Jamban Arbitrum AFX Dibobol: $24.15 Juta USDC Dicuri dalam Serangan Silang Rantaian
2026/07/24 14:59:00

Jambatan AFX mengalami serangan lintas-rantai besar pada 22 Julai 2026, membenarkan penyerang menarik $24.15 juta dalam USDC melalui kontrak jambatan pihak ketiga yang beroperasi di Arbitrum. Awas keselamatan awal Blockaid dan rekod onchain menunjukkan bahawa permintaan penipuan membawa cukup tanda tangan validator untuk memenuhi ambang persetujuan jambatan, menunjukkan bahawa kredensial tanda tangan telah disusupi, bukan kerana kelemahan dalam Arbitrum itu sendiri. Penyerang kemudian memindahkan aset yang dicuri ke ethereum dan menukarkannya menjadi kira-kira 12,467.5 ETH. Steven Goldfeder, salah seorang penemu bersama Offchain Labs, mengesahkan bahawa jambatan asli Arbitrum tidak disusupi, manakala AFX kemudian mengatakan bahawa ia sedang bekerjasama dengan syarikat keselamatan, bursa, rakan ekosistem dan pihak berkuasa yang berkaitan untuk memaksimumkan pemulihan aset pengguna. Laporan juga menunjukkan bahawa AFX menawarkan penyerang perjanjian white-hat di mana 70% aset yang dicuri akan dipulihkan sementara 30% boleh dikekalkan sebagai ganjaran. Kejadian ini menekankan kepentingan yang semakin meningkat terhadap perlindungan kunci validator, pemantauan jambatan bebas dan keselamatan operasi di seluruh protokol interoperabilitas lintas-rantai dan aplikasi terdesentralisasi.
Serangan AFX Bridge Menguras $24,15 Juta dalam USDC di Arbitrum
Serangan jambatan AFX mengakibatkan penarikan tidak sah sebanyak 24.15 juta USDC pada 22 Julai 2026, menjadikannya salah satu eksploitasi jambatan silang rantai terbesar yang dilaporkan semasa bulan tersebut. Rekod onchain menunjukkan bahawa penyerang menghantar permintaan penarikan melalui kontrak jambatan pihak ketiga AFX di Arbitrum pada 21:26:55 UTC. Permintaan tersebut mengandungi lima tanda tangan hot-validator yang mewakili 7,142 daripada 10,000 unit pengundian jambatan, setara dengan 71.42% daripada kuasa validator keseluruhan. Kerana protokol memerlukan kelulusan daripada lebih daripada dua pertiga berat validator, tanda tangan tersebut mencukupi untuk mengesahkan transaksi tersebut. Penarikan tersebut disempurnakan pada 21:30:25 UTC, hanya 210 saat selepas ia dicipta, membolehkan keseluruhan baki USDC dipindahkan sebelum veto yang berkesan atau tindakan kecemasan boleh menghentikannya. Penyelidik keselamatan percaya bahawa kredensial validator yang telah dikompromikan digunakan, walaupun kaedah tepat bagaimana penyerang memperoleh tanda tangan tersebut masih tidak diketahui tanpa laporan forensik penuh daripada AFX.
Jumlah yang dicuri hampir sama dengan semua modal yang disetorkan ke protokol, dengan DefiLlama melaporkan kira-kira $24,18 juta dalam jumlah nilai terkunci AFX pada masa serangan. Peranan USDC sebagai koin stabil yang dijamin fiat dan digunakan di seluruh DeFi membantu menjelaskan mengapa token ini menjadi pusat sistem perdagangan, penyelesaian, dan likuiditi silang-blok rantai AFX. Kerugian itu mewakili kira-kira 99,9% dari TVL AFX yang dilaporkan, walaupun data protokol semasa boleh memakan masa untuk mencerminkan penarikan selepas eksploitasi. Penyerang kemudian memindahkan dana yang dicuri ke ethereum dan dilaporkan menukar USDC kepada kira-kira 12.467,5 ETH, mengurangkan peluang koin stabil itu dibekukan sambil meninggalkan ETH hasilnya boleh dilacak di blok rantai. Walaupun serangan berlaku melalui kontrak yang dideploy di Arbitrum, jambatan kanonikal, mekanisme konsensus, dan infrastruktur inti rangkaian itu tidak diserang. Pelanggaran itu terhad kepada jambatan pihak ketiga yang dioperasikan oleh AFX, yang mempunyai quorum validator dan sistem keselamatan penarikan sendiri. Kejadian ini oleh itu menonjolkan bagaimana aplikasi silang-blok rantai boleh memperkenalkan risiko operasi yang berasingan walaupun blok rantai asas terus berfungsi secara normal.
Bagaimana Kunci Validator yang Dijangkitkan Membolehkan Eksploit Silang Rantaian AFX
Validator Panas Menukar Kredensial Curian Menjadi Otorisasi Sah
Validator panas kekal terhubung kepada infrastruktur dalam talian supaya mereka boleh menandatangani mesej lintas rantai dengan cepat dan memproses penarikan tanpa penundaan yang panjang. Ini meningkatkan kelajuan transaksi, tetapi juga meningkatkan eksposur terhadap malware, serangan pelayan, pemboleh ubah persekitaran yang bocor, dan akses pentadbiran yang tidak sah. Jika penyerang mendapat kunci peribadi validator, tanda tangan yang dihasilkan kelihatan sah secara kriptografi kepada kontrak jambatan. Kontrak tidak boleh membezakan secara automatik antara operator yang sah dan penyerang yang menggunakan kredensial curi kerana kedua-duanya menghasilkan jenis mesej yang disahkan yang sama. Dalam serangan lintas rantai AFX, penjelasan utama adalah kegagalan keselamatan kunci operasi, bukan serangan yang membongkar kriptografi Arbitrum. Sebuah kajian pasca-kejadian yang lengkap masih diperlukan untuk menentukan sama ada kredensial diekstrak dari pelayan validator, terdedah melalui konfigurasi tidak selamat, diperoleh melalui rekabentuk sosial, atau dikompromikan melalui kaedah lain.
Konsentrasi Validator Menciptakan Ketergantungan Keselamatan Kritikal
Keselamatan jambatan bergantung kepada lebih daripada bilangan penvalid yang dipaparkan oleh protokol. Ia juga bergantung kepada bagaimana kuasa undi diedarkan dan sama ada penvalid menggunakan infrastruktur, kawalan akses, dan sistem penyimpanan kunci yang benar-benar bebas. Satu rangkaian mungkin kelihatan terdesentralisasi sementara beberapa penandatangan masih rentan terhadap akaun awan, penyedia perisian, pentadbir, atau proses pelaksanaan yang sama. Jika beberapa kunci penvalid disimpan atau dikelola di bawah persekitaran keselamatan bersama, perompakan satu sistem operasi boleh memberikan akses kepada cukup tanda tangan untuk mengesahkan mesej lintas rantai yang jahat. Insiden AFX menunjukkan mengapa kemandirian penvalid dan reka bentuk kuorum sama pentingnya dengan jumlah keseluruhan penvalid. Reka bentuk yang lebih kuat mendistribusikan kuasa di antara organisasi, peranti, lokasi geografi, dan dasar keselamatan yang berasingan supaya satu pelanggaran infrastruktur tunggal tidak dapat menghasilkan cukup persetujuan untuk melepaskan aset jambatan.
Kawalan Tambahan Boleh Membatasi Kerosakan
Tandatangan validator seharusnya membentuk hanya satu lapisan dalam sistem keselamatan jambatan. Penarikan bernilai tinggi juga boleh dilindungi oleh had transaksi, penundaan masa yang lebih panjang, pengesanan anomali automatik, kawalan kadar, dan pemutus kecemasan. Permintaan yang melibatkan bahagian tidak biasa daripada likuiditi yang disetorkan sepatutnya memicu keperluan persetujuan tambahan atau sementara menghentikan penyelesaian sambil validator bebas menyiasatnya. Modul keselamatan peranti keras boleh menyimpan kunci tandatangan jauh dari pelayan biasa, manakala pengiraan pelbagai pihak boleh membahagikan kuasa tandatangan supaya tiada kunci peribadi lengkap wujud di satu lokasi. Jambatan boleh mengurangkan risiko lebih lanjut dengan memutar kredensial validator, memisahkan akses pembangunan daripada infrastruktur pengeluaran, dan memerlukan persetujuan manual validator sejuk untuk penarikan luar biasa. Langkah-langkah ini tidak dapat menghilangkan setiap serangan lintas-chain, tetapi mereka boleh mencegah kunci panas yang telah disusupi daripada segera menjadi kehilangan likuiditi seluruh protokol. Bagi AFX, soalan utama yang belum terjawab bukan sahaja bagaimana kredensial itu dilaporkan disusupi, tetapi juga mengapa pengawasan dan kawalan kecemasan sekeliling gagal mengawal permintaan tidak sah tersebut.
Jambatan Asli Arbitrum Tidak Terkesan: Apa yang Dimaksud dengan Serangan AFX Terhadap Pengguna dan Keselamatan DeFi
Pencurian jambatan AFX awalnya mencipta ketidakpastian di seluruh ekosistem Arbitrum kerana transaksi jahat diproses di Arbitrum dan melibatkan jambatan yang disambungkan ke rangkaian tersebut. Namun, bukti yang tersedia mengesahkan bahawa jambatan asli Arbitrum, sistem konsensus, dan infrastruktur rollup inti tidak diserang. Memahami bagaimana sistem penskalaan blok rantai Layer 1 dan Layer 2 berbeza membantu memisahkan keselamatan rangkaian Arbitrum daripada kawalan bebas yang digunakan oleh jambatan khusus aplikasi. Penyerang menargetkan jambatan yang dioperasikan oleh AFX, yang menggunakan validator, peraturan tanda tangan, dan prosedur penarikan sendiri untuk memindahkan USDC antara Arbitrum dan Layer 1 berdaulat AFX. Pemisahan ini penting kerana jambatan pihak ketiga tidak secara automatik mewarisi setiap jaminan keselamatan yang diberikan oleh blok rantai yang menghoskan kontrak pintarnya. Walaupun Arbitrum terus memproses transaksi secara normal, sistem validator dan operasi bebas AFX gagal mencegah penarikan tanpa kebenaran. Kejadian ini oleh itu memberi pelajaran yang lebih luas kepada pengguna DeFi: keselamatan rangkaian dan keselamatan aplikasi saling berkaitan, tetapi bukanlah sama. Satu protokol boleh berjalan di atas blok rantai yang telah mapan sambil masih memperkenalkan risiko tambahan melalui kunci peribadi, akaun istimewa, pelayan luar, validator jambatan, dan mekanisme kawalan kecemasan.
Serangan tersebut mengungkapkan kegagalan keselamatan peringkat aplikasi
Pendiri Offchain Labs, Steven Goldfeder, menjelaskan bahawa transaksi jahat berasal daripada protokol pihak ketiga dan jambatan kanonikal Arbitrum tidak telah dihakimi atau dieksploitasi. AFX mengendalikan sistem lintas-blok rantai yang berasingan yang direka untuk menyokong deposit dan penarikan bagi platform derivatif terdesentralisasi mereka. Tanggungjawab untuk melindungi kredensial validator, memantau permintaan penarikan, dan mengaktifkan langkah-langkah keselamatan kecemasan oleh itu tetap berada di tangan AFX, bukan organisasi pembangunan inti Arbitrum. Rangkaian asas memproses transaksi yang diserahkan mengikut peraturan biasa kerana kontrak jambatan menerima kuasa yang kelihatan sah secara kriptografi. Arbitrum tidak dapat menentukan sama ada tanda tangan itu berasal daripada operator yang sah atau penyerang yang menggunakan kredensial yang telah disusupi. Dari perspektif blok rantai, kontrak itu melaksanakan arahan yang memenuhi syarat-syarat yang telah diprogramkan.
Pengeksploitasian berlaku melalui jambatan yang dilancarkan di Arbitrum, tetapi ia tidak menunjukkan kelemahan dalam sistem jambatan asli Arbitrum atau keselamatan rollup. Risiko serupa wujud di pelbagai ekosistem blok rantai kerana aplikasi terdesentralisasi sering memperkenalkan kumpulan validator sendiri, dompet tanda tangan berganda, oracle harga, dan kebenaran pentadbir. Komponen tambahan ini mencipta sempadan keselamatan yang berasingan yang perlu dinilai secara berasingan oleh pengguna. Sebuah blok rantai boleh terus beroperasi dan selamat walaupun satu aplikasi yang dibina di atasnya mengalami kegagalan infrastruktur yang serius. Oleh itu, pelaporan yang tepat seharusnya mengenal pasti operator jambatan yang terkesan, menerangkan hubungannya dengan rangkaian asas, dan mengelakkan cadangan bahawa setiap protokol atau pengguna di Arbitrum menghadapi paparan yang sama.
Pengguna Perlu Meneroka Anggapan Kepercayaan Jambatan Silang-Chain
Eksploit lintas rantai AFX menunjukkan bahawa pengguna harus melihat lebih jauh daripada penamaan, kelajuan transaksi, dan ciri dagang yang diiklankan apabila menilai jambatan. Salah satu soalan paling penting ialah siapa yang mempunyai kuasa untuk mengesahkan pengeluaran dan bagaimana kuasa itu diagihkan. Sebuah jambatan mungkin menggambarkan dirinya sebagai terdesentralisasi, sementara sekumpulan kecil penvalid mengawal cukup kuasa undi untuk melepaskan aset yang disetorkan. Pengguna harus memeriksa sama ada penvalid tersebut dikelolakan oleh organisasi bebas, menggunakan infrastruktur berasingan, dan menyimpan kredensial mereka melalui modul keselamatan peranti keras atau sistem penandatanganan teragih. Mereka juga harus mengkaji had pengeluaran, timelock, tempoh pertikaian, penjaga kecemasan, pelaporan simpanan masa nyata, dan syarat-syarat di mana protokol boleh menghentikan aktiviti mencurigakan. Ciri-ciri ini boleh menentukan sama ada kunci yang dicuri menghasilkan insiden terhad atau kerugian yang mempengaruhi sebahagian besar likuiditi jambatan.
Pengguna AFX yang terkesan harus memantau komunikasi rasmi untuk bukti bahawa kelemahan keselamatan asal telah dikenal pasti dan diperbaiki. Perkembangan penting termasuk laporan forensik pasca-kejadian yang terperinci, penggantian kredensial validator yang mungkin terdedah, perubahan kepada ambang penandatanganan, had pengeluaran yang lebih kuat, dan tinjauan bebas terhadap infrastruktur yang dikemaskini. Pengguna juga harus memantau maklumat mengenai pemulihan aset, penyertaan penguasaan undang-undang, perundingan dengan penyerang, dan sebarang rancangan ganti rugi yang dicadangkan. Pemulihan deposit atau pengeluaran sendiri tidak akan menunjukkan bahawa platform tersebut selamat. Proses pemulihan yang boleh dipercayai akan menjelaskan bagaimana kompromi berlaku, mengapa pemantauan sedia ada gagal, dan pengawalan teknikal mana yang kini mencegah laluan serangan yang sama berulang. Sehingga soalan-soalan itu dijawab, pengguna mungkin tidak mampu menilai risiko yang tinggal dengan tepat.
Pengauditan DeFi mestilah merangkumi operasi dan keselamatan utama
Jambatan AFX telah mengalami penilaian keselamatan oleh Zellic sebelum serangan, tetapi lingkup audit adalah penting untuk memahami apa yang telah dan tidak disemak. Laporan audit jambatan AFX yang diterbitkan mengkaji komponen jambatan yang dipilih dan mendokumentasikan 11 dapatan di pelbagai peringkat keparahan, termasuk dua yang diklasifikasikan sebagai kritikal. Namun, sistem penjagaan utama, infrastruktur projek, dan sistem antara muka depan secara eksplisit dikeluarkan daripada penilaian tersebut. Laporan itu juga mencatat had berkenaan komponen luaran dan merekomendasikan penilaian semula yang lebih luas selepas pembaikan. Sementara ini, tiada bukti yang disahkan menunjukkan penyerang menggunakan salah satu kelemahan kontrak pintar yang dinyatakan dalam audit. Sebaliknya, penjelasan utama melibatkan kredensial validator, yang merupakan kawasan operasi di luar lingkup tinjauan yang dinyatakan.
Ini tidak menjadikan audit kontrak pintar tidak penting, tetapi ia menunjukkan mengapa lencana audit tidak boleh dianggap sebagai jaminan bahawa protokol itu sepenuhnya selamat. Aplikasi DeFi bergantung pada lebih daripada kod kontrak yang kelihatan. Keselamatan mereka juga boleh dipengaruhi oleh akaun awan, saluran penghantaran, kebenaran pembangun, pelayan validator, dompet pentadbir, dan sistem respons insiden. Penyelidikan keselamatan Hacken pada Q2 2026 melaporkan kira-kira $763.9 juta dicuri merentas 67 insiden, dengan kunci, penandatangan, dan infrastruktur yang diserang menyumbang 88.3% daripada nilai yang hilang. Kerentanan kontrak pintar sering muncul tetapi mewakili peratusan yang jauh lebih kecil daripada jumlah kerugian, menunjukkan bahawa penyerang semakin menargetkan akses operasi yang mampu mengawal kumpulan aset besar.
Pembangun jambatan lintas-chian boleh mengurangkan risiko ini dengan mengasingkan persekitaran tanda tangan, mendistribusikan validator di antara operator yang berbeza, dan memerlukan kebenaran tambahan untuk penarikan yang sangat besar. Perlindungan lain termasuk pengesanan anomali automatik, had kadar, timelock yang lebih panjang, penutup kecemasan, dan pemantauan berterusan oleh penyedia keselamatan bebas. Validator dingin harus mempunyai masa dan kuasa yang mencukupi untuk menghentikan aktiviti mencurigakan sebelum transaksi menjadi tidak boleh dibatalkan. Pemutaran kunci secara berkala, tinjauan akses, dan latihan simulasi respons insiden juga boleh mengenal pasti kelemahan yang mungkin tidak dijumpai oleh audit yang berfokus pada kontrak. Serangan AFX akhirnya menunjukkan bahawa keselamatan DeFi mesti merangkumi keseluruhan sistem operasi, dari logik kontrak pintar hingga orang, pelayan, dan kredensial yang mampu mengesahkan transaksi.
Kesimpulan
Serangan terhadap jambatan AFX menunjukkan bagaimana kredensial validator yang disusupi boleh mengancam hampir semua likuiditi yang dikendalikan oleh sistem silang-blok yang spesifik-aplikasi, walaupun blok rantai asas masih selamat. Kejadian ini tidak mengompromikan jambatan kanonikal Arbitrum, tetapi mengungkap kelemahan serius dalam konsentrasi validator AFX, pemantauan pengeluaran, dan kawalan keselamatan operasi. Pemulihan aset yang dicuri akan bergantung kepada tindakan penyerang terhadap cadangan white-hat AFX, penjejakan berterusan di atas blok rantai, dan kerjasama daripada syarikat keselamatan, bursa, dan pihak berkuasa yang berkaitan. Bagi pengguna dan pembangun DeFi, pelajaran yang lebih luas ialah bahawa audit kontrak pintar sahaja tidak mampu melindungi protokol daripada kunci yang disusupi atau kegagalan infrastruktur. Jambatan silang-blok memerlukan validator bebas, sistem penandatanganan yang dilindungi, had pengeluaran, tempoh cabaran yang berkesan, dan kawalan kecemasan yang mampu menghentikan transaksi yang tidak biasa sebelum ia menjadi tidak boleh dipulihkan.
🔥 Sertai Kampanye Perdagangan Ulang Tahun Ke-9 KuCoinKuCoin sedang memperingati hari jadinya yang ke-9 dengan kampanye platform khas yang penuh dengan ganjaran eksklusif, aktiviti dagangan, dan tawaran masa terhad. Jangan lepaskan peluang untuk menyertai dan menikmati manfaat semasa bursa memperingati sembilan tahun pertumbuhan dan inovasi. Lawati laman kampanye rasmi sekarang:
|

Soalan Lazim
Apa itu AFX dan bagaimana jambatannya menyokong protokol?
AFX adalah Layer 1 berdaulat yang direka untuk derivatif terdesentralisasi dan perdagangan abadi. Jembatannya membolehkan pengguna memindahkan aset seperti USDC antara Arbitrum dan persekitaran perdagangan AFX, mencipta sistem keselamatan tersendiri dengan validator dan prosedur penarikan sendiri.
Adakah semua pengguna Arbitrum terdedah kepada eksploit AFX?
Tidak. Insiden tersebut terutama mempengaruhi aset yang disetorkan melalui infrastruktur yang dioperasikan oleh AFX. Pengguna yang memegang aset di Arbitrum tanpa berinteraksi dengan protokol AFX atau jembatannya tidak secara otomatis terpapar kepada kegagalan keselamatan yang sama.
Bagaimana pengguna boleh memeriksa sama ada mereka berinteraksi dengan jambatan AFX?
Pengguna boleh mencari alamat dompet mereka di Arbiscan dan semak interaksi kontrak sebelumnya, pemindahan token, dan persetujuan USDC. Mereka harus membandingkan alamat kontrak dengan dokumen AFX yang disahkan kerana laman web penipu mungkin meniru protokol selepas eksploit yang dilaporkan secara meluas.
Adakah pengguna perlu mencabut persetujuan token yang terkait dengan AFX?
Membatalkan persetujuan yang tidak digunakan dapat mengurangkan risiko pindahan token tidak sah di masa depan, terutamanya jika pengguna sebelumnya memberikan kebenaran protokol untuk allowance USDC yang besar atau tanpa had. Pembatalan tidak boleh memulihkan aset yang telah ditarik, tetapi boleh menghapus kebenaran untuk kontrak mengakses token yang masih berada dalam dompet.
Bolehkah transaksi Arbitrum dibalikkan selepas eksploit jambatan?
Transaksi blok rantai yang telah disahkan biasanya tidak boleh dibatalkan. Arbitrum tidak boleh membatalkan penarikan yang telah selesai tanpa campur tangan luar biasa pada peringkat rangkaian, yang akan tidak sesuai untuk insiden khusus aplikasi. Pemulihan biasanya bergantung pada pelacakan aset, mengenal pasti penyerang, atau membekukan dana apabila dana tersebut sampai ke perkhidmatan yang bekerjasama.
Penafian: Artikel ini hanya untuk tujuan maklumat dan tidak merupakan nasihat kewangan, undang-undang atau pelaburan. Aset yang ditokenisasi melibatkan risiko pasaran, peraturan, penyimpanan dan pintar-kontrak. Sentiasa lakukan penyelidikan anda sendiri.
Penafian: Halaman ini telah diterjemahkan dengan menggunakan teknologi AI untuk keselesaan anda. Untuk mendapatkan maklumat yang paling tepat, rujuk kepada versi bahasa Inggeris asal.
