AFX 交易在 Arbitrum 橋樑駭客攻擊中損失 24.15M 美元

iconAMBCrypto
分享
AI summary icon精華摘要
AFX Trade 是一家去中心化的加密貨幣與股票永續合約交易所,在攻擊者利用其 Arbitrum 橋接器後遭受交易所駭客攻擊,造成 2415 萬美元的損失。被盜的 USD Coin(USDC)已轉移至以太坊,並兌換為 12,467.44 ETH。AFX Trade 已將此次入侵限制在其託管橋接器上,並停止了橋接器運作。安全團隊與區塊鏈分析師正在追蹤此次重大加密貨幣駭客事件中被盜的資產。

AFX Trade 是一家去中心化的加密貨幣和股票永續合約交易所,其 Arbitrum 橋樑遭受攻擊,導致該交易所損失約 $24.15 百萬的 USD Coin [USDC]。

攻擊者迅速將從 Arbitrum [ARB] 盜取的資金轉移到以太坊 [ETH],使資產超出原網路範圍,增加追回難度。隨後,攻擊者將 USDC 兌換為 12,467.44 ETH,價值約 2,416 萬美元。

X

將凍結的 USDC 轉換為 ETH,使駭客獲得了一種可在不同平台間轉移的新資產。在將所有資產集中到一個 Ethereum 錢包後,攻擊者的錢包再無後續的大額提現。

廣告

同時,攻擊者的以太坊錢包地址現已公開。這使調查人員和區塊鏈分析師能夠追蹤這些資產的任何潛在移動或轉帳嘗試。

AFX 將漏洞限制於託管橋樑

AFX 追蹤到失竊資金的來源為一個以太坊帳戶。這使他們將重點放在控制駭客攻擊所造成的損失,並查明事件發生的原因。

發現損失後,AFX 立即停止了橋接器上的所有活動,並啟動了事件應對計劃。該交易所與區塊鏈安全合作夥伴合作,開始監控被盜代幣的進一步流動。

Steven Goldfeder,Offchain Labs 聯合創始人,該團隊是 Arbitrum 的背後團隊,指出此次攻擊針對的是 AFX 的託管橋樑,而非 Arbitrum 的原生橋樑或整個網絡。
AFX 也確認了這些可疑交易來自第三方協議,進一步證實 Arbitrum 的核心基礎設施未受影響。
X

同時,SlowMist 報告稱,被盜資金仍存於攻擊者的錢包中。因此,這將使加密貨幣防禦聯盟(CDA)和多家交易所能夠監控未來的資金流動。

先前審計橋接程式碼的 Zellic 已加入調查,以審查攻擊向量。AFX 亦在持續追蹤資產並發布經過驗證的更新之同時,擴展了白帽協商方案。

橋樑攻擊暴露了持續存在的風險

AFX 攻擊反映了一種在第三方橋樑攻擊中反覆出現的模式。

Arbitrum 原生的官方橋樑原本是安全的,但透過外部橋樑基礎設施遭到入侵。這一趨勢突顯了第三方橋樑的脆弱性,使其更容易成為攻擊目標。

類似事件,包括 OstiumAllbridge Core,顯示攻擊者持續針對連接的協議,突顯出加強跨鏈基礎設施而非網絡本身安全的必要性。


最終摘要

  • AFX 在攻擊者利用其第三方託管橋樑,將盜取資金從 Arbitrum 轉移至 以太坊 後,損失了 24.15 百萬美元。
  • 重複的橋樑攻擊凸顯了隨著跨鏈基礎設施持續擴展,加強第三方安全的必要性。
免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露