Хакеры вывели у AFX Trade $24,15 млн через взлом моста в сети Arbitrum
Сводка рынка от ИИ
AFX Trade потеряла ~\u002224.15M\u0022 USDC после эксплойта стороннего кастодиального моста на Arbitrum; средства были быстро переброшены в Ethereum и обменяны на ETH, что осложняет восстановление. Хотя нативный мост Arbitrum и базовая инфраструктура не пострадали, инцидент подчёркивает сохраняющийся риск безопасности в сторонних кроссчейн-мостах. Публичная атрибуция кошельков может ограничить отмывание, но в краткосрочной перспективе рыночные настроения по риску обычно ухудшаются для связанных протоколов.
Степень влияния
● Средний
Затронутые активы
ARB/USDT-3.89%
Инсайт ИИ · ARB/USDTИнсайт ИИ
▼ Медвежий
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
Децентрализованная биржа бессрочных контрактов на криптоактивы и акции AFX Trade сообщила об атаке на свой мост в сети Arbitrum. В результате эксплойта платформа потеряла около $24,15 млн в USD Coin (USDC).
По данным расследования, злоумышленник оперативно перевел похищенные средства из Arbitrum (ARB) в Ethereum (ETH), усложнив возможное возвращение активов. Затем USDC были обменяны на 12"467,44 ETH общей стоимостью примерно $24,16 млн. Конвертация замороженного USDC в ETH дала атакующему более "мобильный" актив, который проще перемещать между площадками. После консолидации средств в одном кошельке Ethereum крупных последующих выводов не фиксировалось.
Адрес кошелька злоумышленника в Ethereum уже известен публично, что позволяет следователям и блокчейн-аналитикам отслеживать любые попытки дальнейшего движения средств.
AFX: затронут сторонний кастодиальный мост
AFX установила, что источник вывода средств связан с одним Ethereum-аккаунтом. После обнаружения инцидента биржа приостановила работу моста и задействовала план реагирования. Совместно с партнерами по блокчейн-безопасности команда начала мониторинг возможных дальнейших перемещений украденных токенов.
Сооснователь Offchain Labs Стивен Голдфедер подчеркнул, что целью атаки стал кастодиальный мост AFX, а не нативный мост Arbitrum и не сама сеть. AFX также заявила, что подозрительные транзакции пришли из стороннего протокола, что подтверждает: базовая инфраструктура Arbitrum не пострадала.
SlowMist сообщила, что похищенные средства по-прежнему находятся в кошельке атакующего. Это дает Crypto Defense Alliance (CDA) и ряду бирж возможность наблюдать за любыми дальнейшими действиями. Компания Zellic, ранее проводившая аудит кода моста, подключилась к расследованию для анализа вектора атаки. AFX также расширила предложение о "white hat"-урегулировании, продолжая отслеживать активы и публиковать подтвержденные обновления.
Атаки на мосты снова указывают на системные риски
Инцидент с AFX вписывается в повторяющийся сценарий атак на сторонние мосты. Нативный мост Arbitrum, как отмечается, не был взломан, а компрометация произошла через внешнюю мостовую инфраструктуру. На фоне расширения кроссчейн-взаимодействия это подчеркивает уязвимость сторонних мостов и их роль как более простых целей для злоумышленников. Похожие случаи, включая Ostium и Allbridge Core, показывают, что атаки все чаще нацелены на подключенные протоколы, а не на сами сети.
Итог: AFX потеряла $24,15 млн после эксплуатации стороннего кастодиального моста, а похищенные средства были выведены из Arbitrum в Ethereum. Серия подобных инцидентов усиливает запрос рынка на повышение безопасности сторонней кроссчейн-инфраструктуры.