AFX, 24,15 milyon ABD Doları'na karşılık gelen %70'ini geri kazanmak için 7,2 milyon ABD Doları'lık ödül teklif ediyor

iconCryptoBriefing
Paylaş
AI summary iconÖzet
AFX Trade, Arbitrum üzerindeki bir dezentralize borsa, 22 Temmuz 2026 tarihinde bir köprü saldırısıyla 24,15 milyon dolarlık USDC kaybetti. Borsa, fonların %70’ini geri getirmek için 7,2 milyon dolarlık ödül teklif ediyor ve saldırganın %30’unu korumasına izin veriyor. Saldırı, akıllı sözleşmeleri veya Arbitrum altyapısını değil, çevrimdışı doğrulayıcı imza anahtarlarını hedef aldı. Saldırı, iki günde 35 milyon doları aşan ve Temmuz 2026’da neredeyse 97 milyon doları aşan bir dizi saldırı sırasında gerçekleşti. Güvenlik tehditleri arttıkça, Çalışma Kanıtı (PoW) ve Hisse Kanıtı (PoS) sistemleri hâlâ denetim altında.

AFX Trade, Arbitrum üzerinde çalışan bir dezentralize borsa, bir köprü saldırısı sonucu 24,15 milyon ABD doları değerinde USDC kaybetti. Şimdi ise hırsızla görüşmeler yürütüyor ve geri vermesi karşılığında yaklaşık 7,2 milyon dolar teklif ediyor.

AFX büyümeye sorumlu Ken C tarafından kamuoyuna önerilen beyaz şapkalı ödül anlaşması, saldırganın geri döndürülen %70'in yanı sıra çalınan fonların %30'unu bir “ödül” olarak korumasına izin verecektir.

Reklam

Gerçekten ne oldu

Saldırı, 22 Temmuz 2026 tarihinde AFX Trade’in akıllı sözleşmelerine veya Arbitrum’un temel altyapısına değil, kusurlu kuyruk köprüsüne yönelik oldu. Saldırgan, çevrimdışı doğrulayıcı imzalama anahtarlarını ele geçirdi.

İçeri girdikten sonra saldırgan, köprüden yaklaşık 24,15 milyon dolarlık USDC boşalttı. Daha sonra fonları ethereum'a taşıdı ve bunları o sırada her biri yaklaşık 1.937 dolarla işlem gören yaklaşık 12.467 ETH'ye değiştirdi. AFX, ihlali fark ettikten hemen sonra köprüsünü askıya aldı.

Güvenlik firmaları Blockaid ve PeckShield, saldırganlığı doğruladı ve Arbitrum'un yerel köprüsünün tamamen etkilenmediğini belirtti.

Daha büyük bir sorunun bir parçası

AFX o hafta tek kurban değildi. Saldırı, 22 ve 23 Temmuz'da birden fazla platformda toplam 35 milyon doların üzerinde kayıplara neden olan yoğun bir saldırı dalgasının bir parçasıydı. Daha geniş bakıldığında, Blockaid ve PeckShield verilerine göre Temmuz 2026'da toplamda yaklaşık 97 milyon dolarlık bir hack ile ilgili kayıp yaşandı.

AFX istismarı özellikle öğreticidir çünkü bir akıllı sözleşme kusuru içermiyor. Sözleşmeler tam olarak tasarlandığı gibi çalışıyorlardı. Zayıflık, çevrimdışı doğrulayıcı anahtar yönetimiyledi. Akıllı sözleşme denetimleri yalnızca bir güvenlik katmanını kapsar. Anahtar yönetimi, doğrulayıcı seçimi ve köprü mimarisi operasyonel güvenliği, büyük bir saldırı yüzeyi temsil etmesine rağmen, kullanıcılar tarafından genellikle çok daha az incelenir.

Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.