AFX Trade, bir dezentralize kripto ve hisse senedi süresiz borsası, Arbitrum köprüsünde bir saldırıya uğradı. Bu zafiyet sonucunda borsa, yaklaşık 24,15 milyon ABD Doları [USDC] kaybetti.
Saldırgan, Arbitrum [ARB]’den çalınan fonları hızla Ethereum [ETH]’ye aktardı. Bu, varlıkları orijinal ağın dışına taşıyarak kurtarmayı daha zor hale getirdi. Saldırgan ardından USDC’yi yaklaşık 24,16 milyon dolar değerinde olan 12.467,44 ETH’ye değiştirdi.

Dondurulan USDC'nin ETH'ye dönüştürülmesi, hakerin platformlar arasında aktarılabilen yeni bir tür varlık elde etmesini sağladı. Tüm varlıklar bir Ethereum cüzdana birleştirildikten sonra, saldırganların cüzdanından daha sonra büyük çekimler yapılmadı.
Aynı zamanda, saldırganın Ethereum cüzdan adresi artık halka açık durumda. Bu, araştırmacıların ve blok zinciri analistlerinin bu varlıkların herhangi bir olası hareketini veya transfer etme girişimini izlemesini sağlar.
AFX, ihlali muhafaza köprüsüne izole ediyor
AFX, kayıp fonların kaynağını bir Ethereum hesabı olarak tespit etti. Bu, onların odak noktasını, hack nedeniyle oluşan hasarı kontrol etmeye ve bunun nasıl gerçekleştiğini belirlemeye çevirdi.
Kaybın hemen ardından AFX, köprüdeki tüm faaliyetleri durdurdu ve olay yanıt planını etkinleştirdi. Borsa, blok zinciri güvenlik ortakları ile birlikte çalınan tokenların ek hareketlerini izlemeye başladı.

Aynı zamanda SlowMist, çalınan fonların hâlâ saldırganın cüzdanında kaldığını bildirdi. Bu durum, Kripto Savunma İttifakı'nın (CDA) ve birkaç borsanın gelecekteki hareketleri izlemesine olanak tanıyacaktır.
Önceden köprü kodunu denetleyen Zellic, saldırı vektörünü incelemek için araştırmaya katıldı. AFX, varlıkları izlemeye ve doğrulanmış güncellemeler yayınlamaya devam ederken, beyaz şapkalı bir çözüm teklifi de sundu.
Köprü saldırıları tekrarlayan riskleri ortaya çıkarıyor
AFX istismarı, üçüncü taraf köprü saldırıları boyunca tekrar tekrar ortaya çıkan bir deseni yansıtmaktadır.
Arbitrum’un orijinal yerel köprüsü güvenliydi, ancak dış köprü altyapısı aracılığıyla ihlal edildi. Bu eğilim, üçüncü taraf köprülerin zayıflığını vurguluyor ve bunları saldırılar için daha kolay hedefler haline getiriyor.
Benzer olaylar, Ostium ve Allbridge Core dahil olmak üzere, saldırganların sürekli bağlı protokolleri hedef aldığını ve ağlar yerine çapraz zincir altyapısı üzerinde daha güçlü bir güvenlik gerektirdiğini göstermektedir.
Son Özet
- AFX, saldırganların üçüncü taraf kuyruk köprüsünü kullanarak ve çalınan fonları Arbitrum'dan Ethereum'a taşıyarak 24,15 milyon dolar kaybetti.
- Sürekli köprü saldırıları, çapraz zincir altyapısı genişlemeye devam ettikçe üçüncü taraf güvenlik ihtiyacını vurgulamaktadır.


