
Sigurnosni problemi među lancima i dalje su glavna bolna točka za kripto tržišta, nakon što su istražitelji izvijestili o dva odvojena iskorištavanja povezana s mostom koja su se dogodila u razmaku od samo nekoliko sati. Prema on-chain analitičkoj tvrtki Blockaid, kombinirana krađa iznosila je više od 31,6 milijuna dolara, a sredstva su uzeta iz infrastrukture mosta koju koriste decentralizirana trajna razmjena AFX i Verus Ethereum Bridge.
Blockaid je rekao da je AFX-ov most izgubio 24,15 milijuna dolara u srijedu, prije nego što je još jedan napad usmjeren na most Verus Ethereum rezultirao iscrpljivanjem otprilike 7,5 milijuna dolara iz rezervi mosta. Back-to-back incidenti naglašavaju kako operateri mostova – i protokoli koji ih integriraju – mogu biti izloženi čak i kada iskorištavanja nisu povezana s jednom slabošću na razini lanca.
Ključni podaci za van
- Blockaid je izvijestio o gubicima od 24,15 milijuna dolara s mosta kojim upravlja AFX na Arbitrumu i oko 7,5 milijuna dolara ispuštenih s mosta Verus Ethereum u roku od nekoliko sati.
- Suosnivač Offchain Labsa Stephen Goldfeder rekao je da Arbitrumov izvorni most nije hakiran, ukazujući na aktivnost koja potječe iz protokola treće strane.
- Sigurnosni istraživači sugeriraju da je AFX incident možda uključivao kompromitirane ključeve, a ne grešku u logici pametnog ugovora.
- Blockaid je rekao da se čini da Verus exploit odražava prethodni incident iz svibnja, koristeći sličnu metodu, a uključuje drugačiji novčanik napadača.
- Oba slučaja naglašavaju da mostovi ostaju mete visoke vrijednosti jer čuvaju velike fondove imovine i premještaju vrijednost kroz ekosustave.
AFX bridge exploit na Arbitrumu: što je ciljano
Blockaid je rekao da je otkrio exploit u 21:30 UTC usmjeren na most kojim upravlja AFX, decentralizirana trajna burza koja radi na Arbitrumu. Istraga je događaj uokvirila kao kompromis mosta koji utječe na integraciju treće strane, a ne kao kršenje Arbitrumove temeljne infrastrukture mosta.
Prema suosnivaču Offchain Labsa Stephenu Goldfederu, izvješće o hakiranju mosta koje je kružilo internetom utjecalo je na transakciju koja je proizašla iz protokola treće strane, te da sam izvorni most Arbitrum nije iskorišten. Goldfeder je izjavio da dotična transakcija potječe iz drugog protokola i naglasio da Arbitrumov izvorni most “nije hakiran niti iskorištavan na bilo koji način.”
Dodatna analiza SunSec-a, osnivača DeFi sigurnosne zajednice DeFiHackLabs i suradnika SEAL-a, sugerirala je da dokazi više upućuju na kompromitirane ključeve nego na ranjivost u logici pametnog ugovora. Iako je ta razlika bitna za odgovor na incident – kompromis ključa obično zahtijeva hitnu rotaciju vjerodajnica i pregled šireg pristupa – ona također signalizira da najslabija točka ne mora uvijek biti sam ugovor o premošćivanju.
Cointelegraph je tražio komentar od AFX-a u vezi s prijavljenim iskorištavanjem, ali dodatno izvješće dostupno ovdje usredotočuje se na ono što su Blockaid i pridruženi istražitelji uočili tijekom incidenta.
Verus Ethereum Bridge napad: slična metoda kao May
U odvojenom incidentu, Blockaid je izvijestio o eksploataciji usmjerenoj na Verus Ethereum Bridge koja je iscrpila približno 7,5 milijuna dolara kroz višestruku imovinu koja se drži u rezervama mosta. Navedeni tokeni uključivali su Ether (ETH), tBTC, USDC, USDt, EURC, MKR i scrvUSD.
Blockaid je rekao da se metoda napada čini sličnom prethodnom incidentu Verus Ethereum Bridgea prijavljenom u svibnju, koji je rezultirao krađom 11,58 milijuna dolara. U tom ranijem slučaju, Blockaid je rekao da je korišten isti cjelokupni pristup, ali od strane drugog novčanika napadača.
Prema Blockaidu, napadač je koristio “uvozni put” mosta da pokrene “nepokrivene isplate na strani Ethereuma”. U praktičnom smislu, ovo ukazuje na slabost na razini tijeka rada: napadači bi mogli navesti most da oslobodi sredstva na jednoj strani sustava bez odgovarajuće podrške na drugoj strani, stvarajući izravan put do iscrpljivanja rezerve.
Za korisnike i integratore, ponavljajuća priroda taktike povećava stalni rizik: čak i kada timovi zakrpaju jednu ranjivost, operativna mehanika načina na koji se postupa s uvozom i isplatama može ostati iskoristiva ako se temeljne pretpostavke ne riješe u potpunosti.
Zašto se kvarovi na mostovima stalno ponavljaju
Bridge exploite je teško potpuno eliminirati jer cross-chain infrastruktura često kombinira više komponenti: skrbništvo nad imovinom, prijenos poruka ili mehanizmi uvoza/izvoza i dopuštenja za pokretanje tokova poravnanja. Kada napadači pronađu spoj između tih elemenata—bilo putem kompromitiranih vjerodajnica, netočne autorizacije ili slabosti u načinu na koji se provjeravaju stanja međulanaca—rezultat je često brzo pražnjenje sredstava.
On-chain istražitelj TheCrypticWolf sažeo je širi problem u objavi na X-u, tvrdeći da mostovi ostaju slaba karika dok se “sigurnost ne poboljša”. Iako ta izjava odražava opći pogled, a ne nove dokaze specifične za incident, dva prijavljena napada u istom danu daju joj konkretnu potporu: rezerve mosta visoke vrijednosti čine sustav atraktivnim, a visoka složenost čini sveobuhvatno jačanje izazovnim.
Također postoji važna asimetrija u ta dva incidenta. Blockaidovo izvješćivanje o slučaju AFX bilo je upareno s Goldfederovim pojašnjenjem da Arbitrumov izvorni most nije bio ugrožen, sugerirajući da problem leži u integraciji treće strane ili kontrolama mosta vezanim uz određeni protokol. Nasuprot tome, Blockaidov opis incidenta na Verusu naglašava kako mehanizam uvoza premošćivanja može dovesti do isplata na strani Ethereuma koje nisu ispravno osigurane – problem koji se može izravnije odnositi na logiku namire i pretpostavke stanja.
Na što sljedeće treba paziti za pogođene ekosustave
Incidenti povezani s mostom obično dovode do hitnih mjera kao što su pauziranje kontrola, pojačano praćenje i promjene u tijeku rada nad nadzorom ili autorizacijom. Čitatelji bi trebali paziti na naknadna otkrića od strane AFX-a i ekosustava Verus, posebno u vezi s onim što Blockaid i drugi istražitelji utvrde o temeljnom uzroku – bilo da se radi o ključnom kompromisu, neuspjehu autorizacije ili ponavljanoj slabosti u nagodbi uvoza/izvoza.
U širem smislu, ovi događaji potvrđuju da izloženost međulancima nije ograničena samo na operatere mostova: decentralizirane aplikacije i trgovci koji se oslanjaju na mostove za likvidnost i namiru trebali bi tretirati sigurnost mosta kao rizik koji se stalno razvija, a ne kao jednokratni potvrdni okvir.
Ovaj je članak izvorno objavljen kao Hackers Drain $31.6M After Two Crypto Bridge Breaches in 7 Hours on Crypto Breaking News – vaš pouzdani izvor za kripto vijesti, vijesti o Bitcoinu i ažuriranja o blockchainu.







