Резюме
Зловмисник використав міст AFX на Arbitrum 22 липня, вивівши $24,15 мільйона USDC і перетворивши кошти на приблизно 12 467,5 ETH на ethereum, що стало 14-м інцидентом безпеки в криптовалюті у липні.
Основні висновки
Основні висновки
- Експлойт на суму 24,15 мільйона доларів США був спрямований на міст третьої сторони AFX, а не на нативну інфраструктуру Arbitrum, що підтверджено співзасновником Offchain Labs Стівеном Голдфедером.
- Вкрадений USDC був переправлений на Ethereum і конвертований у приблизно 12 467,5 ETH, при цьому PeckShield відстежив активи до однієї адреси гаманця.
- Липень вже перевершив загальні втрати від хаків у червні: зареєстровано 14 інцидентів, а загальні втрати перевищили $72,6 мільйона ще до порушення безпеки AFX.
- Мостів між блокчейнами залишаються одними з найчастіше експлуатованих компонентів у DeFi через їхню залежність від смартконтрактів, валідаторів та механізмів ліквідності.
Зловмисник вивів приблизно 24,15 мільйона доларів США в USDC з моста, який управляється AFX — протоколом, побудованим на Arbitrum, у найновішому інциденті безпеки, спрямованому на крос-чейн інфраструктуру.
Експлойт було виявлено компанією з безпеки блокчейну Blockaid 22 липня о 21:30 UTC, що стало 14-м випадком крипто-безпеки, зареєстрованим у липні. Цей місяць вже перевищив загальні втрати від хаків у червні.
Атака була спрямована на інфраструктуру моста AFX, а не на власну мережу Arbitrum, що підкреслює постійні виклики безпеки, з якими стикаються сторонні протоколи, що працюють у межах екосистем блокчейнів.
Засоби AFX Bridge переміщені на ethereum
Після експлуатації відшкодувальник перевів вкрадений USDC з Arbitrum на Ethereum і перетворив кошти на приблизно 12 467,5 ETH, за даними фірми з безпеки блокчейну PeckShield.
Перетворені активи було відстежено до однієї адреси гаманця, виявленої PeckShield. Загальна сума може змінитися, оскільки дослідники з безпеки продовжують моніторити рух коштів.
Blockaid сказала, що координувала дії з командою Arbitrum після виявлення експлойту.
Співзасновник Offchain Labs Стівен Голдфедер підтвердив, що нативна інфраструктура Arbitrum не була вплинута, пояснивши, що інцидент стосувався стороннього протоколу.
Ми можемо підтвердити, що транзакція, про яку йде мова, походить від протоколу сторонньої організації, і нативний міст Arbitrum не був взламаний чи використаний якимось чином,” сказав Голдфедер.
Безпека мостів залишається викликом
Інцидент з AFX додається до зростаючого списку порушень безпеки, спрямованих на крос-чейн інфраструктуру, яка історично була однією з найбільш вразливих сфер децентралізованого фінансу.
Блокчейн-мости дозволяють переміщувати активи між різними мережами, але їхня складність і залежність від смартконтрактів, валідаторів та механізмів ліквідності роблять їх частими цілями для нападників.
За даними DeFiLlama, до експлуатації вразливості AFX у липні було зафіксовано 13 криптоатак, що призвело до втрат приблизно на $72,6 мільйона. Останній інцидент збільшив місячний загальний підсумок до 14 порушень безпеки.
Зі збільшенням інтероперабельності блокчейн-екосистем безпека мостів залишається ключовим викликом для протоколів, які прагнуть до більш широкого впровадження користувачами та інституціями.


