En tvärkedjebrygga (bridge) som används av AFX Protocol utnyttjades under helgen, vilket resulterade i en förlust på cirka 24 miljoner dollar i digitala tillgångar. Attacken riktade sig mot en tredjepartsbrygga, inte Arbitrums egen infrastruktur, enligt Offchain Labs, utvecklingsföretaget bakom Arbitrum-nätverket.
Vad hände?
Angripare hittade en sårbarhet i bryggan som kopplar AFX Protocol till andra blockkedjor. Genom att utnyttja denna kunde de tömma bryggans likviditetspooler. AFX Protocol bekräftade händelsen på sociala medier och uppgav att man arbetar med säkerhetsföretag för att spåra de stulna tillgångarna. Protokollet har pausat all bryggverksamhet medan utredningen pågår.
Offchain Labs reaktion
Offchain Labs förtydligade snabbt att attacken inte påverkade Arbitrums native bridge, som förblir säker. Företaget betonade att händelsen rörde en tredjepartsprotokoll och inte Arbitrums egen brygginfrastruktur. Denna distinktion är viktig eftersom Arbitrum är en populär Ethereums lager-2-skalningslösning, och eventuella upplevda sårbarheter skulle kunna skaka förtroendet hos användarna. Genom att tydligt skilja mellan den komprometterade tredjepartsbryggan och sitt eget system försökte Offchain Labs lugna det bredare Arbitrum-ekosystemet.
Påverkan på användare och protokollet
Förlusten på 24 miljoner dollar är betydande för AFX Protocol, en decentraliserad finansplattform (DeFi) som är beroende av sin brygga för överföringar mellan kedjor. Användare som hade tillgångar låsta i bryggan riskerar förluster, även om protokollet ännu inte har meddelat någon ersättningsplan. Attacken belyser de pågående riskerna inom DeFi-området, där bryggor fortsätter att vara ett vanligt mål för angripare. Enligt data från blockchain-säkerhetsföretag har bridge-hack orsakat förluster på över 2 miljarder dollar inom branschen under de senaste två åren.
AFX Protocol har inte angett någon tidsplan för att återöppna bryggan. Teamet genomför en fullständig säkerhetsgranskning och samarbetar med brottsbekämpande myndigheter. Offchain Labs uppger att de kommer att fortsätta övervaka situationen men lämnar inga ytterligare kommentarer. För närvarande rekommenderas användare att undvika den drabbade bryggan och att återkalla alla kontraktsgodkännanden kopplade till den.




