Краткое содержание
Злоумышленник воспользовался уязвимостью моста AFX на Arbitrum 22 июля, похитив $24,15 млн в USDC и переведя средства в примерно 12 467,5 ETH на ethereum, что стало 14-м инцидентом кибербезопасности в криптовалютной сфере в июле.
Основные выводы
Основные выводы
- Эксплуатация на сумму 24,15 млн долларов США была направлена на мост третьей стороны AFX, а не на нативную инфраструктуру Arbitrum, что подтвердили сооснователь Offchain Labs Стивен Голдфедер.
- Украденный USDC был переведен на Ethereum и конвертирован в примерно 12 467,5 ETH, при этом PeckShield отследил активы до одного адреса кошелька.
- Июль уже превысил общие потери от крипто-взломов в июне: зафиксировано 14 инцидентов, а совокупные потери превысили $72,6 миллиона до взлома AFX.
- Мосты между блокчейнами остаются одними из наиболее часто эксплуатируемых компонентов в DeFi из-за их зависимости от смарт-контрактов, валидаторов и механизмов ликвидности.
Злоумышленник похитил примерно 24,15 миллиона долларов США в USDC через мост, управляемый AFX — протоколом, построенным на Arbitrum, в последнем инциденте безопасности, направленном на кросс-чейн инфраструктуру.
Уязвимость была обнаружена компанией по безопасности блокчейна Blockaid 22 июля в 21:30 UTC, что стало 14-м инцидентом кибербезопасности в криптовалюте за июль. Этот месяц уже превысил общие потери от хакерских атак в июне.
Атака была направлена на инфраструктуру моста AFX, а не на собственную сеть Arbitrum, что подчеркивает сохраняющиеся проблемы безопасности, с которыми сталкиваются сторонние протоколы, работающие в рамках экосистем блокчейнов.
Средства AFX Bridge переведены на ethereum
После взлома злоумышленник перевел похищенные USDC с Arbitrum на Ethereum и конвертировал средства в примерно 12 467,5 ETH, согласно компании по безопасности блокчейна PeckShield.
Преобразованные активы были отслежены до одного адреса кошелька, выявленного PeckShield. Общая сумма может измениться, поскольку исследователи безопасности продолжают мониторить движение средств.
Blockaid сообщила, что координировала действия с командой Arbitrum после обнаружения эксплуатации.
Сооснователь Offchain Labs Стивен Голдфедер подтвердил, что родная инфраструктура Arbitrum не пострадала, уточнив, что инцидент затронул протокол третьей стороны.
«Мы можем подтвердить, что транзакция, о которой идет речь, была инициирована сторонним протоколом, и нативный мост Arbitrum не был взломан или скомпрометирован ни в какой степени», — сказал Голдфедер.
Безопасность мостов остается вызовом
Инцидент с AFX добавляется к растущему списку нарушений безопасности, направленных на кросс-чейн инфраструктуру, которая исторически является одной из самых уязвимых областей в децентрализованных финансах.
Блокчейн-мосты позволяют перемещать активы между различными сетями, но их сложность и зависимость от смарт-контрактов, валидаторов и механизмов ликвидности сделали их частыми целями для злоумышленников.
Согласно данным DeFiLlama, до эксплуатации уязвимости AFX в июле было зафиксировано 13 крипто-взломов, что привело к потерям примерно на $72,6 млн. Последний инцидент увеличил общее количество нарушений безопасности за месяц до 14.
По мере того как экосистемы блокчейна продолжают расширять интероперабельность, безопасность мостов остается ключевым вызовом для протоколов, стремящихся к более широкому внедрению пользователями и институциональными участниками.


