AFX Trade, децентралізована криптовалютна та акційна біржа з перпетуальними контрактами, зазнала атаки на свій міст Arbitrum. Ця експлуатація призвела до втрати біржею приблизно $24,15 мільйона в USD Coin [USDC].
Зловмисник швидко перевів вкрадені кошти з Arbitrum [ARB] на Ethereum [ETH]. Це перемістило активи за межі початкової мережі, ускладнюючи їх відновлення. Потім зловмисник обміняв USDC на 12 467,44 ETH, що становить близько $24,16 мільйона.

Конвертація заморожених USDC в ETH надала хакеру новий тип активу, який можна було передавати з платформи на платформу. Після об’єднання всіх активів в одному Ethereum гаманці подальших великих виведень з гаманця нападників не було.
Тим часом адреса Ethereum гаманця нападника тепер відома публічно. Це дозволяє слідчим та аналітикам блокчейну відстежувати будь-які можливі рухи або спроби переказу цих активів.
AFX ізольовував порушення у кастодіальному мості
AFX відстежила джерело втрачених коштів до окремого ethereum-акаунту. Це змінило їхній фокус на контролюванні шкоди, завданої хакерською атакою, та визначенні того, як вона відбулася.
Невдовзі після виявлення втрати AFX призупинила всі діяльності на мості та активувала свій план реагування на інцидент. Біржа, у співпраці з партнерами з безпеки блокчейну, розпочала моніторинг додаткових рухів вкрадених токенів.

Тим часом SlowMist повідомив, що вкрадені кошти все ще знаходяться у гаманці нападника. Це дозволить Crypto Defense Alliance (CDA) та кільком біржам моніторити майбутні рухи.
Zellic, який раніше провів аудит коду мосту, приєднався до розслідування для перевірки вектора атаки. AFX також продовжує надавати пропозицію з白 hat вирішення, одночасно відстежуючи активи та публікуючи перевірені оновлення.
Атаки на містки виявляють постійні ризики
Експлуатація AFX відображає шаблон, який неодноразово з’являвся під час атак на сторонні мости.
Оригінальний нативний міст Arbitrum був безпечним, але його було скомпрометовано через зовнішню інфраструктуру мостів. Ця тенденція підкреслює вразливість сторонніх мостів, роблячи їх більш легкими цілями для експлойтів.
Подібні інциденти, включаючи Ostium та Allbridge Core, показують, що нападники продовжують цілитися у зв’язані протоколи, що підкреслює необхідність посилення безпеки в інфраструктурі міжланцюгових з’єднань, а не самих мереж.
Остаточний підсумок
- AFX втратив $24,15 мільйона, після того як нападники використали міст стороннього кастодіанта та перемістили вкрадені кошти з Arbitrum на Ethereum.
- Повторювані атаки на містки підкреслюють необхідність посилення безпеки третіх сторін, оскільки інфраструктура міжланцюгової взаємодії продовжує розширюватися.


