Эксплойт мосту AFX виводить $24.15M USDC, оскільки атакувальник купує 12,467 ETH

AFX зазнав $24.15 млн збитків у USDC після того, як атакер націлився на кросчейн-мост, пов’язаний із торговим протоколом, 22 липня.

Підсумок

  • Кросчейн-мост AFX втратив $24.15 млн USDC, тоді як нативний міст Arbitrum залишився без змін під час атаки.
  • Експлойтер перевів викрадені USDC на Ethereum і після цього конвертував кошти в 12,467.5 ETH.
  • Служби безпеки відстежують викрадені кошти, поки команди AFX та Arbitrum розслідують інцидент.

Інцидент запустив розслідування Blockaid і команди Arbitrum, а ончейн-трекери стежили за викраденими коштами до Ethereum.

Атака не вплинула на нативний міст Arbitrum. AFX працює власний суверенний Layer 1 для перпетуальних торгів, але приймає депозити USDC через Arbitrum. Пошкоджена інфраструктура була мостом стороннього провайдера, яким керує AFX, а не базовим мостом Arbitrum.

Міст AFX втрачає $24.15 млн USDC

Blockaid повідомила, що виявила експлойт о 9:30 p.m. UTC 22 липня. Компанія заявила, що атака націлилася на міст, яким керує AFX, і осушила приблизно 24.15 млн USDC. Запис на Arbiscan показує успішний переказ 24,150,000 USDC з контракту моста на адресу одержувача о 9:30:25 p.m. UTC.

Компанія з безпеки сказала, що працювала з командою Arbitrum над реагуванням, контактувала із постраждалим протоколом і допомагала локалізувати викрадені кошти. На основі публічних оновлень, переглянутих під час публікації, жодне відновлення не було підтверджено

AFX також не опублікував верифікований технічний постмортем, який пояснює, як атакер отримав авторизацію на виведення коштів. Протокол не оголосив план відновлення.

Ко-фаундер Offchain Labs Стівен Голдфедер підтвердив, що підозріла транзакція надходила з протоколу сторонньої третьої сторони. Він також відокремив інцидент AFX від власної мостової інфраструктури Arbitrum.

“Ми знаємо про повідомлення про хак моста в Arbitrum і розслідуємо. Ми можемо підтвердити, що розглянута транзакція походить від протоколу третьої сторони, і нативний міст Arbitrum не був зламаний або якимось чином експлойтований,” — сказав Голдфедер

Він додав, що команда координуватиметься з протоколом сторонньої третьої сторони та ділитиметься додатковими подробицями, коли вони стануть доступними.

AFX використовує Arbitrum як маршрут для депозитів USDC, одночасно запускаючи свою торговельну систему на виділеному Layer 1. AFX описує себе як децентралізовану платформу деривативів, побудовану навколо суверенного середовища виконання. Нещодавній пост протоколу також повідомляв, що користувачі можуть депонувати USDC з Arbitrum перед доступом до його перпетуальних ринків.

Експлойтер конвертує викрадені USDC в ETH

PeckShield повідомила, що атакер перевів викрадені USDC з Arbitrum на Ethereum і конвертував отримані кошти в 12,467.5 ETH. Lookonchain окремо повідомив, що експлойтер купив приблизно 12,467 ETH за середньою ціною близько $1,937 за ETH після переказу коштів.

Конверсія перевела викрадену вартість із долар-пегованого стейблкоїна в Ether, наражаючи активи на цінові коливання ETH. Команди безпеки продовжували відстежувати кошти після свопу. На час публікації, в переглянутих джерелах не підтверджувалося, що Circle заморозила USDC перед конверсією, або що будь-який ETH було відновлено.

Атака додається до кількох інцидентів із безпекою, пов’язаних із мостами, цього року. Як раніше повідомляло crypto.news, Stake DAO закрила свій міст vsdCRV після несанкціонованого мінтингу в Arbitrum у травні. Проєкт заявив, що він забезпечив основну мережеву підтримку токена і локалізував інцидент на ураженому мості.

Раніше, на початку квітня, більший експлойт вразив міст Kelp DAO, що працює на LayerZero. Атакувальники вивели приблизно 116,500 rsETH на суму близько $292 млн. Пізніше Arbitrum заморозив понад 30,000 ETH, пов’язаних із цим атакером, після того як кошти перемістилися на Arbitrum One.

Розслідування зосереджується на інфраструктурі, якою керує AFX

Наразі розслідування зосереджується на мосту, яким керує AFX, і процесі авторизації, що стоїть за виведенням 24.15 млн USDC. Підтверджена транзакція показує, що контракт моста завершив переказ, але публічні заяви ще не встановлюють верифіковану першопричину. Повний постмортем може визначити, чи інцидент включав скомпрометовані облікові дані валідаторів, дефектні механізми контролю доступу або іншу вразливість.

Головний підтверджений момент полягає в тому, що експлойт зачепив інфраструктуру, яку експлуатує AFX, а не нативний міст Arbitrum. Blockaid і Offchain Labs обидві чітко розмежували це у своїх початкових відповідях. Мережа Arbitrum продовжувала працювати, а переглянуті звіти показували відсутність втрат із її нативного моста.

Інцидент також привертає увагу до депозитної інфраструктури AFX. Протокол просував депозити USDC з Arbitrum як вхідний маршрут на свою торговельну платформу. Будь-які зміни депозитів, виведень або роботи мостів залежатимуть від відповіді протоколу та поточного розслідування.

Справа залишається в розвитку. Підтверджені втрати становлять близько $24.15 млн у USDC, тоді як ончейн-трекери відстежили викрадену вартість до приблизно 12,467 ETH на Ethereum. Очікуються подальші оновлення від AFX, Blockaid та команди Arbitrum, коли вони переглядатимуть порушення безпеки й відстежуватимуть кошти атакера.

USDC-0,01%
ETH-2,13%
ARB-1,00%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено