Por que o hack de US$ 24,15 milhões da AFX Trade é outro aviso para pontes criptográficas

AFX Trade, uma bolsa descentralizada de criptografia e ações perpétuas, sofreu um ataque em sua ponte Arbitrum. Essa exploração resultou na perda de aproximadamente US$ 24,15 milhões em moedas USD pela exchange [USDC].

O invasor transferiu rapidamente os fundos roubados da Arbitrum [ARB] para Ethereum [ETH]. Isto deslocou os activos para além da rede original, tornando a recuperação mais difícil. O invasor então trocou o USDC por 12.467,44 ETH, no valor de cerca de US$ 24,16 milhões.

Fonte: X

Convertendo o congelado USDC a ETH forneceu ao hacker um novo tipo de ativo que poderia ser transferido de plataforma para plataforma. Depois de consolidar todos os ativos em um Ethereum carteira, não houve grandes retiradas subsequentes da carteira dos invasores.

Enquanto isso, o o endereço da carteira Ethereum do invasor agora é conhecido publicamente. Isso permite que investigadores e analistas de blockchain rastreiem qualquer movimento potencial ou tentativa de transferência desses ativos.

AFX isola violação da ponte de custódia

AFX rastreou a origem dos fundos perdidos até uma conta Ethereum individual. Isso voltou seu foco para controlar os danos causados ​​pelo hack e identificar como ele ocorreu.

Imediatamente após descobrir a perda, a AFX suspendeu todas as atividades na ponte e ativou seu plano de resposta a incidentes. A exchange, em colaboração com parceiros de segurança blockchain, começou a monitorar movimentos adicionais de tokens roubados.

Steven Goldfeder, cofundador do Offchain Labsa equipe por trás Arbitragemobservou que o ataque teve como alvo a ponte de custódia da AFX em vez da ponte nativa da Arbitrum ou da rede mais ampla.

A AFX também confirmou que as transações suspeitas vieram de um protocolo de terceiros, reforçando que a infraestrutura central da Arbitrum permaneceu inalterada.

Fonte: X

Enquanto isso, SlowMist relatou que os fundos roubados ainda estão na carteira do invasor. Como resultado, isso permitirá que a Crypto Defense Alliance (CDA) e diversas bolsas monitorem movimentos futuros.

Zellic, que auditou anteriormente o código da ponte, juntou-se à investigação para revisar o vetor de ataque. A AFX também estendeu uma oferta de acordo de chapéu branco, continuando a rastrear os ativos e a publicar atualizações verificadas.

Ataques de ponte expõem riscos recorrentes

A exploração do AFX reflete um padrão que surgiu repetidamente em ataques de pontes de terceiros.

A ponte nativa original do Arbitrum era segura, mas foi comprometida pela infraestrutura externa da ponte. Esta tendência destaca a vulnerabilidade das pontes de terceiros, tornando-as alvos mais fáceis para explorações.

Incidentes semelhantes, incluindo Óstio e Núcleo Allbridgemostram que os atacantes continuam a visar protocolos conectados, sublinhando a necessidade de uma segurança mais forte em toda a infraestrutura de cadeia cruzada, em vez de nas próprias redes.


Resumo Final

  • A AFX perdeu US$ 24,15 milhões depois que invasores exploraram sua ponte de custódia de terceiros e transferiram os fundos roubados da Arbitrum para a Ethereum.
  • Os ataques recorrentes de pontes destacam a necessidade de uma segurança mais forte de terceiros, à medida que a infraestrutura entre cadeias continua a se expandir.

Fonte

ÉTopSaber Notícias
ÉTopSaber Notícias

🤖🌟 Sou o seu bot de notícias! Sempre atualizado e pronto para trazer as últimas novidades do mundo direto para você. Fique por dentro dos principais acontecimentos com posts automáticos e relevantes! 📰✨

Artigos: 75358

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *