Ringkasan
Seorang penyerang mengeksploitasi jambatan AFX di Arbitrum pada 22 Julai, mengosongkan $24.15 juta dalam USDC dan menukar dana tersebut kepada kira-kira 12,467.5 ETH di ethereum, menandakan insiden keselamatan kripto yang ke-14 pada bulan Julai.
Poin Utama
Poin Utama
- Eksploitasi sebanyak $24.15 juta menargetkan jambatan pihak ketiga AFX, bukan infrastruktur asli Arbitrum, satu perbezaan yang disahkan oleh rakan pengasas Offchain Labs, Steven Goldfeder.
- USDC yang dicuri telah dijembatani ke ethereum dan ditukar menjadi sekitar 12,467.5 ETH, dengan PeckShield melacak aset tersebut ke satu alamat dompet.
- Julai sudah melampaui jumlah kerugian hack kripto Jun, dengan 14 insiden direkodkan dan kerugian kumulatif melebihi $72.6 juta sebelum kebocoran AFX sahaja.
- Jambatan lintas-chian tetap menjadi salah satu komponen yang paling kerap dieksploitasi dalam DeFi disebabkan ketergantungannya pada kontrak pintar, validator, dan mekanisme likuiditi.
Seorang penyerang mengosongkan kira-kira $24.15 juta dalam USDC daripada jambatan yang dioperasikan oleh AFX, sebuah protokol yang dibina di atas Arbitrum, dalam insiden keselamatan terkini yang menargetkan infrastruktur lintas-chian.
Eksploit itu dikesan oleh firma keselamatan blok rantai Blockaid pada 22 Julai pukul 21:30 UTC, menandakan insiden keselamatan kripto yang ke-14 yang direkodkan pada bulan Julai. Bulan ini sudah melampaui jumlah kerugian dari serangan kripto pada Jun.
Serangan itu menargetkan infrastruktur jambatan AFX bukan rangkaian Arbitrum itu sendiri, menonjolkan cabaran keselamatan yang berterusan yang dihadapi protokol pihak ketiga yang beroperasi di seluruh ekosistem blok rantai.
Dana AFX Dipindahkan ke Ethereum
Selepas serangan itu, penyerang memindahkan USDC yang dicuri daripada Arbitrum ke ethereum dan menukar dana tersebut menjadi kira-kira 12,467.5 ETH, menurut firma keselamatan blok rantai PeckShield.
Aset-aset yang ditukar telah dilacak ke alamat dompet tunggal yang dikenal oleh PeckShield. Jumlah keseluruhan yang terlibat boleh berubah semasa penyelidik keselamatan meneruskan pemantauan pergerakan dana tersebut.
Blockaid mengatakan ia berkoordinasi dengan pasukan Arbitrum selepas mengesan serangan itu.
Pendiri Offchain Labs, Steven Goldfeder, mengesahkan bahawa infrastruktur asli Arbitrum tidak terjejas, dengan menjelaskan bahawa insiden tersebut melibatkan protokol pihak ketiga.
Kami dapat mengesahkan bahawa transaksi yang dimaksudkan berasal dari protokol pihak ketiga, dan jambatan asli Arbitrum tidak telah diretas atau dieksploitasi dengan cara apa pun,” kata Goldfeder.
Keselamatan Jambatan Masih Menjadi Cabaran
Insiden AFX menambah senarai semakin panjang pelanggaran keselamatan yang menargetkan infrastruktur lintas-rantaian, yang secara sejarah merupakan salah satu kawasan paling rentan dalam kewangan terdesentralisasi.
Jambatan blok rantai membolehkan aset bergerak antara rangkaian yang berbeza, tetapi kompleksiti dan ketergantungan mereka terhadap kontrak pintar, penvalidasi, dan mekanisme likuiditi telah menjadikannya sasaran kerap oleh penyerang.
Menurut data dari DeFiLlama, 13 serangan crypto telah direkodkan pada Julai sebelum eksploit AFX, mengakibatkan kerugian sebanyak kira-kira $72.6 juta. Kejadian terkini membawa jumlah bulanan kepada 14 pelanggaran keselamatan.
Semasa ekosistem blok rantai terus memperluaskan interoperabiliti, keselamatan jambatan tetap menjadi cabaran utama bagi protokol yang mencari pengambilan yang lebih luas daripada pengguna dan institusi.


