AFX Trade, một sàn giao dịch phi tập trung các hợp đồng hoán đổi tiền điện tử và cổ phiếu, đã bị tấn công vào cầu Arbitrum. Cuộc khai thác này khiến sàn giao dịch mất khoảng 24,15 triệu USD bằng USD Coin [USDC].
Kẻ tấn công đã nhanh chóng chuyển số tiền bị đánh cắp từ Arbitrum [ARB] sang Ethereum [ETH]. Việc này đã di chuyển tài sản ra ngoài mạng ban đầu, khiến việc khôi phục trở nên khó khăn hơn. Sau đó, kẻ tấn công đã đổi USDC lấy 12.467,44 ETH, tương đương khoảng 24,16 triệu USD.

Việc chuyển đổi USDC bị phong tỏa thành ETH đã cung cấp cho tin tặc một loại tài sản mới có thể được chuyển từ nền tảng này sang nền tảng khác. Sau khi gom tất cả tài sản vào một ví Ethereum, không có khoản rút lớn nào tiếp theo từ ví của kẻ tấn công.
Trong khi đó, địa chỉ ví Ethereum của kẻ tấn công hiện đã được công khai. Điều này giúp các nhà điều tra và chuyên gia phân tích blockchain theo dõi bất kỳ chuyển động hoặc nỗ lực nào nhằm chuyển các tài sản này.
AFX cô lập sự vi phạm vào cầu lưu ký
AFX đã xác định nguồn gốc của số tiền bị mất đến một tài khoản ethereum cá nhân. Điều này đã hướng sự chú ý của họ vào việc kiểm soát thiệt hại do vụ tấn công gây ra và xác định cách thức vụ việc xảy ra.
Ngay sau khi phát hiện mất mát, AFX đã tạm dừng tất cả các hoạt động trên cầu và kích hoạt kế hoạch ứng phó sự cố. Sàn giao dịch, cùng với các đối tác bảo mật blockchain, đã bắt đầu theo dõi các chuyển động bổ sung của các token bị đánh cắp.

Trong khi đó, SlowMist báo cáo rằng số tiền bị đánh cắp vẫn đang nằm trong ví của kẻ tấn công. Kết quả là, điều này sẽ cho phép Crypto Defense Alliance (CDA) và một số sàn giao dịch theo dõi các chuyển động trong tương lai.
Zellic, đơn vị từng kiểm toán mã cầu nối, đã tham gia điều tra để xem xét vector tấn công. AFX cũng đã đưa ra đề xuất bồi thường cho các hacker trắng trong khi tiếp tục truy vết tài sản và công bố các bản cập nhật đã xác minh.
Các cuộc tấn công cầu phơi bày những rủi ro lặp lại
Vụ khai thác AFX phản ánh một mô hình đã liên tục xuất hiện trong các cuộc tấn công vào cầu bên thứ ba.
Cầu gốc của Arbitrum ban đầu an toàn, nhưng đã bị xâm phạm thông qua cơ sở hạ tầng cầu bên ngoài. Xu hướng này làm nổi bật tính dễ bị tổn thương của các cầu bên thứ ba, khiến chúng trở thành mục tiêu dễ dàng hơn cho các cuộc khai thác.
Các sự việc tương tự, bao gồm Ostium và Allbridge Core, cho thấy kẻ tấn công tiếp tục nhắm vào các giao thức kết nối, nhấn mạnh nhu cầu tăng cường bảo mật trên cơ sở hạ tầng liên chuỗi thay vì trên chính các mạng lưới.
Tổng kết cuối cùng
- AFX đã mất 24,15 triệu USD sau khi kẻ tấn công khai thác cầu lưu ký bên thứ ba của nó và chuyển số tiền bị đánh cắp từ Arbitrum sang ethereum.
- Các cuộc tấn công cầu lặp lại nhấn mạnh nhu cầu về bảo mật bên thứ ba mạnh mẽ hơn khi cơ sở hạ tầng liên chuỗi tiếp tục mở rộng.


