Arbitrum上で動作する分散型取引所AFX Tradeは、ブリッジ攻撃によりUSDCで2,415万ドルを失った。現在、同取引所は攻撃者と交渉中であり、残りの資金を返還する見返りに約720万ドルを支払うことを提案している。
AFXの成長担当責任者であるKen Cが公に提案したホワイトハット報奨金取引では、攻撃者が盗まれた資金の70%を返還する代わりに、残りの30%を「報奨金」として保持できるようにします。
実際に何が起こったのか
攻撃は2026年7月22日に発生し、AFX TradeのスマートコントラクトやArbitrumの基盤インフラではなく、同社の預託ブリッジを標的にしました。攻撃者はオフチェーンバリデーターの署名キーを侵害しました。
侵入後、攻撃者はブリッジから約2,415万ドルのUSDCを引き出しました。その後、資金をEthereumに移動し、当時1トークンあたり約1,937ドルで取引されていた約12,467 ETHに交換しました。AFXは不正アクセスを発見後、直ちにブリッジを停止しました。
セキュリティ企業のBlockaidとPeckShieldは両方とも攻撃を確認し、Arbitrumのネイティブブリッジは完全に影響を受けなかったことを速やかに指摘しました。
より大きな問題の一部
その週、AFXだけが被害者だったわけではありません。この攻撃は、7月22日と23日に複数のプラットフォームで合計3500万ドル以上もの損失をもたらした集中攻撃の一部でした。BlockaidとPeckShieldのデータによると、2026年7月全体では、ハッキングに関連する損失が合計約9700万ドルに上りました。
AFXの攻撃は、スマートコントラクトの脆弱性を伴わなかったという点で特に示唆に富んでいます。契約は設計通りに正確に機能しました。脆弱性はオフチェーンバリデーターキーの管理にありました。スマートコントラクト監査はセキュリティの1層のみをカバーします。キー管理、バリデーター選定、ブリッジアーキテクチャの運用セキュリティは、攻撃面が大きにもかかわらず、ユーザーからの注目がはるかに少ない傾向があります。

