AFX оголосить план доброчесності сьогодні після хакінгу мосту на $24,15 млн
Децентралізований протокол деривативів AFX оголосить сьогодні план доброчесності для користувачів, постраждалих від експлуатації мосту на $24,15 млн на минулому тижні. Детальний пост-мортем виявив, що атака розпочалася з кампанії соціальної інженерії проти розробника — зловмисник, який видавав себе за рекрутера, переконав розробника клонувати шкідливий репозиторій, що містив прихований код завантаження. Зловмисник поступово розширював доступ, завантажив шкідливий плагін Groovy і в кінцевому підсумку скомпрометував інфраструктуру валідатора мосту. AFX підтвердила, що експлуатація була спрямована на власний мост-кюдос, а не на нативний мост Arbitrum.
Нагадування про ризик: соціальна інженерія залишається критичним вектором загрози. Навіть протоколи з аудитованими смартконтрактами можуть бути скомпрометовані через інфраструктуру розробників.
