AFX Tradeは、分散型の暗号資産および株式パーペチュアルス取引所であり、Arbitrumブリッジで攻撃を受けました。この攻撃により、同取引所は約2,415万ドルのUSD Coin [USDC]を失いました。
攻撃者は、盗まれた資金をArbitrum [ARB]からEthereum [ETH]へ迅速に転送しました。これにより、資産が元のネットワークから移動され、回収がより困難になりました。攻撃者はその後、USDCを12,467.44 ETH、約2,416万ドルに交換しました。

凍結されたUSDCをETHに変換することで、ハッカーはプラットフォーム間で移転可能な新しい種類の資産を手に入れました。すべての資産を一つのEthereumウォレットに統合した後、攻撃者のウォレットからはその後大口の引き出しは行われませんでした。
一方で、攻撃者のEthereumウォレットアドレスはすでに公にされています。これにより、調査官やブロックチェーンアナリストは、これらの資産の移動や振替の試みを追跡できるようになります。
AFXは侵害を預託ブリッジに限定しました
AFXは、失われた資金の元を1つのEthereum口座に特定しました。これにより、ハッキングによって引き起こされた被害の拡大を抑えること、そしてその発生経路を特定することに注力しました。
損失を発見した直後、AFXはブリッジ上のすべての活動を停止し、インシデント対応計画を起動しました。取引所は、ブロックチェーンセキュリティパートナーと協力して、盗まれたトークンの追加の移動を監視し始めました。

一方、SlowMistは、盗まれた資金が依然として攻撃者のウォレットに残っていると報告しました。これにより、Crypto Defense Alliance(CDA)および複数の取引所が今後の資金移動を監視できるようになります。
以前ブリッジコードの監査を実施したZellicが、攻撃経路の検証のために調査に参加しました。AFXは資産の追跡を継続しつつ、検証済みの更新情報を公開するとともに、ホワイトハットによる解決策の提案を拡大しています。
ブリッジ攻撃が繰り返されるリスクを露呈
AFXの攻撃は、サードパーティのブリッジ攻撃において繰り返し見られたパターンを反映しています。
Arbitrumの元のネイティブブリッジは安全でしたが、外部のブリッジインフラを通じて攻撃されました。この傾向は、サードパーティ製ブリッジの脆弱性を浮き彫りにし、それらを攻撃の標的にしやすくしています。
OstiumやAllbridge Coreを含む類似の事例は、攻撃者が依然として接続されたプロトコルを標的にしていることを示しており、ネットワークそのものではなく、クロスチェーンインフラ全体のセキュリティ強化が不可欠であることを浮き彫りにしています。
最終サマリー
- AFXは、攻撃者が第三者保管ブリッジを悪用し、盗まれた資金をArbitrumからEthereumへ移動させた結果、2415万ドルを失いました。
- 繰り返されるブリッジ攻撃は、クロスチェーンインフラが拡大し続ける中、サードパーティのセキュリティを強化する必要性を浮き彫りにしています。


