Кроссчейн-мост, которым управляет децентрализованный протокол DeFi AFX, столкнулся с серьезной проблемой безопасности после того, как злоумышленник вывел примерно 24,15 миллиона долларов в USDC. Инцидент стал одним из крупнейших криптоэксплойтов, зафиксированных в этом месяце. Атака произошла 22 июля и была обнаружена блокчейн-компанией по безопасности Blockaid, которая сообщила, что уязвимость была ограничена мостовой инфраструктурой AFX, а не базовой сетью Arbitrum.
Эксплойт пополняет растущий список инцидентов, связанных с мостами, которые продолжают подрывать доверие к децентрализованным финансам. Пока исследователи продолжают отслеживать похищенные активы, точная техническая причина эксплойта пока не раскрыта публично.
Атака переводит средства в Ethereum
По данным исследователей безопасности блокчейна, злоумышленник быстро перевел похищенный USDC с Arbitrum в Ethereum, а затем обменял активы примерно на 12 467 ETH. Ончейн-трекинг указывает, что конвертированные средства были консолидированы в одном кошельке Ethereum, что говорит о том, что атакующий действовал оперативно, чтобы снизить риск потенциальных заморозок активов или усилий по восстановлению.
Службы безопасности отслеживали активность этого кошелька, параллельно координируя действия с участниками экосистемы, чтобы оценить инцидент. На момент публикации не было подтверждений, что похищенные средства были возвращены или заморожены.
Атака была направлена на собственный мост AFX, а не на базовую инфраструктуру Arbitrum. В результате более широкая сеть уровня 2 продолжила работать в штатном режиме, несмотря на эксплойт.
Усиливающееся давление на безопасность DeFi
Последнее нарушение подчеркивает сохраняющиеся риски, связанные с кроссчейн-мостами, которые остаются привлекательными целями, поскольку они часто держат крупные пулы цифровых активов, связывая при этом несколько блокчейн-сетей.
Инцидент с AFX также поднимает хакерские потери июля до примерно 97 миллионов долларов, что выше, чем зафиксированные в июне примерно 75 миллионов долларов. Рост потерь показывает, что безопасность мостов остается одной из самых острых проблем отрасли, несмотря на продолжающиеся инвестиции в аудиты, инструменты мониторинга и обнаружение угроз в реальном времени.
Теперь участники рынка будут следить за дальнейшими обновлениями от AFX относительно первопричины эксплойта, возможных усилий по восстановлению и любых планов компенсации для пострадавших пользователей. Инцидент стал еще одним напоминанием о том, что операционная безопасность по-прежнему остается критически важной задачей по мере расширения кроссчейн-возможностей протоколами децентрализованных финансов.