas na bridge infrastructure. Ang trend na ito ay nagpapakita ng kahinaan ng mga third-party bridge, na ginagawa nilang mas madaling target para sa mga exploit.

Mga katulad na insidente, kabilang ang Ostium at Allbridge Core, ay nagpapakita na patuloy na hinahabol ng mga attacker ang mga konektadong protokolo, na nagpapahalaga sa pangangailangan ng mas malakas na seguridad sa buong cross-chain infrastructure kaysa sa mga network mismo.


Panghuling Buod

  • Nawala ang AFX ng $24.15 milyon pagkatapos gamitin ng mga attacker ang kanilang third-party custody bridge at ilipat ang mga pinagkakakitaang pondo mula sa Arbitrum patungo sa ethereum.
  • Mga paulit-ulit na pag-atake sa bridge ay nagpapakita ng pangangailangan para sa mas malakas na seguridad ng third-party habang patuloy na umuunlad ang cross-chain infrastructure.
Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.