Penyerang Menguras $24 juta USDC dari AFX Bridge di Arbitrum

iconThe Defiant
Bagikan
AI summary iconRingkasan
Seorang penyerang menguras $24,15 juta dalam USDC dari jembatan AFX di Arbitrum pada 22 Juli. Perusahaan keamanan Blockaid mendeteksi eksploitasi pada pukul 21:30 UTC dan mengidentifikasi transaksi tersebut di Arbiscan. Penyerang memindahkan dana tersebut ke ethereum dan menukarnya menjadi 12.467 ETH. Co-founder Arbitrum, Steven Goldfeder, mengonfirmasi bahwa eksploitasi tersebut tidak memengaruhi jembatan asli Arbitrum. Kontrak jembatan AFX memegang sekitar $24,2 juta dalam USDC sebelum serangan, hampir seluruhnya telah dikuras. Insiden ini menimbulkan pertanyaan tentang kepatuhan CFT dan eksposur aset berisiko tinggi dalam infrastruktur DeFi.

AFX Trade, sebuah bursa derivatif yang menyelesaikan perdagangan dalam USDC, dieksploitasi sekitar $24,15 juta pada 22 Juli setelah penyerang menargetkan jembatan yang dioperasikan protokol tersebut di Arbitrum, menurut perusahaan keamanan Blockaid.

Blockaid mengatakan mendeteksi eksploitasi pada pukul 21:30 UTC dan mempublikasikan transaksi di Arbiscan. "Eksploitasi tersebut spesifik terhadap jembatan yang dioperasikan AFX," tulis perusahaan tersebut, menambahkan bahwa mereka bekerja sama dengan tim Arbitrum "untuk merespons insiden ini, berkomunikasi dengan protokol yang terdampak, dan membantu mereka menahan dana yang dicuri."

Penyerang memindahkan dana ke ethereum dan menukarnya menjadi 12.467 ETH dengan harga rata-rata $1.937, menurut akun analitik onchain Lookonchain, yang terhubung ke alamat pelaku di Arkham.

AFX belum menerbitkan pernyataan di akun X-nya pada saat penulisan. The Defiant telah menghubungi AFX untuk komentar.

Arbitrum Mengatakan Jembatan Asli Tidak Terpengaruh

Steven Goldfeder, co-founder dari pengembang Arbitrum, Offchain Labs, mengatakan eksploitasi tersebut tidak membahayakan infrastruktur Arbitrum sendiri.

“Kami menyadari adanya laporan serangan terhadap jembatan di Arbitrum dan sedang menyelidiki. Kami dapat memastikan bahwa transaksi yang dimaksud berasal dari protokol pihak ketiga, dan jembatan asli Arbitrum tidak diretas atau dieksploitasi sama sekali,” tulis Goldfeder. “Kami akan berkoordinasi dengan tim pihak ketiga dan akan melaporkan detail lebih lanjut saat kami memiliki informasinya.”

Hampir Semua Setoran Jembatan Dikosongkan

Kontrak jembatan AFX di Arbitrum memegang sekitar $24,2 juta dalam USDC sebelum serangan, menurut DefiLlama, yang berarti eksploitasi menguras hampir seluruh dana yang terkunci dalam kontrak. Setoran di jembatan meningkat dari sekitar $19,3 juta pada pertengahan Juni.

AFX, singkatan dari Anti-Fragile Exchange, memperkenalkan dirinya sebagai blockchain Layer 1 berdaulat yang dibangun untuk derivatif terdesentralisasi, menawarkan perpetual dengan jaminan USDC hingga 100x leverage pada aset kripto, saham, ETF, dan komoditas, menurut website-nya. Setoran pengguna masuk ke protokol melalui kontrak jembatan berbasis Arbitrum yang menjadi sasaran serangan.

Serangan ini mengikuti serangkaian eksploitasi yang menargetkan protokol di Arbitrum pada Juli. Pada 15 Juli, bursa perpetuals Ostium menangguhkan perdagangan setelah penyerang memanipulasi sistem orakelnya untuk menarik hingga $18 juta USDC dari vault likuiditasnya.

Pasar menunjukkan reaksi kecil segera. ETH diperdagangkan sekitar $1.928, hampir datar dalam 24 jam, sementara ARB turun 0,3% menjadi $0,0806, menurut CoinGecko. ARB mencatat titik terendah sepanjang masa di $0,0705 pada 26 Juni.

Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini. Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.