AFX Trade, sebuah bursa perpetuals kripto dan saham terdesentralisasi, mengalami serangan terhadap jembatan Arbitrum-nya. Eksploitasi ini menyebabkan bursa kehilangan sekitar $24,15 juta dalam USD Coin [USDC].
Penyerang segera mentransfer dana yang dicuri dari Arbitrum [ARB] ke Ethereum [ETH]. Ini memindahkan aset di luar jaringan asal, sehingga pemulihan menjadi lebih sulit. Penyerang kemudian menukar USDC menjadi 12.467,44 ETH, senilai sekitar $24,16 juta.

Mengonversi USDC yang dibekukan menjadi ETH memberikan peretas aset jenis baru yang dapat ditransfer dari satu platform ke platform lain. Setelah mengkonsolidasikan semua aset ke dalam satu dompet Ethereum, tidak ada penarikan besar berikutnya dari dompet para penyerang.
Sementara itu, alamat dompet Ethereum pelaku serang kini diketahui publik. Ini memungkinkan penyelidik dan analis blockchain untuk melacak kemungkinan pergerakan atau upaya transfer aset-aset ini.
AFX mengisolasi pelanggaran ke jembatan penitipan
AFX melacak sumber dana yang hilang ke sebuah akun Ethereum individu. Ini mengalihkan fokus mereka untuk mengendalikan kerusakan yang disebabkan oleh peretasan dan mengidentifikasi bagaimana hal itu terjadi.
Segera setelah menemukan kehilangan tersebut, AFX menghentikan semua aktivitas di jembatan dan mengaktifkan rencana respons insiden. Bursa, bekerja sama dengan mitra keamanan blockchain, mulai memantau pergerakan tambahan dari token yang dicuri.

Sementara itu, SlowMist melaporkan bahwa dana yang dicuri masih berada di dompet pelaku. Akibatnya, ini akan memungkinkan Crypto Defense Alliance (CDA) dan beberapa bursa memantau pergerakan masa depan.
Zellic, yang sebelumnya melakukan audit kode jembatan, telah bergabung dalam investigasi untuk meninjau vektor serangan. AFX juga telah mengajukan penawaran penyelesaian white hat sambil terus melacak aset dan mempublikasikan pembaruan yang telah diverifikasi.
Serangan jembatan mengungkap risiko yang berulang
Eksploit AFX mencerminkan pola yang berulang kali muncul dalam serangan jembatan pihak ketiga.
Jembatan asli Arbitrum awalnya aman, tetapi dikompromikan melalui infrastruktur jembatan pihak ketiga. Tren ini menyoroti kerentanan jembatan pihak ketiga, menjadikannya target yang lebih mudah untuk dieksploitasi.
Insiden serupa, termasuk Ostium dan Allbridge Core, menunjukkan bahwa penyerang terus menargetkan protokol yang terhubung, menegaskan kebutuhan akan keamanan yang lebih kuat di seluruh infrastruktur lintas rantai daripada jaringannya sendiri.
Ringkasan Akhir
- AFX kehilangan $24,15 juta setelah penyerang mengeksploitasi jembatan penitipan pihak ketiganya dan memindahkan dana curian dari Arbitrum ke ethereum.
- Serangan berulang pada jembatan menunjukkan kebutuhan akan keamanan pihak ketiga yang lebih kuat seiring terus berkembangnya infrastruktur lintas rantai.


