AFX Trade mất 24,15 triệu USD do bị tấn công cầu nối Arbitrum

Tóm tắt thị trường bằng AI
AFX Trade đã mất khoảng \u002224,15 triệu\u0022 USDC sau một vụ khai thác lỗ hổng đối với cầu lưu ký của bên thứ ba trên Arbitrum, với các khoản tiền nhanh chóng được chuyển cầu sang Ethereum và hoán đổi sang ETH, khiến việc thu hồi trở nên phức tạp. Trong khi cầu native của Arbitrum và hạ tầng cốt lõi không bị ảnh hưởng, sự cố này củng cố rủi ro bảo mật dai dẳng trong các cầu nối cross-chain của bên thứ ba. Việc quy kết ví công khai có thể hạn chế hoạt động rửa tiền, nhưng tâm lý rủi ro trong ngắn hạn thường suy giảm đối với các giao thức có liên quan.
Mức ảnh hưởng
● Trung bình
Tài sản bị ảnh hưởng
ARB/USDT-2.90%
Quan điểm AI · ARB/USDTQuan điểm AI
▼ Giá giảm
Khám phá ngay
⚠️ Nhận định từ AI được tổng hợp từ tin tức và chỉ có giá trị tham khảo. Đây không phải là lời khuyên đầu tư và không thể hiện quan điểm của BingX. Đầu tư luôn đi kèm rủi ro. Vui lòng giao dịch có trách nhiệm.
AFX Trade, sàn phi tập trung cung cấp hợp đồng vĩnh cửu cho crypto và cổ phiếu, đã bị khai thác trên cầu nối Arbitrum của dự án. Sự cố khiến AFX thất thoát khoảng 24,15 triệu USD Coin (USDC). Theo thông tin công bố, kẻ tấn công nhanh chóng chuyển số tiền đánh cắp từ Arbitrum (ARB) sang Ethereum (ETH), đưa tài sản ra khỏi mạng ban đầu và làm tăng độ khó cho việc thu hồi. Sau đó, lượng USDC bị đổi sang 12.467,44 ETH, tương đương khoảng 24,16 triệu USD. Việc chuyển USDC bị "đóng băng" sang ETH giúp hacker sở hữu một loại tài sản dễ luân chuyển qua nhiều nền tảng. Sau khi gom toàn bộ về một ví Ethereum, chưa ghi nhận thêm các đợt rút lớn từ ví của kẻ tấn công. Địa chỉ ví Ethereum của đối tượng hiện đã được công khai, tạo điều kiện để điều tra viên và các nhóm phân tích on-chain theo dõi mọi dấu hiệu dịch chuyển hoặc nỗ lực tẩu tán. AFX khoanh vùng sự cố ở cầu nối lưu ký AFX cho biết đã truy vết nguồn thất thoát về một tài khoản Ethereum cụ thể, từ đó tập trung kiểm soát thiệt hại và xác định cơ chế tấn công. Ngay khi phát hiện, AFX đã tạm dừng toàn bộ hoạt động của cầu nối và kích hoạt kế hoạch ứng phó sự cố. Sàn cũng phối hợp các đối tác an ninh blockchain để giám sát khả năng dịch chuyển thêm của các token bị đánh cắp. Steven Goldfeder, đồng sáng lập Offchain Labs (đội ngũ đứng sau Arbitrum), nhận định mục tiêu của vụ việc là cầu nối lưu ký của AFX, không phải cầu nối gốc của Arbitrum hay hạ tầng mạng lưới. AFX cũng xác nhận các giao dịch đáng ngờ xuất phát từ một giao thức bên thứ ba, củng cố rằng phần lõi của Arbitrum không bị ảnh hưởng. SlowMist cho biết số tiền bị lấy cắp vẫn nằm trong ví của kẻ tấn công. Nhờ đó, Crypto Defense Alliance (CDA) cùng một số sàn giao dịch có thể giám sát các động thái tiếp theo. Zellic, đơn vị từng kiểm toán mã cầu nối, đã tham gia điều tra để rà soát vector tấn công. AFX đồng thời đưa ra đề nghị dàn xếp theo hướng "white hat", tiếp tục truy vết tài sản và công bố các cập nhật đã được xác minh. Tấn công cầu nối tiếp tục phơi bày rủi ro lặp lại Sự cố của AFX phản ánh mô típ thường gặp trong các vụ tấn công cầu nối bên thứ ba. Cầu nối gốc của Arbitrum vẫn an toàn, nhưng thiệt hại phát sinh từ hạ tầng cầu nối bên ngoài. Xu hướng này cho thấy các cầu nối bên thứ ba dễ trở thành mục tiêu, tương tự những vụ việc từng xảy ra với Ostium và Allbridge Core, khi kẻ tấn công nhắm vào các giao thức kết nối. Điều này nhấn mạnh nhu cầu tăng cường bảo mật cho hạ tầng cross-chain, thay vì chỉ tập trung vào bản thân các mạng. Tóm tắt AFX mất 24,15 triệu USD sau khi kẻ tấn công khai thác cầu nối lưu ký bên thứ ba và chuyển tài sản từ Arbitrum sang Ethereum. Làn sóng tấn công cầu nối lặp lại cho thấy yêu cầu siết chặt an ninh đối với các cầu nối bên thứ ba trong bối cảnh hạ tầng cross-chain tiếp tục mở rộng.