هک ۲۴ میلیون دلاری پروتکل AFX Trade در شبکه آربیتروم
۱ مرداد ۱۴۰۵
بنا بر گزارشهای منتشر شده از سوی شرکتهای امنیت بلاکچین، پروتکل ایافاکس ترید (AFX Trade) که بر بستر شبکه آربیتروم (Arbitrum) فعالیت میکند، مورد یک اکسپلویت (Exploit) گسترده قرار گرفته است. به گزارش و طبق برآوردهای اولیه، طی این حادثه امنیتی حدود ۲۴.۱۵ میلیون دلار توکن USDC به سرقت رفته است. جزئیات نفوذ
بنا بر گزارشهای منتشر شده از سوی شرکتهای امنیت بلاکچین، پروتکل ایافاکس ترید (AFX Trade) که بر بستر شبکه آربیتروم (Arbitrum) فعالیت میکند، مورد یک اکسپلویت (Exploit) گسترده قرار گرفته است.
طبق برآوردهای اولیه، طی این حادثه امنیتی حدود ۲۴.۱۵ میلیون دلار توکن USDC به سرقت رفته است.
جزئیات نفوذ امنیتی و انتقال وجوه
شرکت امنیت بلاکچین بلاکاید (Blockaid) روز چهارشنبه ضمن تایید این حادثه، اعلام کرد که این نقص امنیتی مشخصاً مربوط به یکی از پلها (Bridge) بوده که تحت مدیریت و نظارت مستقیم خود پروتکل AFX قرار داشته است. این شرکت امنیتی در حال حاضر برای مهار خسارات و واکنش سریع به این رویداد، همکاری نزدیکی را با تیم توسعهدهنده آربیتروم و پروتکل آسیبدیده آغاز کرده است.
بر اساس تحلیلهای آنچین (On-chain) ارائه شده توسط شرکت امنیتی پکشیلد (PeckShield)، مهاجم پس از سرقت وجوه، بلافاصله آنها را از شبکه آربیتروم به شبکه اصلی اتریوم منتقل کرده است. هکر در قدم بعدی، داراییهای مسروقه را به ۱۲٬۴۶۷ توکن اتریوم (ETH) تبدیل کرده است که با توجه به قیمتهای فعلی بازار، ارزشی بالغ بر ۲۴ میلیون دلار دارد.
در پی انتشار این خبر، استیون گلدفدر (Steven Goldfeder)، مدیرعامل آفچین لبز (Offchain Labs) که توسعهدهنده اصلی شبکه لایه دوم آربیتروم است، در شبکه اجتماعی ایکس (توییتر سابق) به کاربران اطمینان داد که این تیم در حال بررسی دقیق ابعاد این حمله است.
وی با تاکید بر امنیت زیرساختهای اصلی آربیتروم، در بیانیهای رسمی اظهار داشت:
ما تایید میکنیم که تراکنشهای مورد نظر و آسیبپذیری ایجاد شده، کاملاً از یک پروتکل شخص ثالث (Third-party) نشأت گرفته است. پل بومی (Native Bridge) شبکه آربیتروم در امنیت کامل قرار دارد و به هیچ وجه هک نشده یا مورد اکسپلویت قرار نگرفته است. ما در حال هماهنگی با تیم این پروتکل هستیم و به محض دسترسی به اطلاعات تکمیلی، جزئیات بیشتری را به اطلاع عموم خواهیم رساند.