En tværkæde-bridge brugt af AFX Protocol blev udnyttet i weekenden, hvilket drænede cirka 24 millioner dollars i digitale aktiver. Hændelsen ramte en tredjeparts-bridge, ikke Arbitrums egen infrastruktur, ifølge Offchain Labs, udviklingsfirmaet bag Arbitrum-netværket.
Hvad skete der
Angribere fandt en sårbarhed i broen, der forbinder AFX Protocol med andre blockchains. Udnyttelsen gjorde det muligt for dem at tappe midler fra broens likviditetspuljer. AFX Protocol bekræftede tabet på sociale medier og oplyste, at de arbejder sammen med sikkerhedsfirmaer for at spore de stjålne aktiver. Protokollen har sat alle bridge-operationer på pause, mens undersøgelsen fortsætter.
Offchain Labs' svar
Offchain Labs præciserede hurtigt, at udnyttelsen ikke berørte Arbitrums native bridge, som forbliver sikker. Virksomheden udtalte, at hændelsen involverede en tredjepartsprotokol og ikke påvirkede Arbitrums native bridge-infrastruktur. Denne skelnen er vigtig, fordi Arbitrum er en populær Ethereum Layer-2-skaleringsløsning, og enhver opfattet sårbarhed kunne ryste brugertilliden. Ved at trække en klar linje mellem den kompromitterede tredjeparts-bridge og sit eget system forsøgte Offchain Labs at berolige det bredere Arbitrum-økosystem.
Indvirkning på brugere og protokollen
Tabet på 24 millioner dollars er betydeligt for AFX Protocol, en decentraliseret finansplatform, der er afhængig af sin bridge til tværkædeoverførsler. Brugere, der havde aktiver låst i broen, står over for potentielle tab, selvom protokollen endnu ikke har annonceret en kompensationsplan. Udnyttelsen fremhæver de fortsatte risici i DeFi-området, hvor bridges forbliver et hyppigt mål for angribere. Ifølge data fra blockchain-sikkerhedsfirmaer har bridge-hacks stået for over 2 milliarder dollars i tab på tværs af industrien i de seneste to år.
AFX Protocol har ikke fastsat en tidslinje for genåbning af sin bridge. Teamet gennemfører en fuld sikkerhedsrevision og samarbejder med myndighederne. Offchain Labs oplyste, at de vil fortsætte med at overvåge situationen, men gav ingen yderligere kommentarer. For nu anbefales brugere at undgå at bruge den berørte bridge og at tilbagekalde eventuelle kontraktgodkendelser knyttet til den.




