بهره برداری پل AFX با خرید 12467 ETH توسط مهاجم 24.15 میلیون دلار USDC تخلیه کرد.
AFX در 22 ژوئیه پس از هدف قرار دادن یک پل زنجیره ای متقابل متصل به پروتکل معاملاتی، متحمل ضرر 24.15 میلیون دلاری USDC شد.
خلاصه
- پل زنجیره ای AFX 24.15 میلیون USDC از دست داد، در حالی که پل محلی Arbitrum در طول حمله تحت تاثیر قرار نگرفت.
- سوء استفاده کننده USDC سرقت شده را به اتریوم منتقل کرد و سپس درآمد حاصل را به 12467.5 ETH تبدیل کرد.
- در حالی که تیم های AFX و Arbitrum در حال بررسی این نقض هستند، شرکت های امنیتی در حال ردیابی وجوه دزدیده شده هستند.
این حادثه تحقیقاتی را توسط Blockaid و تیم Arbitrum آغاز کرد، در حالی که ردیاب های زنجیره ای وجوه دزدیده شده را به اتریوم ردیابی کردند.
این حمله بر پل محلی آربیتروم تأثیری نداشت. AFX، سطح 1 مستقل خود را برای تجارت دائمی اداره می کند، اما سپرده های USDC را از طریق Arbitrum می پذیرد. زیرساخت آسیب دیده یک پل شخص ثالث بود که توسط AFX اداره می شد، نه پل اصلی Arbitrum.
پل AFX 24.15 میلیون دلار USDC از دست داد
Blockaid گفت که این اکسپلویت را در 22 ژوئیه در ساعت 21:30 UTC شناسایی کرده است. این شرکت گفت که این حمله یک پل تحت مدیریت AFX را هدف قرار داد و تقریباً 24.15 میلیون USDC را تخلیه کرد. سابقه Arbiscan نشان می دهد که 24,150,000 USDC با موفقیت از قرارداد پل به آدرس دریافت کننده در ساعت 21:30:25 UTC منتقل شد.
این شرکت امنیتی گفت که با تیم Arbitrum برای پاسخ دادن، تماس با پروتکل آسیب دیده و کمک به مهار وجوه دزدیده شده کار می کند. بر اساس بهروزرسانیهای عمومی که در زمان انتشار بررسی شده است، هیچ بهبودی تأیید نشده است.
AFX همچنین یک پس از کشتار فنی تایید شده منتشر نکرد که توضیح دهد چگونه مهاجم قدرت برداشت پول را به دست آورده است. پروتکل طرح نجاتی را اعلام نکرد.
استیون گلدفدر، بنیانگذار Offchain Labs تایید کرد که تراکنش مشکوک از یک پروتکل شخص ثالث انجام شده است. همچنین رویداد AFX را از زیرساخت پل خود Arbitrum جدا کرد.
گلدفدر گفت: “ما از گزارش هک پل در Arbitrum آگاه و در حال بررسی هستیم. می توانیم تأیید کنیم که تراکنش مورد بحث از یک پروتکل شخص ثالث منشا گرفته است و پل بومی Arbitrum به هیچ وجه هک یا مورد سوء استفاده قرار نگرفته است.”
وی افزود که این تیم با پروتکل شخص ثالث هماهنگ می شود و در صورت امکان جزئیات بیشتری را به اشتراک می گذارد.
AFX از Arbitrum بهعنوان مسیری برای سپردههای USDC استفاده میکند در حالی که سیستم معاملاتی خود را بر روی لایه 1 اختصاصی اجرا میکند. یک پست پروتکل اخیر همچنین اشاره کرد که کاربران می توانند قبل از دسترسی به بازارهای دائمی USDC را از Arbitrum واریز کنند.
سوء استفاده کننده USDC سرقت شده را به ETH تبدیل می کند
PeckShield گفت که مهاجم USDC سرقت شده را از Arbitrum به Ethereum منتقل کرده و درآمد حاصل از آن را به 12467.5 ETH تبدیل کرده است. Lookonchain همچنین گزارش داد که بهرهبردار پس از انتقال وجوه، تقریباً 12,467 ETH را با قیمت متوسط حدود 1,937 دلار در هر ETH خریداری کرده است.
این تبدیل، ارزش دزدیده شده را از استیبل کوین متصل به دلار آمریکا به اتر منتقل کرد و دارایی ها را در معرض تغییرات قیمت ETH قرار داد. تیم های امنیتی پس از مبادله به نظارت بر وجوه ادامه دادند. منابع بررسی شده در زمان انتشار تایید نکردند که Circle USDC را قبل از تبدیل مسدود کرده است یا اینکه ETH بازیابی شده است.
این حمله در سال جاری به موجی از حوادث امنیتی مرتبط با این پل افزود. همانطور که crypto.news قبلا گزارش داده بود، Stake DAO پل vsdCRV را به دنبال یک ضرابخانه غیرمجاز در Arbitrum در ماه می تعطیل کرد. این پروژه گفت که پشتیبانی شبکه اصلی را برای توکن تضمین کرده است و حادثه روی پل آسیب دیده را مهار کرده است.
در اوایل آوریل، یک حمله بزرگتر به پل DAO’s LayerZero صورت گرفت. مهاجمان تقریباً 116500 rsETH به ارزش تقریبی 292 میلیون دلار تخلیه کردند. Arbitrum متعاقباً پس از انتقال وجوه به Arbitrum One، بیش از 30000 ETH مرتبط با مهاجم را مسدود کرد.
تحقیقات بر روی زیرساخت های اداره شده توسط AFX متمرکز است
تحقیقات اکنون بر روی پل اداره شده توسط AFX و فرآیند صدور مجوز در پس برداشت 24.15 میلیون USDC متمرکز است. معامله تایید شده نشان دهنده تکمیل انتقال قرارداد پل است، اما اظهارات عمومی هنوز دلیل اصلی تایید شده را نشان نمی دهد. یک پس از مرگ کامل میتواند تعیین کند که آیا این حادثه شامل اعتبارنامههای احراز هویت به خطر افتاده، کنترلهای دسترسی معیوب یا آسیبپذیریهای دیگر بوده است.
نکته اصلی تایید شده این است که این اکسپلویت به جای پل محلی آربیتروم، زیرساخت های اداره شده توسط AFX را تحت تاثیر قرار می دهد. Blockaid و Offchain Labs این تمایز را در پاسخ های اولیه خود به وضوح بیان کردند. شبکه آربیتروم به کار خود ادامه داد و گزارش های بررسی شده نشان داد که پل محلی آن از دست نرفت.
این حادثه همچنین زیرساخت سپرده AFX را مورد توجه قرار می دهد. این پروتکل به سپردههای USDC از Arbitrum به عنوان راهی برای ورود به پلتفرم معاملاتی انگیزه داد. هر گونه تغییر در سپرده ها، برداشت ها یا عملیات پل به پاسخ پروتکل و تحقیقات در حال انجام بستگی دارد.
این پرونده به تکامل خود ادامه می دهد. در حالی که ضرر تایید شده در USDC حدود 24.15 میلیون دلار بود، ردیاب های زنجیره ای ارزش سرقت شده را تا حدود 12467 ETH در اتریوم ردیابی کردند. بهروزرسانیهای بیشتری از تیم AFX، Blockaid و Arbitrum انتظار میرود که در حال بررسی نقض و ردیابی وجوه مهاجم هستند.

