AFXトレードは、盗まれた2415万ドルのUSDCの70%を回復するために720万ドルの報奨金を提供

iconCryptoBriefing
共有
AI summary icon概要
AFX Tradeは、2026年7月22日にArbitrum上に構築された分散型取引所であり、ブリッジ攻撃によりUSDCで2,415万ドルを失った。同取引所は、資金の70%を返還した場合に720万ドルの報奨金を提示し、攻撃者に30%を保持させるとしている。この攻撃はスマートコントラクトやArbitrumのインフラではなく、オフチェーンバリデーターの署名キーを標的にした。この攻撃は、2日間で3,500万ドル以上、2026年7月全体で約9,700万ドルに及ぶ一連のハッキング攻撃の一部であった。セキュリティ脅威の増加に伴い、Proof of Work(PoW)およびProof of Stake(PoS)システムは引き続き注目されている。

Arbitrum上で動作する分散型取引所AFX Tradeは、ブリッジ攻撃によりUSDCで2,415万ドルを失った。現在、同取引所は攻撃者と交渉中であり、残りの資金を返還する見返りに約720万ドルを支払うことを提案している。

AFXの成長担当責任者であるKen Cが公に提案したホワイトハット報奨金取引では、攻撃者が盗まれた資金の70%を返還する代わりに、残りの30%を「報奨金」として保持できるようにします。

広告

実際に何が起こったのか

攻撃は2026年7月22日に発生し、AFX TradeのスマートコントラクトやArbitrumの基盤インフラではなく、同社の預託ブリッジを標的にしました。攻撃者はオフチェーンバリデーターの署名キーを侵害しました。

侵入後、攻撃者はブリッジから約2,415万ドルのUSDCを引き出しました。その後、資金をEthereumに移動し、当時1トークンあたり約1,937ドルで取引されていた約12,467 ETHに交換しました。AFXは不正アクセスを発見後、直ちにブリッジを停止しました。

セキュリティ企業のBlockaidとPeckShieldは両方とも攻撃を確認し、Arbitrumのネイティブブリッジは完全に影響を受けなかったことを速やかに指摘しました。

より大きな問題の一部

その週、AFXだけが被害者だったわけではありません。この攻撃は、7月22日と23日に複数のプラットフォームで合計3500万ドル以上もの損失をもたらした集中攻撃の一部でした。BlockaidとPeckShieldのデータによると、2026年7月全体では、ハッキングに関連する損失が合計約9700万ドルに上りました。

AFXの攻撃は、スマートコントラクトの脆弱性を伴わなかったという点で特に示唆に富んでいます。契約は設計通りに正確に機能しました。脆弱性はオフチェーンバリデーターキーの管理にありました。スマートコントラクト監査はセキュリティの1層のみをカバーします。キー管理、バリデーター選定、ブリッジアーキテクチャの運用セキュリティは、攻撃面が大きにもかかわらず、ユーザーからの注目がはるかに少ない傾向があります。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。