Pourquoi le piratage de 24,15 millions de dollars d'AFX Trade est un autre avertissement pour les ponts cryptographiques

Pourquoi le piratage de 24,15 millions de dollars d'AFX Trade est un autre avertissement pour les ponts cryptographiques

AFX Trade, une bourse décentralisée de crypto et d'actions perpétuelles, a subi une attaque sur son pont Arbitrum. Cet exploit a entraîné une perte d'environ 24,15 millions de dollars en USD Coin. [USDC].

L'attaquant a rapidement transféré les fonds volés à Arbitrum [ARB] à Ethereum [ETH]. Cela a déplacé les actifs au-delà du réseau d'origine, rendant la récupération plus difficile. L'attaquant a ensuite échangé l'USDC contre 12 467,44 ETH, d'une valeur d'environ 24,16 millions de dollars.

Source : X

La conversion de l'USDC gelé en ETH a fourni au pirate informatique un nouveau type d'actif qui pouvait être transféré de plateforme en plateforme. Après avoir regroupé tous les actifs dans un seul portefeuille Ethereum, aucun retrait important n’a été effectué depuis le portefeuille des attaquants.

Pendant ce temps, le L'adresse du portefeuille Ethereum de l'attaquant est désormais publique. Cela permet aux enquêteurs et aux analystes de la blockchain de suivre tout mouvement potentiel ou de tenter de transférer ces actifs.

AFX isole une brèche dans le pont de garde

AFX a retracé la source des fonds perdus jusqu'à un compte Ethereum individuel. Ils se sont alors concentrés sur le contrôle des dommages causés par le piratage et sur l’identification de la manière dont il s’est produit.

Immédiatement après avoir découvert le sinistre, AFX a suspendu toutes ses activités sur le pont et activé son plan de réponse aux incidents. L'échange, en collaboration avec des partenaires de sécurité blockchain, a commencé à surveiller les mouvements supplémentaires des jetons volés.

Steven Goldfeder, co-fondateur d'Offchain Labsl'équipe derrière Arbitrum, a noté que l'attaque a ciblé le pont de garde d'AFX plutôt que le pont natif d'Arbitrum ou le réseau plus large.

AFX a également confirmé que les transactions suspectes provenaient d'un protocole tiers, renforçant ainsi le fait que l'infrastructure principale d'Arbitrum n'était pas affectée.

Source : X

Pendant ce temps, SlowMist a signalé que les fonds volés se trouvaient toujours dans le portefeuille de l'attaquant. En conséquence, cela permettra à la Crypto Defense Alliance (CDA) et à plusieurs bourses de surveiller les mouvements futurs.

Zellic, qui avait précédemment audité le code du pont, s'est joint à l'enquête pour examiner le vecteur d'attaque. AFX a également étendu une offre de règlement chapeau blanc tout en continuant à retracer les actifs et à publier des mises à jour vérifiées.

Les attaques de ponts exposent des risques récurrents

L’exploit AFX reflète un modèle qui est apparu à plusieurs reprises lors d’attaques de ponts tiers.

Le pont natif d'Arbitrum était sécurisé, mais il a été compromis par l'infrastructure du pont extérieur. Cette tendance met en évidence la vulnérabilité des ponts tiers, ce qui en fait des cibles plus faciles pour les exploits.

Des incidents similaires, notamment Ostium et Allbridge Core, montrent que les attaquants continuent de cibler les protocoles connectés, soulignant la nécessité d'une sécurité renforcée sur l'infrastructure inter-chaînes plutôt que sur les réseaux eux-mêmes.


Résumé final

  • AFX a perdu 24,15 millions de dollars après que des attaquants ont exploité son pont de garde tiers et transféré les fonds volés d'Arbitrum vers Ethereum.
  • Les attaques récurrentes de pont soulignent la nécessité d’une sécurité tierce renforcée à mesure que l’infrastructure inter-chaînes continue de se développer.

Voir l’article original en anglais

Prime Video sur Amazon.fr
Découvrez un monde infini de divertissement avec Prime Video d’Amazon. Inscrivez-vous dès maintenant pour profiter d’un essai gratuit de 30 jours et plongez dans vos séries et films préférés, où que vous soyez !