Aangkita ng AFX ang plano ng kabutihang-loob ngayon pagkatapos ng $24.15M na hack sa bridge
Ang decentralized derivatives protocol na AFX ay magpapahayag ng kanyang plano ng kabutihang-loob ngayon para sa mga user na apektado ng $24.15 milyong bridge exploit noong nakaraang linggo. Ang detalyadong post-mortem ay nagpakita na ang pag-atake ay nagsimula sa isang social engineering campaign laban sa isang developer—isang attacker na nagmumula bilang isang recruiter ay nakapagsabot sa developer upang kopyahin ang isang mapanirang repository na naglalaman ng hidden payload code. Ang attacker ay paulit-ulit na inaangkop ang access, in-upload ang isang mapanirang Groovy plugin, at sa huli ay na-compromise ang validator infrastructure ng bridge. Kumpirmado ng AFX na ang exploit ay tumarget sa kanilang sariling custody bridge, hindi sa native bridge ng Arbitrum.
Paalala sa panganib: Ang social engineering ay patuloy na isang kritikal na vector ng panganib. Kahit ang mga protocol na may audited smart contract ay maaaring ma-compromise sa pamamagitan ng developer infrastructure.
