اختراق جسر Arbitrum يتسبب بخسائر تقارب 24.15 مليون دولار لمنصة AFX Trade
ملخص سوق AI
خسرت AFX Trade حوالي \u002224.15M\u0022 من USDC بعد استغلال استهدف جسر الحفظ التابع لطرف ثالث على Arbitrum، حيث جرى بسرعة نقل الأموال عبر الجسر إلى Ethereum ثم مبادلتها إلى ETH، مما يعقّد عملية الاسترداد. وبينما لم يتأثر الجسر الأصلي لـ Arbitrum ولا البنية التحتية الأساسية، فإن الحادث يعزز استمرار مخاطر الأمن في جسور الربط العابرة للسلاسل التابعة لأطراف ثالثة. وقد يقيّد إسناد المحافظ علنًا عمليات غسل الأموال، لكن معنويات المخاطر على المدى القريب تتدهور عادةً بالنسبة للبروتوكولات المرتبطة.
مستوى التأثير
● متوسط
الأصول المتأثرة
ARB/USDT-5.71%
رؤية AI · ARB/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
تعرضت AFX Trade، وهي منصة لامركزية لتداول العقود الدائمة للعملات الرقمية والأسهم، لهجوم استهدف جسر الحفظ الخاص بها على شبكة Arbitrum، ما أدى إلى فقدان نحو 24.15 مليون دولار من عملة USD Coin (USDC).
وبحسب تفاصيل الحادثة، سارع المهاجم إلى نقل الأموال المسروقة من Arbitrum (ARB) إلى Ethereum (ETH)، ما أبعد الأصول عن الشبكة الأصلية وصعّب عملية الاسترداد. لاحقاً، جرى تحويل USDC إلى 12,467.44 ETH بقيمة تقارب 24.16 مليون دولار. وأتاح استبدال USDC المجمّدة بـ ETH للمهاجم امتلاك أصل أكثر قابلية للنقل بين المنصات. وبعد تجميع الأصول في محفظة واحدة على Ethereum، لم تُسجَّل عمليات سحب كبيرة إضافية من محفظة المهاجم.
وأصبحت عنوان محفظة المهاجم على Ethereum معروفة للعامة، ما يمكّن المحققين ومحللي البلوكتشين من تتبع أي تحركات محتملة أو محاولات لتحويل هذه الأصول.
عزل الحادث في "جسر الحفظ"
أفادت AFX بأنها تتبعت مصدر الأموال المفقودة إلى حساب واحد على Ethereum، وركّزت جهودها على احتواء الأثر وتحديد طريقة الاختراق. فور اكتشاف الخسارة، علّقت المنصة جميع أنشطة الجسر وفعّلت خطة الاستجابة للحوادث. كما بدأت، بالتعاون مع شركاء أمن البلوكتشين، مراقبة أي تحركات إضافية للتوكنات المسروقة.
وقال ستيفن غولدڤيدر، الشريك المؤسس في Offchain Labs، الفريق المطوّر لـ Arbitrum، إن الهجوم استهدف جسر الحفظ التابع لـ AFX، وليس الجسر الأصلي لـ Arbitrum أو الشبكة على نطاق أوسع. وأكدت AFX أيضاً أن المعاملات المشبوهة جاءت عبر بروتوكول تابع لطرف ثالث، بما يدعم أن البنية الأساسية لـ Arbitrum لم تتأثر.
من جهتها، ذكرت SlowMist أن الأموال المسروقة لا تزال موجودة في محفظة المهاجم، ما يتيح لـ Crypto Defense Alliance (CDA) وعدد من منصات التداول متابعة أي تحركات لاحقة. كما انضمت Zellic، التي كانت قد راجعت سابقاً كود الجسر، إلى التحقيق لمراجعة مسار الهجوم. وأعلنت AFX تمديد عرض تسوية "القبعة البيضاء" مع استمرارها في تتبع الأصول ونشر تحديثات موثقة.
مخاطر متكررة في هجمات الجسور
يعكس اختراق AFX نمطاً متكرراً في استهداف جسور الأطراف الثالثة. ففي حين بقي الجسر الأصلي لـ Arbitrum آمناً، جاء الاختراق عبر بنية جسر خارجية. وتسلط هذه الحوادث الضوء على هشاشة جسور الطرف الثالث بوصفها أهدافاً أسهل للهجمات. وتشير وقائع مماثلة، من بينها Ostium وAllbridge Core، إلى استمرار استهداف البروتوكولات المتصلة، ما يبرز الحاجة إلى تعزيز أمن بنية الربط بين السلاسل (crosschain) نفسها، وليس الشبكات الأساسية.
خلاصة
خسرت AFX نحو 24.15 مليون دولار بعد استغلال جسر حفظ تابع لطرف ثالث ونقل الأموال من Arbitrum إلى Ethereum. وتؤكد الهجمات المتكررة على الجسور أهمية رفع مستوى الحماية لدى مزودي البنية التحتية العابرة للسلاسل مع اتساع استخدامها.