Эксплойт моста AFX Bridge выводит $24.15 млн в USDC, пока атакующий конвертирует средства в 12 467 ETH

ETH0,31%
ARB-1,33%
Key Takeaways
  • Кроссчейн-мост AFX столкнулся с крупной утечкой безопасности 22 июля, в результате чего было выведено примерно 24,15 млн долларов в USDC.
  • Злоумышленник конвертировал похищенные USDC в примерно 12 467 ETH и консолидировал средства в одном кошельке Ethereum.
  • Blockaid обнаружила, что уязвимость затрагивала только инфраструктуру моста AFX, и на момент публикации похищенные средства не были возвращены.

Кроссчейн-мост, которым управляет децентрализованный протокол DeFi AFX, столкнулся с серьезной проблемой безопасности после того, как злоумышленник вывел примерно 24,15 миллиона долларов в USDC. Инцидент стал одним из крупнейших криптоэксплойтов, зафиксированных в этом месяце. Атака произошла 22 июля и была обнаружена блокчейн-компанией по безопасности Blockaid, которая сообщила, что уязвимость была ограничена мостовой инфраструктурой AFX, а не базовой сетью Arbitrum.

Эксплойт пополняет растущий список инцидентов, связанных с мостами, которые продолжают подрывать доверие к децентрализованным финансам. Пока исследователи продолжают отслеживать похищенные активы, точная техническая причина эксплойта пока не раскрыта публично.

Атака переводит средства в Ethereum

По данным исследователей безопасности блокчейна, злоумышленник быстро перевел похищенный USDC с Arbitrum в Ethereum, а затем обменял активы примерно на 12 467 ETH. Ончейн-трекинг указывает, что конвертированные средства были консолидированы в одном кошельке Ethereum, что говорит о том, что атакующий действовал оперативно, чтобы снизить риск потенциальных заморозок активов или усилий по восстановлению.

Службы безопасности отслеживали активность этого кошелька, параллельно координируя действия с участниками экосистемы, чтобы оценить инцидент. На момент публикации не было подтверждений, что похищенные средства были возвращены или заморожены.

Атака была направлена на собственный мост AFX, а не на базовую инфраструктуру Arbitrum. В результате более широкая сеть уровня 2 продолжила работать в штатном режиме, несмотря на эксплойт.

Усиливающееся давление на безопасность DeFi

Последнее нарушение подчеркивает сохраняющиеся риски, связанные с кроссчейн-мостами, которые остаются привлекательными целями, поскольку они часто держат крупные пулы цифровых активов, связывая при этом несколько блокчейн-сетей.

Инцидент с AFX также поднимает хакерские потери июля до примерно 97 миллионов долларов, что выше, чем зафиксированные в июне примерно 75 миллионов долларов. Рост потерь показывает, что безопасность мостов остается одной из самых острых проблем отрасли, несмотря на продолжающиеся инвестиции в аудиты, инструменты мониторинга и обнаружение угроз в реальном времени.

Теперь участники рынка будут следить за дальнейшими обновлениями от AFX относительно первопричины эксплойта, возможных усилий по восстановлению и любых планов компенсации для пострадавших пользователей. Инцидент стал еще одним напоминанием о том, что операционная безопасность по-прежнему остается критически важной задачей по мере расширения кроссчейн-возможностей протоколами децентрализованных финансов.

Дисклеймер: Информация на этой странице может быть получена из источников третьих сторон и предоставляется только для ознакомления. Она не отражает взгляды или мнения Gate и не является финансовой, инвестиционной или юридической рекомендацией. Торговля виртуальными активами связана с высоким риском. Пожалуйста, не основывайте свои решения исключительно на данных этой страницы. Подробнее смотрите в Дисклеймере.
комментарий
0/400
Нет комментариев