Tweet został usunięty przez autora.
Ale wszystko zapisaliśmy 🙂.
AFX Trade, protokół działający w sieci Arbitrum, padł ofiarą ataku hakerskiego, w wyniku którego skradziono około 24,15 miliona dolarów w USDC. Zespół projektu tymczasowo zawiesił działanie mostka cross-chain po wykryciu incydentu.
Ten artykuł został przetłumaczony z oryginału. Przeczytaj oryginalną wersję przygotowaną przez naszego korespondenta tutaj.
Według firmy zajmującej się bezpieczeństwem blockchain PeckShield, napastnik przeniósł skradzione środki z Arbitrum na Ethereum i zamienił je na 12 467 ETH, obecnie warte około 24 milionów dolarów.
Projekt rozpoczął dochodzenie w sprawie incydentu, a CEO Offchain Labs, Steven Goldfeder, potwierdził, że natywny mostek Arbitrum nie został naruszony.
"Możemy potwierdzić, że ta transakcja jest powiązana z protokołem strony trzeciej. Natywny mostek Arbitrum nie został zhakowany ani w żaden sposób naruszony," powiedział Goldfeder.
Szef rozwoju AFX Trade, Ken Xi, poinformował, że projekt zaproponował napastnikowi tzw. umowę white hat.
Zgodnie z propozycją, haker mógłby zatrzymać 30% skradzionych środków jako nagrodę w zamian za dobrowolny zwrot pozostałych 70%.
Zespół oświadczył, że jego głównym celem jest odzyskanie środków użytkowników i zminimalizowanie wpływu incydentu na społeczność.
Według wstępnych ustaleń, exploit dotyczył wyłącznie rozwiązania mostkowego zarządzanego przez AFX Trade. Infrastruktura tradingowa protokołu, systemy główne oraz blockchain Arbitrum pozostają w pełni operacyjne.
W ostatnich miesiącach branża kryptowalutowa odnotowuje coraz więcej ataków wymierzonych w mostki cross-chain oraz usługi przechowywania aktywów.
22 lipca mostek Wanchain łączący Cardano i BNB Chain został wykorzystany, co doprowadziło do kradzieży około 13 milionów tokenów NIGHT. Po incydencie cena tokena spadła o ponad 30%, a mostek został tymczasowo wyłączony na czas dochodzenia. Przedstawiciele Midnight Foundation później potwierdzili, że główna sieć Midnight i jej infrastruktura nie zostały naruszone.
Wcześniej protokół Ostium wstrzymał działalność po incydencie związanym z pulą płynności OLP. Badacze cyberbezpieczeństwa oszacowali straty z ataku na od 18 milionów do 22 milionów dolarów.