AFX Trade, децентрализованная биржа криптовалют и акций с перпетуальными контрактами, подверглась атаке на свой мост Arbitrum. В результате этой атаки биржа потеряла примерно 24,15 миллиона долларов США в виде USD Coin [USDC].
Злоумышленник быстро перевел похищенные средства с Arbitrum [ARB] на Ethereum [ETH]. Это переместило активы за пределы исходной сети, затруднив их возврат. Затем злоумышленник обменял USDC на 12 467,44 ETH, что составляет примерно 24,16 миллиона долларов США.

Превращение замороженных USDC в ETH предоставило хакеру новый тип актива, который можно было переводить с платформы на платформу. После объединения всех активов в один Ethereum кошелек последующих крупных выводов из кошелька злоумышленников не было.
В то же время адрес кошелька Ethereum злоумышленника теперь известен публично. Это позволяет следователям и аналитикам блокчейна отслеживать любые потенциальные перемещения или попытки перевода этих активов.
AFX изолировала утечку в кастодиальном мосте
AFX выяснила источник потерянных средств — отдельный аккаунт Ethereum. Это направило их усилия на сдерживание ущерба, вызванного хакерской атакой, и выявление того, как она произошла.
Немедленно после обнаружения потери AFX приостановила все действия на мосту и активировала свой план реагирования на инцидент. Биржа в сотрудничестве с партнерами по безопасности блокчейна начала отслеживать дополнительные перемещения украденных токенов.

В то же время SlowMist сообщила, что похищенные средства все еще находятся на кошельке нападавшего. Это позволит Crypto Defense Alliance (CDA) и нескольким биржам отслеживать будущие движения средств.
Zellic, ранее проводивший аудит кода моста, присоединился к расследованию для анализа вектора атаки. AFX также продлил предложение о вознаграждении белому хату, продолжая отслеживать активы и публиковать проверенные обновления.
Атаки на мосты выявляют повторяющиеся риски
Эксплуатация AFX отражает модель, которая неоднократно возникала при атаках на сторонние мосты.
Исходный нативный мост Arbitrum был безопасным, но был скомпрометирован через внешнюю инфраструктуру моста. Эта тенденция подчеркивает уязвимость сторонних мостов, делая их более легкими целями для атак.
Аналогичные инциденты, включая Ostium и Allbridge Core, показывают, что злоумышленники продолжают нацеливаться на связанные протоколы, подчеркивая необходимость усиления безопасности в инфраструктуре межцепочечных взаимодействий, а не самих сетей.
Финальное резюме
- AFX потерял 24,15 млн долларов после того, как злоумышленники воспользовались уязвимостью в стороннем мосте хранения и перевели похищенные средства с Arbitrum на Ethereum.
- Повторяющиеся атаки на мосты подчеркивают необходимость усиления безопасности сторонних сервисов по мере расширения межцепочечной инфраструктуры.


