AFX İşlemi, Arbitrum Köprüsü Saldırısında 24,15 Milyon ABD Doları Kaybediyor

iconAMBCrypto
Paylaş
AI summary iconÖzet
AFX Trade, bir dezentralize kripto ve hisse senedi süresiz borsası, saldırganların Arbitrum köprüsünü kullanarak sızması sonucu 24,15 milyon dolarlık bir kayıp yaşadı. Çalınan USD Coin (USDC), ethereum'a aktarıldı ve 12.467,44 ETH ile takas edildi. AFX Trade, sızıntıyı sorumluluk köprüsüne sınırladı ve köprü işlemlerini durdurdu. Güvenlik ekipleri ve blok zinciri analistleri, bu büyük kripto hırsızlığı olayında çalınan varlıkları takip ediyor.

AFX Trade, bir dezentralize kripto ve hisse senedi süresiz borsası, Arbitrum köprüsünde bir saldırıya uğradı. Bu zafiyet sonucunda borsa, yaklaşık 24,15 milyon ABD Doları [USDC] kaybetti.

Saldırgan, Arbitrum [ARB]’den çalınan fonları hızla Ethereum [ETH]’ye aktardı. Bu, varlıkları orijinal ağın dışına taşıyarak kurtarmayı daha zor hale getirdi. Saldırgan ardından USDC’yi yaklaşık 24,16 milyon dolar değerinde olan 12.467,44 ETH’ye değiştirdi.

X

Dondurulan USDC'nin ETH'ye dönüştürülmesi, hakerin platformlar arasında aktarılabilen yeni bir tür varlık elde etmesini sağladı. Tüm varlıklar bir Ethereum cüzdana birleştirildikten sonra, saldırganların cüzdanından daha sonra büyük çekimler yapılmadı.

İlan

Aynı zamanda, saldırganın Ethereum cüzdan adresi artık halka açık durumda. Bu, araştırmacıların ve blok zinciri analistlerinin bu varlıkların herhangi bir olası hareketini veya transfer etme girişimini izlemesini sağlar.

AFX, ihlali muhafaza köprüsüne izole ediyor

AFX, kayıp fonların kaynağını bir Ethereum hesabı olarak tespit etti. Bu, onların odak noktasını, hack nedeniyle oluşan hasarı kontrol etmeye ve bunun nasıl gerçekleştiğini belirlemeye çevirdi.

Kaybın hemen ardından AFX, köprüdeki tüm faaliyetleri durdurdu ve olay yanıt planını etkinleştirdi. Borsa, blok zinciri güvenlik ortakları ile birlikte çalınan tokenların ek hareketlerini izlemeye başladı.

Offchain Labs'ın kurucu ortaklarından Steven Goldfeder, Arbitrum, saldırının Arbitrum'un yerel köprüsü veya daha geniş ağa değil, AFX'in kuyruklama köprüsünü hedef aldığını belirtti.
AFX, şüpheli işlemlerin bir üçüncü taraf protokolünden geldiğini de doğruladı ve Arbitrum'un temel altyapısının etkilenmediğini vurguladı.
X

Aynı zamanda SlowMist, çalınan fonların hâlâ saldırganın cüzdanında kaldığını bildirdi. Bu durum, Kripto Savunma İttifakı'nın (CDA) ve birkaç borsanın gelecekteki hareketleri izlemesine olanak tanıyacaktır.

Önceden köprü kodunu denetleyen Zellic, saldırı vektörünü incelemek için araştırmaya katıldı. AFX, varlıkları izlemeye ve doğrulanmış güncellemeler yayınlamaya devam ederken, beyaz şapkalı bir çözüm teklifi de sundu.

Köprü saldırıları tekrarlayan riskleri ortaya çıkarıyor

AFX istismarı, üçüncü taraf köprü saldırıları boyunca tekrar tekrar ortaya çıkan bir deseni yansıtmaktadır.

Arbitrum’un orijinal yerel köprüsü güvenliydi, ancak dış köprü altyapısı aracılığıyla ihlal edildi. Bu eğilim, üçüncü taraf köprülerin zayıflığını vurguluyor ve bunları saldırılar için daha kolay hedefler haline getiriyor.

Benzer olaylar, Ostium ve Allbridge Core dahil olmak üzere, saldırganların sürekli bağlı protokolleri hedef aldığını ve ağlar yerine çapraz zincir altyapısı üzerinde daha güçlü bir güvenlik gerektirdiğini göstermektedir.


Son Özet

  • AFX, saldırganların üçüncü taraf kuyruk köprüsünü kullanarak ve çalınan fonları Arbitrum'dan Ethereum'a taşıyarak 24,15 milyon dolar kaybetti.
  • Sürekli köprü saldırıları, çapraz zincir altyapısı genişlemeye devam ettikçe üçüncü taraf güvenlik ihtiyacını vurgulamaktadır.
Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.