AFX annoncera son plan de bonne volonté aujourd'hui après le piratage du pont de 24,15 millions de dollars
Le protocole de dérivés décentralisés AFX annoncera aujourd'hui son plan de bonne volonté pour les utilisateurs affectés par l'exploitation du pont de 24,15 millions de dollars la semaine dernière. Un post-mortem détaillé a révélé que l'attaque a commencé par une campagne d'ingénierie sociale contre un développeur — un attaquant se faisant passer pour un recruteur a convaincu le développeur de cloner un dépôt malveillant contenant un code de charge utile caché. L'attaquant a progressivement élargi son accès, téléchargé un plugin Groovy malveillant et a finalement compromis l'infrastructure de validateur du pont. AFX a confirmé que l'exploitation ciblait son propre pont de custody, et non le pont natif d'Arbitrum.
Rappel de risque : l'ingénierie sociale reste un vecteur de menace critique. Même les protocoles avec des contrats intelligents auditées peuvent être compromis via l'infrastructure des développeurs.
