AFX, geçen hafta gerçekleşen 24,15 milyon dolarlık köprü sızıntısından etkilenen kullanıcılar için bugün iyi niyet planını duyuracak.
Merkeziyetsiz türevler protokolü AFX, geçen hafta gerçekleşen 24,15 milyon dolarlık köprü sızıntısından etkilenen kullanıcılar için bugün iyi niyet planını duyuracak. Detaylı bir post-mortem analizi, saldırının bir geliştiriciye yönelik sosyal mühendislik kampanyasıyla başladığını ortaya koydu — saldırgan, bir işveren gibi davranarak geliştiriciyi gizli yük kodu içeren zararlı bir depoyu klonlamaya ikna etti. Saldırgan, giderek erişimi genişlattı, zararlı bir Groovy eklentisi yükledi ve nihayetinde köprünün doğrulayıcı altyapısını ele geçirdi. AFX, sızıntının Arbitrum'un yerel köprüsü değil, kendi custody köprüsünü hedef aldığını doğruladı.
Risk hatırlatması: Sosyal mühendislik hala kritik bir tehdit vektörüdür. Hatta denetlenmiş akıllı sözleşmelere sahip protokoller, geliştirici altyapısı aracılığıyla ele geçirilebilir.
