Isang pag-eksplota ng $24.15 milyon sa isang third-party bridge na gumagana sa Arbitrum ay naging isang napakalaking aral tungkol sa mga bridge na dapat mong tiwalaan ang iyong crypto. Gamit ang insidente, si Steven Goldfeder, CEO at co-founder ng Offchain Labs, ay naglalahad ng eksaktong paano isipin ng kanyang team ang bridge risk management, at bakit ang native Arbitrum bridge ay nasa isang magkakaibang kategorya ng seguridad.
Nakasagip ang paglabag sa AFX Trade noong Hulyo 22, nang masira ng mga attacker ang validator keys sa bridge protocol at tinanggal ang halos $24.15 milyon sa USDC. Ang mga pinagkakakitaang pondo ay sinalitan agad para sa halos 12,467 ETH. Ipinatotoo ni Goldfeder na nanggaling ang exploit buo sa isang third-party protocol at na-seguro pa rin ang native bridge ng Arbitrum sa buong insidente.
Native vs. third-party: isang pagkakaiba na mahalaga
Ang native bridge ng Arbitrum ay nagmamana ng kanyang seguridad diretso mula sa arkitektura ng rollup, na pinoprotektahan ng parehong mekanismo na nagtataguyod sa buong network ng Arbitrum, na sa huli ay nakabatay sa mga garantiya ng seguridad ng Ethereum. Ang mga third-party bridge tulad ng AFX Trade ay gumagana nang hiwalay, at nagdadala ng kanilang sariling mga asumpsyon sa tiwala, mga pamamaraan sa pagpapamahala ng mga key, at mga validator set.
Si Goldfeder, na may Ph.D. sa applied cryptography mula sa Princeton University, ay nagteklar na pinabuti ng Offchain Labs ang seguridad ng bridge sa pamamagitan ng kombinasyon ng teknikal na mga hakbang at edukasyon ng mga gumagamit. Ang kumpanya ay nagpapagawa rin ng due diligence sa mga third-party bridge na gumagana sa loob ng Arbitrum ecosystem, bagaman ang insidente sa AFX Trade ay nagpapakita ng mga limitasyon ng pagmamasid kapag ang mga panlabas na protokolo ang nagtatanggol ng kanilang sariling imprastruktura sa seguridad.
Ang exploit at ang kanyang mga epekto
Ang pag-atake sa AFX Trade ay sumunod sa isang nakakalungkot na pamilyar na playbook. Ang mga naka-compromise na validator keys ay nagbigay sa mga attacker ng kakayahan na mag-awtorisa ng fraudulent na withdrawal, isang vulnerability pattern na nagpapalala sa mga cross-chain bridges mula sa mga unang araw ng multi-chain DeFi. Pagkatapos ma-compromise ang mga key, agad na gumalaw ang mga attacker, inalis ang USDC bago ito isalin sa ETH upang palihis ang trail.
Proposado ng AFX Trade ang isang white-hat bounty deal sa attacker: ibalik ang 70% ng mga nakuha na pondo at panatilihin ang natitira bilang bug bounty. Ang insidente ay malayong hindi isang kaso lamang. Noong Hulyo 2026, mayroong kahit 14 naitalang security breach sa sektor ng cryptocurrency.
Ano ang ibig sabihin nito para sa mga investor
Mahalaga ang pagpili ng bridge. Ang mga gumagamit na naglilipat ng mga ari-arian sa pagitan ng Ethereum at Arbitrum ay face sa totoong pagpili sa pagitan ng native bridge, na nakikinabang sa rollup-level na security guarantees, at mga third-party options na nag-aalok ng bilis o kahintanan ngunit nagdadala ng karagdagang risk vectors.
Ang pahayag na pagtutuon ng Offchain Labs sa pagsasagawa ng due diligence sa mga third-party bridge ay nagpapakita na ang Arbitrum ay isang network na kahit paano ay sumisikap na piliin ang mga kasamahan sa infrastruktura nito, kahit na malinaw na may mga limitasyon ang pagpili na ito. Ang patuloy na pagkakaroon ng mga paglabag sa bridge — 14 sa isang buwan — ay nagbibigay ng sandata sa mga regulador upang ipaglaban ang mas mahigpit na gabay sa teknolohiya ng pag-bridge at cross-chain protocols.


