AFX 將於今日宣布善後計劃,此前遭遇 2415 萬美元橋樑攻擊 $CAP 去中心化衍生產品協議 AFX 將於今日公布針對上周 2415 萬美元橋樑攻擊受影響用戶的善後計劃。詳細的事後分析顯示,此次攻擊始於對開發人員的社交工程攻擊——攻擊者偽裝成招聘人員,說服開發人員克隆一個包含隱藏有效載荷代碼的惡意倉庫。攻擊者逐步擴大訪問權限,上傳惡意 Groovy 插件,最終入侵了橋樑的驗證器基礎設施。AFX 確認此次攻擊針對的是其自身的託管橋樑,而非 Arbitrum 的原生橋樑。 風險提醒:社交工程仍是關鍵威脅向量。即使擁有經過審計的智能合約的協議,也可能因開發者基礎設施被入侵而遭受攻擊。