要約
攻撃者は7月22日、Arbitrum上のAFXのブリッジを悪用し、2,415万ドル分のUSDCを盗み出し、Ethereum上で約12,467.5 ETHに換金しました。これは7月における14件目の暗号資産セキュリティインシデントです。
主なポイント
主なポイント
- 2415万ドルの不正アクセスは、ArbitrumのネイティブインフラではなくAFXのサードパーティブリッジを標的としました。この違いは、Offchain Labsの共同創設者であるスティーブン・ゴールドフェダーが確認しました。
- 盗まれたUSDCはEthereumにブリッジされ、約12,467.5 ETHに変換され、PeckShieldがこれらの資産を1つのウォレットアドレスに追跡しました。
- 7月は、すでに6月の暗号資産ハッキング損失合計を上回り、AFXの侵害前だけで14件の事例が記録され、累計損失は7,260万ドルを超えています。
- クロスチェーンブリッジは、スマートコントラクト、バリデーター、および流動性メカニズムに依存しているため、DeFiで最も頻繁に攻撃されるコンポーネントの一つです。
最新のセキュリティインシデントにおいて、Arbitrum上に構築されたプロトコルAFXが運営するブリッジから、攻撃者が約2415万ドルのUSDCを不正に引き出しました。
この不正アクセスは、ブロックチェーンセキュリティ企業Blockaidによって7月22日21:30 UTCに検出され、7月に記録された14件目の暗号資産セキュリティインシデントとなった。今月の損失はすでに6月の暗号資産ハッキングによる総損失を上回っている。
この攻撃はArbitrumのネットワーク自体ではなくAFXのブリッジインフラを標的としており、ブロックチェーンエコシステム全体で動作するサードパーティプロトコルが抱える継続的なセキュリティ課題を浮き彫りにしています。
AFXブリッジ資金がEthereumに移動しました
攻撃後、攻撃者はArbitrumから盗まれたUSDCをEthereumに転送し、ブロックチェーンセキュリティ企業のPeckShieldによると、資金を約12,467.5 ETHに変換した。
変換された資産は、PeckShieldが特定した単一のウォレットアドレスに追跡されました。セキュリティ研究者が資金の移動を継続して監視しているため、関与する総数量は変動する可能性があります。
Blockaidは、不正行為を検出後、Arbitrumチームと連携したと述べました。
Offchain Labsの共同設立者であるスティーブン・ゴールドフェダーは、Arbitrumのネイティブインフラは影響を受けなかったことを確認し、この出来事はサードパーティプロトコルに関係していたことを明確にした。
ゴールドフェダーは、「今回の取引は第三者プロトコルから発生したものであり、Arbitrumネイティブブリッジはいかなる形でもハッキングまたは悪用されていないことを確認できます」と述べました。
ブリッジのセキュリティは依然として課題です
AFXの事象は、従来から分散型金融において最も脆弱な領域の一つであるクロスチェーンインフラを標的としたセキュリティ侵害の増加するリストに加わるものである。
ブロックチェーンブリッジは、資産を異なるネットワーク間で移動可能にしますが、その複雑さやスマートコントラクト、バリデーター、流動性メカニズムへの依存により、攻撃者の標的になりやすいです。
DeFiLlamaのデータによると、AFXの不正アクセス以前に7月にはすでに13件の暗号資産ハッキングが記録されており、約7,260万ドルの損失を出しています。今回の出来事により、月間のセキュリティ侵害件数は合計14件となりました。
ブロックチェーンエコシステムが相互運用性を拡大し続ける中、ブリッジのセキュリティは、ユーザーおよび機関からのより広範な採用を目指すプロトコルにとって重要な課題であり続けます。


