Ang CEO ng Arbitrum ay nagpapaliwanag tungkol sa pagpapamahala sa panganib ng bridge pagkatapos ng pag-eksplota sa $24M na AFX trade

iconCryptoBriefing
I-share
AI summary iconSummary
Kinabigyan ni Arbitrum CEO na si Steven Goldfeder ang recent na bridge exploit sa AFX Trade, isang third-party bridge sa Arbitrum, pagkatapos ng pagkawala ng $24.15 milyon na USDC noong Hulyo 22. Nakakuha ang mga attacker ng access sa validator keys at tinapon ang mga pondo. Pinaliwanag ni Goldfeder na ang native bridge ng Arbitrum ay nananatiling ligtas dahil sa suporta ng Ethereum. Binigyang-diin niya na ang third-party bridges ay may sariling mga panganib. Nag-aalok ang AFX Trade ng white-hat bounty upang mabawi ang mga pondo. Karamihan sa 14 na crypto security breaches ang naganap noong Hulyo 2026.

Isang pag-eksplota ng $24.15 milyon sa isang third-party bridge na gumagana sa Arbitrum ay naging isang napakalaking aral tungkol sa mga bridge na dapat mong tiwalaan ang iyong crypto. Gamit ang insidente, si Steven Goldfeder, CEO at co-founder ng Offchain Labs, ay naglalahad ng eksaktong paano isipin ng kanyang team ang bridge risk management, at bakit ang native Arbitrum bridge ay nasa isang magkakaibang kategorya ng seguridad.

Nakasagip ang paglabag sa AFX Trade noong Hulyo 22, nang masira ng mga attacker ang validator keys sa bridge protocol at tinanggal ang halos $24.15 milyon sa USDC. Ang mga pinagkakakitaang pondo ay sinalitan agad para sa halos 12,467 ETH. Ipinatotoo ni Goldfeder na nanggaling ang exploit buo sa isang third-party protocol at na-seguro pa rin ang native bridge ng Arbitrum sa buong insidente.

Native vs. third-party: isang pagkakaiba na mahalaga

Ang native bridge ng Arbitrum ay nagmamana ng kanyang seguridad diretso mula sa arkitektura ng rollup, na pinoprotektahan ng parehong mekanismo na nagtataguyod sa buong network ng Arbitrum, na sa huli ay nakabatay sa mga garantiya ng seguridad ng Ethereum. Ang mga third-party bridge tulad ng AFX Trade ay gumagana nang hiwalay, at nagdadala ng kanilang sariling mga asumpsyon sa tiwala, mga pamamaraan sa pagpapamahala ng mga key, at mga validator set.

Pamamahayag

Si Goldfeder, na may Ph.D. sa applied cryptography mula sa Princeton University, ay nagteklar na pinabuti ng Offchain Labs ang seguridad ng bridge sa pamamagitan ng kombinasyon ng teknikal na mga hakbang at edukasyon ng mga gumagamit. Ang kumpanya ay nagpapagawa rin ng due diligence sa mga third-party bridge na gumagana sa loob ng Arbitrum ecosystem, bagaman ang insidente sa AFX Trade ay nagpapakita ng mga limitasyon ng pagmamasid kapag ang mga panlabas na protokolo ang nagtatanggol ng kanilang sariling imprastruktura sa seguridad.

Ang exploit at ang kanyang mga epekto

Ang pag-atake sa AFX Trade ay sumunod sa isang nakakalungkot na pamilyar na playbook. Ang mga naka-compromise na validator keys ay nagbigay sa mga attacker ng kakayahan na mag-awtorisa ng fraudulent na withdrawal, isang vulnerability pattern na nagpapalala sa mga cross-chain bridges mula sa mga unang araw ng multi-chain DeFi. Pagkatapos ma-compromise ang mga key, agad na gumalaw ang mga attacker, inalis ang USDC bago ito isalin sa ETH upang palihis ang trail.

Proposado ng AFX Trade ang isang white-hat bounty deal sa attacker: ibalik ang 70% ng mga nakuha na pondo at panatilihin ang natitira bilang bug bounty. Ang insidente ay malayong hindi isang kaso lamang. Noong Hulyo 2026, mayroong kahit 14 naitalang security breach sa sektor ng cryptocurrency.

Ano ang ibig sabihin nito para sa mga investor

Mahalaga ang pagpili ng bridge. Ang mga gumagamit na naglilipat ng mga ari-arian sa pagitan ng Ethereum at Arbitrum ay face sa totoong pagpili sa pagitan ng native bridge, na nakikinabang sa rollup-level na security guarantees, at mga third-party options na nag-aalok ng bilis o kahintanan ngunit nagdadala ng karagdagang risk vectors.

Ang pahayag na pagtutuon ng Offchain Labs sa pagsasagawa ng due diligence sa mga third-party bridge ay nagpapakita na ang Arbitrum ay isang network na kahit paano ay sumisikap na piliin ang mga kasamahan sa infrastruktura nito, kahit na malinaw na may mga limitasyon ang pagpili na ito. Ang patuloy na pagkakaroon ng mga paglabag sa bridge — 14 sa isang buwan — ay nagbibigay ng sandata sa mga regulador upang ipaglaban ang mas mahigpit na gabay sa teknolohiya ng pag-bridge at cross-chain protocols.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.