Cargando precios…
🩸BEARISH

AFX Trade hackeado por $24M mientras las claves de los validadores aprueban el drenaje del puente

El puente de Arbitrum en sí se mantuvo, pero cinco firmas de validadores activos despejaron el quórum en un puente de terceros y permitieron que el atacante se llevara todo el TVL del protocolo.

AFX Trade hackeado por $24M mientras las claves de los validadores aprueban el drenaje del puente
AFX Trade hackeado por $24M mientras las claves de los validadores aprueban el drenaje del puente
AFX Trade hackeado por $24M mientras las claves de los validadores aprueban el drenaje del puente
AFX Trade hackeado por $24M mientras las claves de los validadores aprueban el drenaje del puente

AFX Trade, un intercambio de perpetuos descentralizado en Arbitrum que liquida en USDC, fue drenado de aproximadamente $24.15 millones el miércoles después de que un atacante comprometiera las claves de firma de los validadores detrás de un puente que opera el protocolo. La firma de seguridad Blockaid detectó la explotación a las 21:30 UTC y dijo que la lógica en cadena no fue eludida. En cambio, cinco de las firmas de validadores activos del puente alcanzaron el quórum de dos tercios necesario para autorizar el retiro, que luego despejó un período de disputa de 200 segundos antes de que se liberaran los fondos. El atacante trasladó el USDC robado a Ethereum y lo intercambió por aproximadamente 12,467 ETH, casi todos los cuales ahora se encuentran en una sola billetera del atacante.

Por qué es importante

Steven Goldfeder, cofundador del desarrollador de Arbitrum Offchain Labs, enfatizó que el puente nativo de la red no fue vulnerado y que la transacción se originó en un protocolo de terceros. Esa distinción es importante para la capa 2 en general: una explotación del puente nativo habría señalado un riesgo sistémico en todas las aplicaciones basadas en Arbitrum, mientras que un protocolo comprometido que opera en la parte superior es un fallo contenido. El código del puente hizo exactamente lo que estaba diseñado para hacer; las claves que autorizaban el retiro simplemente estaban en las manos equivocadas. El patrón refleja la pérdida de aproximadamente $285 millones del Drift Protocol en abril, donde los atacantes pasaron meses ganando acceso privilegiado en lugar de romper algún contrato.

Impacto en el mercado

La pérdida se produce en medio de un período difícil para la seguridad en cripto y una carrera concentrada en los protocolos basados en Arbitrum. Los $24 millones drenados fueron casi la totalidad del valor total bloqueado de AFX, y los datos de DefiLlama muestran que el volumen de perpetuos del protocolo había alcanzado picos de varios meses a mediados de julio a medida que atraía usuarios y depósitos. Con la bóveda vacía cerca de su máxima capacidad, la recuperación para los usuarios dependerá de si el equipo del protocolo puede negociar, rastrear o recuperar el ETH intercambiado antes de que se mueva más. Un protocolo separado basado en Arbitrum, la plataforma RWA Ostium, perdió aproximadamente $18 millones debido a una explotación de oráculo una semana antes, dejando a la red absorbiendo dos incidentes significativos en rápida sucesión.

Tokens relacionados
$ARB $USDC $ETH

Preguntas frecuentes

  1. ¿Se hackeó el puente nativo de Arbitrum en la explotación de AFX Trade?

    No. El cofundador de Offchain Labs, Steven Goldfeder, dijo que el puente nativo de Arbitrum no fue vulnerado y que la transacción se originó en un protocolo de terceros que opera su propio puente.

  2. ¿Cómo drenó el atacante AFX Trade sin romper el código del puente?

    La firma de seguridad Blockaid dijo que la lógica en cadena funcionó como se diseñó. Cinco firmas de validadores activos alcanzaron el quórum de dos tercios necesario para autorizar el retiro, que luego despejó un período de disputa de 200 segundos.

  3. ¿Cuánto se robó y a dónde fueron los fondos?

    Se drenaron aproximadamente 24.15 millones de USDC. El atacante trasladó el USDC a Ethereum y lo intercambió por aproximadamente 12,467 ETH, que valen alrededor de $24 millones, y ahora se encuentran en una sola billetera del atacante.

  4. ¿Qué tan mal afectó esto a los usuarios de AFX Trade?

    La pérdida representó casi la totalidad del valor total bloqueado de AFX, y los datos de DefiLlama mostraron que el volumen de perpetuos del protocolo había alcanzado picos de varios meses a mediados de julio, lo que significa que la bóveda se vació cerca de su máxima capacidad.

  5. ¿Esto encaja en un patrón más amplio de explotaciones basadas en Arbitrum?

    Sí. Una plataforma RWA basada en Arbitrum, Ostium, perdió aproximadamente $18 millones debido a una explotación de oráculo una semana antes, y el ataque a AFX refleja la pérdida de aproximadamente $285 millones del Drift Protocol en abril, donde los atacantes ganaron acceso privilegiado en lugar de romper algún…

Atribución de fuente
Agregado de CoinDesk · Verificado · Última actualización hace 1h
Abrir original →