Chargement des prix…
🩸BEARISH

AFX Trade piraté pour 24 millions de dollars alors que les clés de validation approuvent le drainage du pont

Le pont Arbitrum lui-même a tenu, mais cinq signatures de validateurs actifs ont atteint le quorum sur un pont tiers et ont permis à l'attaquant de s'enfuir avec la totalité de la TVL du protocole.

AFX Trade piraté pour 24 millions de dollars alors que les clés de validation approuvent le drainage du pont
AFX Trade piraté pour 24 millions de dollars alors que les clés de validation approuvent le drainage du pont
AFX Trade piraté pour 24 millions de dollars alors que les clés de validation approuvent le drainage du pont
AFX Trade piraté pour 24 millions de dollars alors que les clés de validation approuvent le drainage du pont

AFX Trade, un échange de perpétuels décentralisé sur Arbitrum qui se règle en USDC, a été drainé d'environ 24,15 millions de dollars mercredi après qu'un attaquant a compromis les clés de signature des validateurs derrière un pont que le protocole exploite. La société de sécurité Blockaid a détecté l'exploitation à 21h30 UTC et a déclaré que la logique on-chain n'avait pas été contournée. Au lieu de cela, cinq des signatures de validateurs actifs du pont ont atteint le quorum des deux tiers nécessaire pour autoriser le retrait, qui a ensuite effacé une période de litige de 200 secondes avant que les fonds ne soient libérés. L'attaquant a transféré l'USDC volé vers Ethereum et l'a échangé contre environ 12 467 ETH, dont presque tout se trouve maintenant dans un seul portefeuille d'attaquant.

Pourquoi c'est important

Steven Goldfeder, co-fondateur du développeur d'Arbitrum Offchain Labs, a souligné que le pont natif du réseau n'avait pas été violé et que la transaction provenait d'un protocole tiers. Cette distinction est importante pour le layer-2 dans son ensemble : une exploitation du pont natif aurait signalé un risque systémique à travers chaque application basée sur Arbitrum, tandis qu'un protocole compromis fonctionnant au-dessus est un échec contenu. Le code du pont a fait exactement ce pour quoi il a été conçu ; les clés autorisant le retrait étaient simplement entre de mauvaises mains. Le schéma rappelle la perte d'environ 285 millions de dollars du Drift Protocol en avril, où les attaquants ont passé des mois à obtenir un accès privilégié plutôt que de violer un contrat.

Impact sur le marché

La perte survient au milieu d'une période difficile pour la sécurité des cryptomonnaies et d'une pression concentrée sur les protocoles basés sur Arbitrum. Les 24 millions de dollars drainés représentaient presque la totalité de la valeur totale verrouillée d'AFX, et les données de DefiLlama montrent que le volume des perpétuels du protocole avait atteint des sommets de plusieurs mois à la mi-juillet alors qu'il attirait des utilisateurs et des dépôts. Avec le coffre vidé presque à son maximum, la récupération pour les utilisateurs dépendra de la capacité de l'équipe du protocole à négocier, tracer ou récupérer l'ETH échangé avant qu'il ne soit déplacé plus loin. Un autre protocole basé sur Arbitrum, la plateforme RWA Ostium, a perdu environ 18 millions de dollars à cause d'une exploitation oracle une semaine plus tôt, laissant le réseau absorber deux incidents significatifs en succession rapide.

Tokens associés
$ARB $USDC $ETH

Questions fréquemment posées

  1. Le pont natif d'Arbitrum a-t-il été piraté lors de l'exploitation d'AFX Trade ?

    Non. Le co-fondateur d'Offchain Labs, Steven Goldfeder, a déclaré que le pont natif d'Arbitrum n'avait pas été violé et que la transaction provenait d'un protocole tiers qui exploite son propre pont.

  2. Comment l'attaquant a-t-il drainé AFX Trade sans violer le code du pont ?

    La société de sécurité Blockaid a déclaré que la logique on-chain fonctionnait comme prévu. Cinq signatures de validateurs actifs ont atteint le quorum des deux tiers nécessaire pour autoriser le retrait, qui a ensuite effacé une période de litige de 200 secondes.

  3. Combien a été volé et où sont allés les fonds ?

    Environ 24,15 millions d'USDC ont été drainés. L'attaquant a transféré l'USDC vers Ethereum et l'a échangé contre environ 12 467 ETH, d'une valeur d'environ 24 millions de dollars, qui se trouve maintenant dans un seul portefeuille d'attaquant.

  4. À quel point cela a-t-il nui aux utilisateurs d'AFX Trade ?

    La perte représentait presque la totalité de la valeur totale verrouillée d'AFX, et les données de DefiLlama ont montré que le volume des perpétuels du protocole avait atteint des sommets de plusieurs mois à la mi-juillet, ce qui signifie que le coffre a été vidé presque à son maximum.

  5. Cela s'inscrit-il dans un schéma plus large d'exploitations basées sur Arbitrum ?

    Oui. Une autre plateforme RWA basée sur Arbitrum, Ostium, a perdu environ 18 millions de dollars à cause d'une exploitation oracle une semaine plus tôt, et l'attaque d'AFX fait écho à la perte d'environ 285 millions de dollars du Drift Protocol en avril, où les attaquants ont obtenu un accès privilégié plutôt que de…

Attribution de la source
Agrégé de CoinDesk · Vérifié · Dernière mise à jour il y a 51m
Ouvrir l'original →