Lỗ hổng AFX Bridge bị khai thác khiến số USDC trị giá 24,15 triệu USD bị rút cạn khi kẻ tấn công chuyển tiền sang 12.467 ETH

ETH0,39%
ARB-0,31%
Key Takeaways
  • Cầu nối chuỗi chéo của AFX gặp sự cố vi phạm bảo mật nghiêm trọng vào ngày 22 tháng 7, khiến khoảng 24,15 triệu USD (trong USDC) bị rút khỏi hệ thống.
  • Kẻ tấn công đã chuyển đổi số USDC bị đánh cắp thành khoảng 12.467 ETH và gom toàn bộ số tiền vào một ví Ethereum duy nhất.
  • Blockaid phát hiện lỗ hổng chỉ giới hạn ở hạ tầng cầu nối của AFX và tính đến thời điểm viết bài vẫn chưa có khoản tiền nào được thu hồi.

Một cầu nối chuỗi chéo do giao thức tài chính phi tập trung AFX vận hành đã hứng chịu một sự cố vi phạm bảo mật nghiêm trọng sau khi kẻ tấn công rút cạn khoảng 24,15 triệu USD trong USDC, đánh dấu một trong những vụ khai thác tiền điện tử lớn nhất được ghi nhận trong tháng này. Sự cố xảy ra vào ngày 22 tháng 7 và được công ty bảo mật blockchain Blockaid phát hiện. Đơn vị này cho biết lỗ hổng chỉ nằm trong hạ tầng cầu nối của AFX, chứ không phải mạng Arbitrum nền tảng.

Vụ khai thác này làm tăng thêm danh sách ngày càng lớn các sự cố an ninh liên quan đến cầu nối, tiếp tục gây thách thức cho niềm tin đối với tài chính phi tập trung. Trong khi các nhà điều tra vẫn tiếp tục lần theo các tài sản bị đánh cắp, nguyên nhân kỹ thuật chính xác của vụ khai thác vẫn chưa được công bố công khai.

Kẻ tấn công chuyển tiền sang Ethereum

Theo các nhà nghiên cứu bảo mật blockchain, kẻ tấn công đã nhanh chóng chuyển USDC bị đánh cắp từ Arbitrum sang Ethereum trước khi đổi số tài sản này thành khoảng 12.467 ETH. Theo dõi trên chuỗi cho thấy các quỹ đã được quy đổi được gom vào một ví Ethereum duy nhất, cho thấy kẻ tấn công hành động nhanh nhằm giảm rủi ro bị đóng băng tài sản hoặc các nỗ lực thu hồi.

Các nhóm bảo mật đang theo dõi hoạt động của ví đồng thời phối hợp với các thành viên trong hệ sinh thái để đánh giá sự cố. Tại thời điểm bài viết, vẫn chưa có xác nhận rằng bất kỳ phần nào trong số tiền bị đánh cắp đã được thu hồi hay bị đóng băng.

Cuộc tấn công nhắm vào cầu nối độc quyền của AFX, không phải hạ tầng cốt lõi của Arbitrum. Vì vậy, mạng Layer 2 quy mô rộng hơn vẫn tiếp tục vận hành bình thường bất chấp vụ khai thác.

Áp lực ngày càng tăng lên bảo mật DeFi

Vụ vi phạm mới nhất nhấn mạnh các rủi ro dai dẳng xung quanh các cầu nối chuỗi chéo, vốn vẫn là mục tiêu hấp dẫn vì chúng thường nắm giữ các pool tài sản số đáng kể trong khi kết nối nhiều mạng blockchain khác nhau.

Sự cố của AFX cũng đẩy tổng mức lỗ do các vụ hack tiền điện tử trong tháng 7 lên khoảng 97 triệu USD, vượt qua khoảng 75 triệu USD được ghi nhận trong tháng 6. Mức lỗ gia tăng cho thấy bảo mật cầu nối vẫn là một trong những thách thức cấp bách nhất của ngành, dù đã tiếp tục đầu tư cho kiểm toán, công cụ giám sát và phát hiện mối đe dọa theo thời gian thực.

Các bên tham gia thị trường giờ sẽ theo dõi các cập nhật tiếp theo từ AFX về nguyên nhân gốc rễ của vụ khai thác, các nỗ lực tiềm năng để thu hồi và mọi kế hoạch bồi thường dành cho người dùng bị ảnh hưởng. Sự cố này là một lời nhắc khác rằng an ninh vận hành vẫn là mối quan ngại quan trọng khi các giao thức tài chính phi tập trung mở rộng chức năng chuỗi chéo.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ các nguồn bên thứ ba và chỉ mang tính chất tham khảo. Thông tin này không phản ánh quan điểm hoặc ý kiến của Gate và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Giao dịch tài sản ảo tiềm ẩn rủi ro cao. Vui lòng không chỉ dựa vào thông tin trên trang này khi đưa ra quyết định. Để biết thêm chi tiết, vui lòng xem Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận