Eine Cross-Chain-Brücke, die vom AFX Protocol genutzt wurde, wurde am Wochenende ausgenutzt, wodurch digitale Vermögenswerte in Höhe von rund 24 Millionen Dollar abgezogen wurden. Der Vorfall zielte auf eine Drittanbieter-Brücke ab, nicht auf die eigene Infrastruktur von Arbitrum, so Offchain Labs, das Entwicklungsunternehmen hinter dem Arbitrum-Netzwerk.
Was geschah
Angreifer fanden eine Schwachstelle in der Brücke, die das AFX Protocol mit anderen Blockchains verbindet. Der Exploit ermöglichte es ihnen, Gelder aus den Liquiditätspools der Brücke abzuziehen. Das AFX Protocol bestätigte den Verlust in den sozialen Medien und erklärte, dass es mit Sicherheitsfirmen zusammenarbeitet, um die gestohlenen Vermögenswerte zurückzuverfolgen. Das Protokoll hat alle Brückenoperationen pausiert, während die Untersuchung fortgesetzt wird.
Reaktion von Offchain Labs
Offchain Labs stellte schnell klar, dass der Exploit die native Brücke von Arbitrum nicht betroffen hat, die weiterhin sicher ist. Das Unternehmen erklärte, dass der Vorfall ein Drittanbieter-Protokoll betraf und die native Brückeninfrastruktur von Arbitrum nicht beeinträchtigt wurde. Diese Unterscheidung ist wichtig, da Arbitrum eine beliebte Ethereum-Layer-2-Skalierungslösung ist und jede wahrgenommene Schwachstelle das Vertrauen der Nutzer erschüttern könnte. Indem Offchain Labs eine klare Grenze zwischen der kompromittierten Drittanbieter-Brücke und dem eigenen System zog, wollte es das breitere Arbitrum-Ökosystem beruhigen.
Auswirkungen auf Nutzer und das Protokoll
Der Verlust von 24 Millionen Dollar ist für das AFX Protocol, eine dezentrale Finanzplattform (DeFi), die auf ihre Brücke für Cross-Chain-Transfers angewiesen ist, erheblich. Nutzer, die Vermögenswerte in der Brücke gebunden hatten, sind potenziell von Verlusten betroffen, obwohl das Protokoll noch keinen Entschädigungsplan angekündigt hat. Der Exploit unterstreicht die anhaltenden Risiken im DeFi-Bereich, wo Brücken weiterhin ein häufiges Ziel für Angreifer sind. Laut Daten von Blockchain-Sicherheitsfirmen haben Bridge-Hacks in den letzten zwei Jahren Verluste von über 2 Milliarden Dollar in der gesamten Branche verursacht.
Das AFX Protocol hat noch keinen Zeitplan für die Wiedereröffnung seiner Brücke festgelegt. Das Team führt ein vollständiges Sicherheitsaudit durch und arbeitet mit Strafverfolgungsbehörden zusammen. Offchain Labs erklärte, dass es die Situation weiterhin beobachten werde, gab jedoch keinen weiteren Kommentar ab. Nutzer werden vorerst gebeten, die betroffene Brücke nicht zu nutzen und alle damit verbundenen Vertragsberechtigungen zu widerrufen.




