Özet
Bir saldırgan, 22 Temmuz'da Arbitrum'da AFX'in köprüsünü istila ederek 24,15 milyon dolarlık USDC'yi boşalttı ve bu fonları ethereum üzerinde yaklaşık 12.467,5 ETH'ye dönüştürdü; bu, Temmuz ayındaki 14. kripto güvenlik olayı oldu.
Ana Noktalar
Ana Noktalar
- 24,15 milyon dolarlık sızıntı, Arbitrum'un yerel altyapısı değil, AFX'in üçüncü taraf köprüsünü hedef aldı; bu ayrım, Offchain Labs ortak kurucusu Steven Goldfeder tarafından doğrulandı.
- Çalınan USDC, ethereum'a köprülendi ve yaklaşık 12.467,5 ETH'ye dönüştürüldü; PeckShield, varlıkları tek bir cüzdan adresine kadar izledi.
- Temmuz, AFX sızıntısından önce 14 olay kaydedilerek Haziran'ın toplam kripto hırsızlığı kayıplarını zaten aştı ve birikimli kayıplar 72,6 milyon doları aştı.
- Çapraz zincir köprüleri, akıllı sözleşmelere, doğrulayıcılara ve likidite mekanizmalarına bağlı olmaları nedeniyle DeFi'de en sık istismar edilen bileşenlerden kalır.
Bir saldırgan, son güvenlik olayında Arbitrum üzerinde inşa edilmiş bir protokol olan AFX tarafından işletilen bir köprüden yaklaşık 24,15 milyon dolarlık USDC çekti.
Saldırı, blok zinciri güvenlik firması Blockaid tarafından 22 Temmuz'da 21:30 UTC'de tespit edildi ve Temmuz ayında kaydedilen 14. kripto güvenlik olayı oldu. Bu ay, Haziran ayının kripto hırsızlıklarından kaynaklanan toplam kayıpları zaten aştı.
Saldırı, Arbitrum'un kendi ağı yerine AFX'nin köprü altyapısını hedef aldı ve blok zinciri ekosistemleri boyunca çalışan üçüncü taraf protokollerin karşılaştığı sürekli güvenlik zorluklarını vurguladı.
AFX Köprü Fonları Ethereum'a Taşındı
Saldırıdan sonra, saldırgan, Arbitrum'dan çalınan USDC'yi Ethereum'a aktardı ve fonları yaklaşık 12.467,5 ETH'ye çevirdi, blok zinciri güvenlik firması PeckShield'e göre.
Dönüştürülen varlıklar, PeckShield tarafından tanımlanan tek bir cüzdan adresine izlendi. Güvenlik araştırmacıları fon hareketlerini izlemeye devam ettikçe ilgili toplam miktar değişebilir.
Blockaid, istismarı tespit ettikten sonra Arbitrum ekibiyle koordinasyon sağladığını söyledi.
Offchain Labs kurucu ortağı Steven Goldfeder, Arbitrum'un yerel altyapısının etkilenmediğini doğruladı ve olayın bir üçüncü taraf protokolüyle ilgili olduğunu açıkladı.
Goldfeder, "Sorunlu işlemin üçüncü bir protokolden kaynaklandığını onaylayabiliriz ve Arbitrum yerel köprüsü hiçbir şekilde hacklenmedi ya da istismar edilmedi," dedi.
Köprü Güvenliği Hâlâ Bir Zorluk Olmaya Devam Ediyor
AFX olayı, geçmişte de merkeziyetsiz finansın en hassas alanlarından biri olan çapraz zincir altyapısını hedef alan güvenlik ihlalleri listesine eklenmektedir.
Blok zinciri köprüleri, varlıkların farklı ağlar arasında taşınmasını sağlar, ancak karmaşıklıkları ve akıllı sözleşmelere, doğrulayıcılara ve likidite mekanizmalarına olan bağımlılıkları, onları saldırganlar için sıklıkla hedef yapmıştır.
DeFiLlama verilerine göre, AFX istismarından önce Temmuz ayında zaten 13 kripto hırsızlığı kaydedilmişti ve bu olaylar yaklaşık 72,6 milyon dolarlık kayıplara neden olmuştu. En son olay, aylık toplamı 14 güvenlik ihlaline çıkarmıştır.
Blok zinciri ekosistemleri birbirleriyle uyumlu çalışmaya devam ettikçe, köprü güvenliği, kullanıcılar ve kurumlar tarafından daha geniş kabul görmeyi hedefleyen protokoller için önemli bir zorluk olarak kalıyor.


