Arbitrum AFX Bridge взломан: $24,15 миллиона USDC похищены в результате межцепочечной атаки
2026/07/24 14:59:00

Мост AFX пострадал от крупного межцепочечного взлома 22 июля 2026 года, позволившего злоумышленнику вывести $24,15 млн в USDC через контракт стороннего моста, работающего на Arbitrum. Первоначальное предупреждение о безопасности от Blockaid и записи в цепочке указывают, что мошеннический запрос содержал достаточное количество подписей валидаторов для выполнения порога одобрения моста, что указывает на скомпрометированные учетные данные для подписи, а не на уязвимость в самом Arbitrum. Злоумышленник затем перевел похищенные активы на ethereum и конвертировал их в примерно 12 467,5 ETH. Сооснователь Offchain Labs Стивен Голдфедер подтвердил, что родной мост Arbitrum не был скомпрометирован, а AFX позже заявила, что сотрудничает с компаниями по безопасности, биржами, партнерами экосистемы и соответствующими органами для максимального восстановления активов пользователей. Также сообщается, что AFX предложила злоумышленнику бело-шапочную сделку, согласно которой 70% похищенных активов будут возвращены, а 30% могут быть оставлены в качестве вознаграждения. Инцидент подчеркивает растущую важность защиты ключей валидаторов, независимого мониторинга мостов и операционной безопасности в рамках межцепочечных протоколов совместимости и децентрализованных приложений.
Атака на AFX Bridge привела к краже 24,15 млн долларов США в USDC на Arbitrum
Взлом моста AFX привел к несанкционированному выводу ровно 24,15 млн USDC 22 июля 2026 года, что сделало его одним из крупнейших эксплойтов мостов между цепочками, зафиксированных в течение месяца. Ончейн-записи показывают, что злоумышленник подал запрос на вывод через сторонний мост-контракт AFX на Arbitrum в 21:26:55 UTC. Запрос содержал пять подписей горячих валидаторов, представляющих 7 142 из 10 000 голосующих единиц моста, что эквивалентно 71,42% его общей мощности валидаторов. Поскольку протокол требовал одобрения более двух третей веса валидаторов, подписи были достаточны для авторизации транзакции. Вывод был завершен в 21:30:25 UTC, всего через 210 секунд после создания, что позволило перевести весь баланс USDC до того, как могла быть применена эффективная блокировка или аварийная реакция. Исследователи безопасности полагают, что были использованы скомпрометированные учетные данные валидаторов, однако точный способ, с помощью которого злоумышленник получил подписи, остается неизвестным без полного форензик-отчета от AFX.
Украденная сумма была почти равна всем вложенным капиталам в протоколе, при этом DefiLlama сообщила о примерно 24,18 миллиона долларов США в общей стоимости, заблокированной в AFX, на момент атаки. Роль USDC как фиат-обесцененного стейблкоина, используемого в DeFi помогает объяснить, почему токен играл центральную роль в системе торговли, расчетов и межсетевой ликвидности AFX. Потеря составила примерно 99,9% заявленной TVL AFX, хотя данные протокола в реальном времени могут требовать времени для отражения выводов после эксплуатации уязвимости. Затем злоумышленник перевел украденные средства на ethereum и, как сообщается, обменял USDC на примерно 12 467,5 ETH, тем самым снизив возможность заморозки стейблкоинов, оставив при этом полученные ETH отслеживаемыми в блокчейне. Несмотря на то, что атака произошла через контракт, развернутый на Arbitrum, канонический мост, механизм консенсуса и основная инфраструктура сети не были скомпрометированы. Уязвимость ограничилась сторонним мостом, управляемым AFX, который поддерживал собственную кворум-группу валидаторов и систему безопасности вывода. Таким образом, инцидент подчеркивает, как межсетевые приложения могут создавать отдельные операционные риски, даже когда базовый блокчейн продолжает функционировать нормально.
Как скомпрометированные ключи валидаторов позволили осуществить атаку на межцепочечную систему AFX
Горячие валидаторы превратили украденные учетные данные в действительную авторизацию
Горячие валидаторы остаются подключенными к онлайн-инфраструктуре, чтобы быстро подписывать межцепочечные сообщения и обрабатывать выводы средств без длительных задержек. Это ускоряет транзакции, но также увеличивает риск заражения вредоносным ПО, взлома серверов, утечки переменных окружения и несанкционированного административного доступа. Если злоумышленник получит закрытый ключ валидатора, созданная им подпись будет криптографически корректной для смарт-контракта моста. Контракт не может автоматически отличить легитимного оператора от злоумышленника, использующего украденные учетные данные, поскольку оба создают одинаковый тип одобренного сообщения. В случае эксплуатации межцепочечной уязвимости AFX основной версией является сбой в безопасности операционного ключа, а не атака, нацеленная на криптографию Arbitrum. Полный постмортем необходим для установления того, были ли учетные данные извлечены с серверов валидаторов, раскрыты из-за небезопасной конфигурации, получены в результате социальной инженерии или скомпрометированы другим способом.
Концентрация валидаторов создала критическую зависимость в безопасности
Безопасность моста зависит не только от количества валидаторов, отображаемых протоколом. Она также зависит от того, как распределена голосующая сила и используют ли валидаторы действительно независимую инфраструктуру, системы контроля доступа и хранения ключей. Сеть может казаться децентрализованной, в то время как несколько подписывающих сторон остаются уязвимыми перед одним и тем же облачным аккаунтом, поставщиком программного обеспечения, администратором или процессом развертывания. Если несколько ключей валидатора хранятся или управляются в рамках общей среды безопасности, компрометация одной операционной системы может предоставить доступ к достаточному количеству подписей для одобрения вредоносного межцепочечного сообщения. Инцидент с AFX демонстрирует, почему независимость валидаторов и проектирование кворума столь же важны, как и общее количество валидаторов. Более надежные решения распределяют полномочия между отдельными организациями, устройствами, географическими локациями и политиками безопасности, чтобы взлом одной инфраструктуры не мог обеспечить достаточное количество одобрений для выпуска активов моста.
Дополнительные меры могли бы ограничить ущерб
Подписи валидаторов должны составлять только один уровень системы безопасности моста. Высокостоимостные выводы средств также могут защищаться лимитами транзакций, продленными таймлоками, автоматической детекцией аномалий, контролем скорости и аварийными выключателями. Запрос, связанный с необычно большой долей депонированной ликвидности, должен запускать дополнительные требования к утверждению или временно приостанавливать финализацию, пока независимые валидаторы не проведут расследование. Аппаратные модули безопасности могут хранить ключи подписи отдельно от обычных серверов, а многопартийные вычисления могут разделить полномочия на подпись так, чтобы полный приватный ключ не существовал в одном месте. Мосты могут дополнительно снизить риски, регулярно меняя учетные данные валидаторов, разделяя доступ к разработке и производственной инфраструктуре и требуя ручного одобрения холодными валидаторами для исключительных выводов. Эти меры не могут устранить каждую межцепную атаку, но они могут предотвратить немедленную потерю ликвидности протокола из-за скомпрометированных горячих ключей. Для AFX ключевой невыясненный вопрос — это не только то, как, как сообщается, были скомпрометированы учетные данные, но и почему окружающие системы мониторинга и аварийные меры не смогли остановить несанкционированный запрос.
Arbitrum Native Bridge не затронут: что означает взлом AFX для пользователей и безопасности DeFi
Взлом моста AFX изначально вызвал неопределенность в экосистеме Arbitrum, поскольку вредоносные транзакции были обработаны на Arbitrum и затрагивали мост, подключенный к сети. Однако имеющиеся данные подтверждают, что родной мост Arbitrum, система консенсуса и основная инфраструктура rollup не были скомпрометированы. Понимание различий между системами масштабирования блокчейна уровня 1 и уровня 2 помогает отделить безопасность сети Arbitrum от независимых механизмов управления, используемых мостом, специфичным для приложения. Злоумышленник нацелился на мост, управляемый AFX, который использовал собственные валидаторы, правила подписи и процедуры вывода для перевода USDC между Arbitrum и суверенным Layer 1 AFX. Это разделение важно, потому что сторонний мост не автоматически наследует все гарантии безопасности, предоставляемые блокчейном, на котором размещены его смарт-контракты. Пока Arbitrum продолжал обрабатывать транзакции в обычном режиме, независимые валидаторы и операционные системы AFX не смогли предотвратить несанкционированный вывод. Инцидент таким образом предоставляет более широкий урок для пользователей DeFi: безопасность сети и безопасность приложения связаны, но не идентичны. Протокол может работать на хорошо зарекомендовавшем себя блокчейне, тем не менее создавая дополнительные риски через приватные ключи, привилегированные аккаунты, внешние серверы, валидаторов моста и механизмы экстренного управления.
Атака выявила уязвимость безопасности на уровне приложения
Сооснователь Offchain Labs Стивен Голдфедер уточнил, что вредоносная транзакция произошла из стороннего протокола, а канонический мост Arbitrum не был взломан или эксплуатирован. AFX управлял отдельной межсетевой системой, разработанной для поддержки депозитов и выводов на своей децентрализованной платформе деривативов. Ответственность за защиту учетных данных валидаторов, мониторинг запросов на вывод и активацию аварийных механизмов оставалась за AFX, а не за основной командой разработчиков Arbitrum. Основная сеть обработала отправленные транзакции в соответствии со своими обычными правилами, поскольку контракт моста получил авторизацию, которая выглядела криптографически действительной. Arbitrum не мог определить, исходили ли эти подписи от легитимных операторов или от злоумышленника, использующего скомпрометированные учетные данные. С точки зрения блокчейна, контракт выполнил инструкции, соответствующие его запрограммированным условиям.
Уязвимость была использована через мост, развернутый на Arbitrum, но она не демонстрирует слабость в нативной системе мостов или безопасности rollup Arbitrum. Подобные риски существуют во многих экосистемах блокчейна, поскольку децентрализованные приложения часто внедряют собственные группы валидаторов, мультиподписные кошельки, оракулы цен и права администратора. Эти дополнительные компоненты создают отдельные границы безопасности, которые пользователи должны оценивать независимо. Блокчейн может оставаться работоспособным и безопасным, даже если одно приложение, построенное на нем, столкнулось с серьезным сбоем инфраструктуры. Поэтому точные отчеты должны указывать оператора затронутого моста, объяснять его связь с базовой сетью и избегать намеков на то, что все протоколы или пользователи на Arbitrum подверглись одинаковому риску.
Пользователям необходимо изучить допущения о доверии мостов между блокчейнами
Эксплуатация моста AFX демонстрирует, что пользователи должны выходить за рамки брендинга, скорости транзакций и рекламируемых функций торговли при оценке моста. Один из самых важных вопросов — кто имеет право одобрять выводы и как распределены эти полномочия. Мост может описывать себя как децентрализованный, в то время как относительно небольшая группа валидаторов контролирует достаточную долю голосов для выпуска внесенных активов. Пользователям следует проверить, управляются ли эти валидаторы независимыми организациями, используют ли они отдельную инфраструктуру и хранят ли свои учетные данные с помощью аппаратных модулей безопасности или распределенных систем подписи. Они также должны изучить лимиты на вывод, таймлоки, периоды споров, аварийных хранителей, отчетность о резервах в реальном времени и условия, при которых протокол может приостанавливать подозрительную активность. Эти функции могут определить, приведет ли украденный ключ к ограниченному инциденту или к потере, затрагивающей большую часть ликвидности моста.
Пользователям AFX следует отслеживать официальные сообщения, чтобы убедиться, что первоначальная уязвимость безопасности была выявлена и устранена. Важными признаками могут быть подробный криминалистический анализ инцидента, замена потенциально скомпрометированных учетных данных валидаторов, изменение порога подписи, усиление лимитов на вывод и независимый аудит обновленной инфраструктуры. Пользователям также следует следить за информацией о восстановлении активов, участии правоохранительных органов, переговорах с злоумышленником и любых предлагаемых планах компенсации. Само восстановление депозитов или выводов не свидетельствует о безопасности платформы. Достоверный процесс восстановления должен объяснить, как произошло нарушение, почему существующий мониторинг не сработал и какие технические меры теперь предотвращают повторение того же вектора атаки. Пока эти вопросы не будут ответлены, пользователи могут не суметь точно оценить оставшиеся риски.
Аудиты DeFi должны включать операционную и ключевую безопасность
Мост AFX прошел оценку безопасности компанией Zellic до инцидента, но объем аудита критически важен для понимания того, что было проверено, а что — нет. Опубликованный отчет об аудите моста AFX изучал выбранные компоненты моста и зафиксировал 11 выявленных проблем на нескольких уровнях серьезности, включая две, классифицированные как критические. Однако ключевые системы хранения средств, инфраструктура проекта и фронтенд-системы были явно исключены из оценки. В отчете также были отмечены ограничения, связанные с внешними компонентами, и рекомендовано провести более широкую повторную оценку после устранения выявленных проблем. На данный момент нет подтвержденных доказательств того, что злоумышленник использовал одну из уязвимостей смарт-контрактов, описанных в аудите. Вместо этого основная версия связана с учетными данными валидаторов, которые относились к операционной области, не входившей в заявленный объем обзора.
Это не делает аудит смарт-контрактов неважным, но демонстрирует, почему значок аудита никогда не следует рассматривать как гарантию полной безопасности протокола. Дефи-приложения зависят не только от видимого кода контрактов. Их безопасность также может быть нарушена из-за облачных аккаунтов, конвейеров развертывания, прав разработчиков, серверов валидаторов, кошельков администраторов и систем реагирования на инциденты. Исследование безопасности Hacken за второй квартал 2026 года зафиксировало примерно 763,9 млн долларов США, украденных в результате 67 инцидентов, причем скомпрометированные ключи, подписывающие устройства и инфраструктура составили 88,3% утраченной стоимости. Уязвимости смарт-контрактов встречались часто, но представляли значительно меньший процент общих потерь, что показывает, что злоумышленники все чаще нацеливаются на операционный доступ, позволяющий контролировать крупные пулы активов.
Разработчики мостов между блокчейнами могут снизить эти риски, изолируя среды подписи, распределяя валидаторов между независимыми операторами и требуя дополнительной авторизации для необычно крупных выводов. Другие меры защиты включают автоматическое обнаружение аномалий, ограничения скорости, более длительные таймлоки, аварийные выключатели и непрерывный мониторинг со стороны независимых провайдеров безопасности. Холодные валидаторы должны иметь достаточно времени и полномочий, чтобы остановить подозрительную активность до того, как транзакция станет необратимой. Регулярная смена ключей, проверка доступа и моделирование реакции на инциденты также могут выявить уязвимости, которые аудит, сосредоточенный только на контракте, может не обнаружить. Взлом AFX в конечном итоге показывает, что безопасность DeFi должна охватывать всю операционную систему — от логики смарт-контрактов до людей, серверов и учетных данных, способных авторизовывать транзакции.
Заключение
Взлом моста AFX демонстрирует, как скомпрометированные учетные данные валидаторов могут угрожать почти всей ликвидности, контролируемой специализированной межцепной системой, даже если базовый блокчейн остается безопасным. Инцидент не затронул канонический мост Arbitrum, но выявил серьезные слабости в концентрации валидаторов AFX, мониторинге вывода и мерах операционной безопасности. Восстановление похищенных активов будет зависеть от реакции злоумышленника на сообщенный AFX предложение от белых шляп, дальнейшего отслеживания в сети и сотрудничества со сторонами по безопасности, биржами и соответствующими органами. Для пользователей и разработчиков DeFi более широкий урок заключается в том, что аудит смарт-контрактов в одиночку не может защитить протокол от компрометации ключей или сбоев инфраструктуры. Межцепные мосты требуют независимых валидаторов, защищенных систем подписи, лимитов на вывод, эффективных периодов оспаривания и аварийных механизмов, способных остановить необычные транзакции до того, как они станут необратимыми.
🔥 Присоединяйтесь к торговому кампании к 9-й годовщине KuCoinKuCoin отмечает свою 9-ю годовщину специальной кампанией на платформе с эксклюзивными наградами, торговыми активностями и ограниченными по времени предложениями. Не упустите возможность принять участие и воспользоваться преимуществами, пока биржа отмечает девять лет роста и инноваций. Посетите официальную страницу кампании сейчас:
|

Часто задаваемые вопросы
Что такое AFX и как его мост поддерживает протокол?
AFX — это суверенный Layer 1, созданный для децентрализованных деривативов и перпетуальных торгов. Его мост позволяет пользователям переводить активы, такие как USDC, между Arbitrum и средой торговли AFX, создавая отдельную систему безопасности со своими валидаторами и процедурами вывода.
Были ли все пользователи Arbitrum подвержены эксплуатации AFX?
Нет. Инцидент в основном затронул активы, внесенные через инфраструктуру, управляемую AFX. Пользователи,持有的 активы на Arbitrum без взаимодействия с протоколом AFX или его мостом, не были автоматически подвержены той же проблеме безопасности.
Как пользователи могут проверить, взаимодействовали ли они с мостом AFX?
Пользователи могут найти свой адрес кошелька на Arbiscan и просмотреть предыдущие взаимодействия с контрактом, переводы токенов и одобрения USDC. Они должны сравнить адреса контрактов с проверенной документацией AFX, поскольку мошеннические сайты могут имитировать протокол после широко известного взлома.
Должны ли пользователи отозвать одобрения токенов, связанные с AFX?
Отзыв неиспользуемых разрешений может снизить риск будущих неавторизованных переводов токенов, особенно если пользователь ранее предоставил протоколу большое или неограниченное разрешение на USDC. Отзыв не позволяет восстановить активы, уже снятые, но может отменить разрешение контракту на доступ к токенам, оставшимся в кошельке.
Можно ли отменить транзакцию Arbitrum после эксплуатации бриджа?
Подтвержденные транзакции в блокчейне, как правило, необратимы. Arbitrum не может просто отменить завершенный вывод средств без исключительного вмешательства на уровне сети, что было бы неуместно в случае инцидента, связанного с конкретным приложением. Восстановление обычно зависит от отслеживания активов, выявления злоумышленника или заморозки средств, когда они достигают сотрудничающих сервисов.
Отказ от ответственности: эта статья предназначена исключительно для информационных целей и не является финансовой, юридической или инвестиционной консультацией. Токенизированные активы сопряжены с рыночными, регуляторными, кастодиальными и смарт-контрактными рисками. Всегда проводите собственное исследование.
Отказ от ответственности: Эта страница была переведена для вашего удобства с использованием технологии искусственного интеллекта. Для получения наиболее точной информации обратитесь к оригинальной английской версии.
