AFX 在 7 月 22 日遭遇攻击者针对与交易协议相关的跨链桥后,遭受了 1,500 万美元的 USDC 损失。
摘要
该事件促使 Blockaid 和 Arbitrum 团队展开调查,同时链上追踪工具也将被盗资金追踪到了以太坊。
此次攻击未影响 Arbitrum 的原生桥。AFX 为永续交易运营其自有主权 Layer 1,但通过 Arbitrum 接受 USDC 存款。受影响的基础设施是由 AFX 运营的第三方桥,而非 Arbitrum 的核心桥。
Blockaid 表示,它在 7 月 22 日 19:30(UTC)检测到此次利用。该公司称,此次攻击针对的是由 AFX 运营的一座桥,并抽走了约 1,500 万美元的 USDC。Arbiscan 记录显示,在 19:30:25(UTC),桥合约向收款地址成功转出了 24,150,000 USDC。
该安全公司表示,它正在与 Arbitrum 团队协作以应对、联系受影响的协议并帮助遏制被盗资金。基于发布时审阅到的公开更新,当时尚未确认任何追回
AFX 也没有发布经过验证的技术复盘,以解释攻击者如何获得提取资金的授权。协议尚未公布恢复计划。
Offchain Labs 联合创始人 Steven Goldfeder 确认,这笔可疑交易来自第三方协议。他也将 AFX 事件与 Arbitrum 自身的桥基础设施分开。
“我们知悉关于 Arbitrum 上发生桥被黑的报告,并正在调查。我们可以确认,有关交易起源于第三方协议,而 Arbitrum 的原生桥以任何方式都未被黑客入侵或利用,”Goldfeder 表示
他补充称,团队将与第三方协议协调,并在有更多信息时分享更多细节。
AFX 使用 Arbitrum 作为 USDC 存款的通道,同时在专用 Layer 1 上运行其交易系统。AFX 将自己描述为围绕主权执行环境构建的去中心化衍生品平台。近期一篇协议帖子也称,用户可在访问其永续市场之前,从 Arbitrum 存入 USDC。
PeckShield 表示,攻击者已将被盗的 USDC 从 Arbitrum 转移到以太坊,并将所得兑换为 12,467.5 ETH。Lookonchain 则分别报道称,在转移资金后,攻击者以接近每枚 ETH 1,937 美元的平均价格买入了约 12,467 ETH。
该转换将被盗价值从与美元挂钩的稳定币转为以太币,使持仓暴露于 ETH 价格波动之中。安全团队在兑换后继续追踪资金。截至发布时,审阅到的资料未确认 Circle 在兑换前是否已冻结 USDC,也未确认任何 ETH 是否已被追回。
此次攻击为今年多起与桥相关的安全事件再添一笔。正如 crypto.news 先前报道,Stake DAO 在 5 月于 Arbitrum 上发生未经授权的铸造后,关闭了其 vsdCRV 桥。项目表示,它已获得代币主网支持,并将该事件控制在受影响的桥范围内。
更早在 4 月,规模更大的漏洞攻击了 Kelp DAO 基于 LayerZero 的桥。攻击者抽走了约 116,500 rsETH,价值约 2.92 亿美元。在资金转移到 Arbitrum One 之后,Arbitrum 随后冻结了与该攻击者相关的超过 30,000 ETH。
此次调查目前聚焦于由 AFX 运营的桥以及 24.15 million USDC 提取背后的授权流程。已确认的交易表明该桥合约完成了转账,但公开表态尚未确定经过验证的根本原因。完整的复盘可能会查明该事件是否涉及遭到泄露的验证者凭证、故障的访问控制或其他漏洞。
最明确的一点是,该利用影响的是由 AFX 运营的基础设施,而非 Arbitrum 的原生桥。Blockaid 和 Offchain Labs 在最初回应中都清楚地作出了这种区分。Arbitrum 网络继续运行,审阅到的报告也显示其原生桥未遭受损失。
该事件也让人关注 AFX 的存款基础设施。该协议已将来自 Arbitrum 的 USDC 存款宣传为进入其交易平台的入口路径。任何有关存款、提取或桥操作的变更,都将取决于协议的回应以及正在进行的调查。
此案仍在发展中。已确认的损失约为 1,500 万美元的 USDC,而链上追踪工具已将被盗价值追踪到以太坊上约 12,467 ETH。预计在 AFX、Blockaid 和 Arbitrum 团队审查漏洞并追踪攻击者资金时,还会有进一步更新。
67.39万 热度
1.33万 热度
15.46万 热度
230.67万 热度
127.55万 热度
AFX 桥漏洞盗取 2415 万美元的 USDC,因为攻击者购买 12,467 ETH
AFX 在 7 月 22 日遭遇攻击者针对与交易协议相关的跨链桥后,遭受了 1,500 万美元的 USDC 损失。
摘要
该事件促使 Blockaid 和 Arbitrum 团队展开调查,同时链上追踪工具也将被盗资金追踪到了以太坊。
此次攻击未影响 Arbitrum 的原生桥。AFX 为永续交易运营其自有主权 Layer 1,但通过 Arbitrum 接受 USDC 存款。受影响的基础设施是由 AFX 运营的第三方桥,而非 Arbitrum 的核心桥。
AFX 桥损失 1,500 万美元的 USDC
Blockaid 表示,它在 7 月 22 日 19:30(UTC)检测到此次利用。该公司称,此次攻击针对的是由 AFX 运营的一座桥,并抽走了约 1,500 万美元的 USDC。Arbiscan 记录显示,在 19:30:25(UTC),桥合约向收款地址成功转出了 24,150,000 USDC。
该安全公司表示,它正在与 Arbitrum 团队协作以应对、联系受影响的协议并帮助遏制被盗资金。基于发布时审阅到的公开更新,当时尚未确认任何追回
AFX 也没有发布经过验证的技术复盘,以解释攻击者如何获得提取资金的授权。协议尚未公布恢复计划。
Offchain Labs 联合创始人 Steven Goldfeder 确认,这笔可疑交易来自第三方协议。他也将 AFX 事件与 Arbitrum 自身的桥基础设施分开。
他补充称,团队将与第三方协议协调,并在有更多信息时分享更多细节。
AFX 使用 Arbitrum 作为 USDC 存款的通道,同时在专用 Layer 1 上运行其交易系统。AFX 将自己描述为围绕主权执行环境构建的去中心化衍生品平台。近期一篇协议帖子也称,用户可在访问其永续市场之前,从 Arbitrum 存入 USDC。
攻击者将被盗的 USDC 转换为 ETH
PeckShield 表示,攻击者已将被盗的 USDC 从 Arbitrum 转移到以太坊,并将所得兑换为 12,467.5 ETH。Lookonchain 则分别报道称,在转移资金后,攻击者以接近每枚 ETH 1,937 美元的平均价格买入了约 12,467 ETH。
该转换将被盗价值从与美元挂钩的稳定币转为以太币,使持仓暴露于 ETH 价格波动之中。安全团队在兑换后继续追踪资金。截至发布时,审阅到的资料未确认 Circle 在兑换前是否已冻结 USDC,也未确认任何 ETH 是否已被追回。
此次攻击为今年多起与桥相关的安全事件再添一笔。正如 crypto.news 先前报道,Stake DAO 在 5 月于 Arbitrum 上发生未经授权的铸造后,关闭了其 vsdCRV 桥。项目表示,它已获得代币主网支持,并将该事件控制在受影响的桥范围内。
更早在 4 月,规模更大的漏洞攻击了 Kelp DAO 基于 LayerZero 的桥。攻击者抽走了约 116,500 rsETH,价值约 2.92 亿美元。在资金转移到 Arbitrum One 之后,Arbitrum 随后冻结了与该攻击者相关的超过 30,000 ETH。
调查聚焦于 AFX 运营的基础设施
此次调查目前聚焦于由 AFX 运营的桥以及 24.15 million USDC 提取背后的授权流程。已确认的交易表明该桥合约完成了转账,但公开表态尚未确定经过验证的根本原因。完整的复盘可能会查明该事件是否涉及遭到泄露的验证者凭证、故障的访问控制或其他漏洞。
最明确的一点是,该利用影响的是由 AFX 运营的基础设施,而非 Arbitrum 的原生桥。Blockaid 和 Offchain Labs 在最初回应中都清楚地作出了这种区分。Arbitrum 网络继续运行,审阅到的报告也显示其原生桥未遭受损失。
该事件也让人关注 AFX 的存款基础设施。该协议已将来自 Arbitrum 的 USDC 存款宣传为进入其交易平台的入口路径。任何有关存款、提取或桥操作的变更,都将取决于协议的回应以及正在进行的调查。
此案仍在发展中。已确认的损失约为 1,500 万美元的 USDC,而链上追踪工具已将被盗价值追踪到以太坊上约 12,467 ETH。预计在 AFX、Blockaid 和 Arbitrum 团队审查漏洞并追踪攻击者资金时,还会有进一步更新。