AFX Trade, une plateforme d'échange décentralisée de crypto-monnaies et de perpetuals actions, a subi une attaque sur son pont Arbitrum. Cette exploitation a entraîné la perte d'environ 24,15 millions de dollars américains en USD Coin [USDC].
L'attaquant a rapidement transféré les fonds volés d'Arbitrum [ARB] vers Ethereum [ETH]. Cela a déplacé les actifs au-delà du réseau d'origine, rendant la récupération plus difficile. L'attaquant a ensuite échangé les USDC contre 12 467,44 ETH, d'une valeur d'environ 24,16 millions de dollars.

La conversion des USDC gelés en ETH a fourni au pirate un nouveau type d'actif pouvant être transféré d'une plateforme à une autre. Après avoir regroupé tous les actifs dans un seul wallet Ethereum, aucun retrait important n'a été effectué depuis le wallet des attaquants.
Dans le même temps, l'adresse du wallet Ethereum de l'attaquant est désormais publique.Cela permet aux enquêteurs et aux analystes blockchain de suivre tout mouvement potentiel ou tentative de transférer ces actifs.
AFX isole la violation au niveau du pont de garde
AFX a identifié la source des fonds perdus à un compte Ethereum individuel. Cela a orienté leur attention vers la maîtrise des dommages causés par le piratage et l'identification de la manière dont il s'est produit.
Immédiatement après la découverte de la perte, AFX a suspendu toutes les activités sur le pont et a activé son plan de réponse aux incidents. La plateforme d'échange, en collaboration avec des partenaires de sécurité blockchain, a commencé à surveiller tout mouvement supplémentaire des jetons volés.

Dans le même temps, SlowMist a indiqué que les fonds volés sont toujours dans le wallet de l'attaquant. Cela permettra à l'Alliance de défense cryptographique (CDA) et à plusieurs plateformes d'échange de surveiller les mouvements futurs.
Zellic, qui avait précédemment audité le code de la passerelle, a rejoint l'enquête pour examiner le vecteur d'attaque. AFX a également étendu une offre de règlement white hat tout en continuant de suivre les actifs et de publier des mises à jour vérifiées.
Les attaques sur les ponts révèlent des risques récurrents
L'exploitation AFX reflète un schéma qui s'est répété à plusieurs reprises dans les attaques de ponts tiers.
Le pont natif original d'Arbitrum était sécurisé, mais il a été compromis via une infrastructure de pont externe. Cette tendance met en lumière la vulnérabilité des ponts tiers, les rendant des cibles plus faciles pour les exploitations.
Des incidents similaires, notamment Ostium et Allbridge Core, montrent que les attaquants continuent de cibler les protocoles connectés, soulignant la nécessité de renforcer la sécurité au niveau de l'infrastructure interchaînes plutôt que des réseaux eux-mêmes.
Résumé final
- AFX a perdu 24,15 millions de dollars après que des attaquants ont exploité son pont de garde tiers et ont transféré les fonds volés d'Arbitrum vers ethereum.
- Les attaques récurrentes sur les ponts soulignent la nécessité de renforcer la sécurité des tiers alors que l'infrastructure cross-chain continue de s'étendre.


