اختراق مفاتيح توقيع جسر على Arbitrum يستنزف نحو 24 مليون دولار من AFX Trade

ملخص سوق AI
تعرّض AFX Trade على Arbitrum لعملية استنزاف بنحو 24.15 مليون USDC بعد اختراق مفاتيح توقيع مدقّقي الجسر، حيث تمّ نقل الأموال المسروقة عبر الجسر إلى Ethereum واستبدالها بنحو 12,467 ETH. وبينما تؤكد Offchain Labs أن الجسر الأصلي لـ Arbitrum لم يتعرض للاستغلال، فإن الحادث يعزز ارتفاع مخاطر العقود الذكية وإدارة المفاتيح للبروتوكولات على Arbitrum وسط موجة أوسع من عمليات الاستغلال المرتبطة بـ L2، وهو ما يرجح أن يضغط على شهية المخاطرة على المدى القريب.
مستوى التأثير
● متوسط
الأصول المتأثرة
ARB/USDT-1.30%
رؤية AI · ARB/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
أظهرت بيانات البلوكشين أن منصة AFX Trade، وهي بورصة لامركزية لتداول العقود الدائمة تتم تسويتها بعملة USDC المستقرة المرتبطة بالدولار، تعرضت يوم الأربعاء لاستنزاف بنحو 24.15 مليون دولار بعد أن تمكن مهاجم من السيطرة على مفاتيح توقيع المدققين الخاصة بجسر تشغّله المنصة على شبكة Arbitrum. وقال ستيفن غولدفيدر، الشريك المؤسس لشركة Offchain Labs المطوّرة والقائمة على صيانة الشبكة، إن "الجسر الأصلي لـArbitrum لم يتعرض للاختراق أو الاستغلال بأي شكل"، موضحاً أن المعاملة جاءت عبر بروتوكول تابع لجهة خارجية. ويُعد اختراق جسر Arbitrum نفسه إشارة خطر تمتد عبر شبكة الطبقة الثانية بأكملها، بينما يُنظر إلى اختراق بروتوكول يعمل فوقها كحادثة محصورة. وبحسب المعلومات المتاحة، لم يحدث كسر في منطق كود الجسر ذاته. وتُستخدم الجسور كأداة قائمة على البلوكشين لنقل الرموز بين شبكات مختلفة، بما في ذلك الشبكات التي لم تكن مدعومة في الأصل. وأفادت شركة الأمن Blockaid بأن المنطق على السلسلة لم يتم تجاوزه، بل إن خمسة من تواقيع "المدققين الساخنين" للجسر — أي الموافقات التي تُجيز السحب — وقّعت على نقل 24,150,000 USDC إلى محفظة المهاجم، وهو ما تجاوز حد النصاب المطلوب في الجسر والمقدر بنحو الثلثين. وقالت Blockaid إنها رصدت الاستغلال عند 20260722 21:30 UTC واستهدف @AFX_XYZ على @arbitrum، مشيرة إلى أن الاستغلال كان محصوراً في جسر تشغّله AFX وأن نحو 24.15 مليون USDC جرى استنزافها حتى الآن. تعامل العقد الذكي مع عملية السحب على أنها صحيحة وأفرج عن الأموال بعد فترة اعتراض مدتها 200 ثانية. وبحسب الوصف، نفّذ الجسر ما صُمم لأجله، لكن المفاتيح المخولة بالتوقيع كانت على ما يبدو في أيدي غير صحيحة. بعد ذلك قام المهاجم بترحيل USDC المسروقة إلى شبكة Ethereum واستبدالها بنحو 12,467 ETH بقيمة تقارب 24 مليون دولار، وتُظهر متابعات على السلسلة أن الرصيد يستقر حالياً في محفظة واحدة. وجاءت الحادثة في وقت كانت فيه نشاطات التداول على AFX ترتفع بقوة قبيل الاختراق، إذ قفز حجم تداول العقود الدائمة اليومي إلى أعلى مستوياته منذ عدة أشهر في منتصف يوليو، وفقاً لبيانات DefiLlama، مع اجتذاب البروتوكول لمستخدمين جدد وما يصاحب ذلك من ودائع. ويعادل المبلغ المسحوب البالغ نحو 24 مليون دولار تقريباً كامل القيمة الإجمالية المقفلة (TVL) في البروتوكول، ما يعني أن المهاجم أفرغ الخزينة قرب اللحظة التي كانت عند ذروتها. وتقع الخسارة ضمن فترة قاسية لأمن الأصول الرقمية، إذ كان الربع الثاني من أسوأ الفصول المسجلة من حيث الاختراقات. كما شهدت بروتوكولات مبنية على Arbitrum سلسلة ضربات متتالية، من بينها استغلال للأوراكل أدى إلى استنزاف 18 مليون دولار من منصة RWA المسماة Ostium قبل أسبوع. وتشير هذه الواقعة أيضاً إلى نمط مشابه لخسارة Drift Protocol بنحو 285 مليون دولار في أبريل، حيث سعى المهاجمون على مدى أشهر للحصول على صلاحيات وصول مميّزة بدلاً من كسر أي عقد ذكي مباشرة.