
نفوذ ۲۴.۱۵ میلیون دلاری به پروتکل AFX و خرید ETH
Offchain Labs گفت که این حادثه ناشی از یک پروتکل شخص ثالث بود و پل بومی Arbitrum مورد سوءاستفاده قرار نگرفت.
پروتکل AFX، که به عنوان یک صرافی دائمی غیرمتمرکز در Arbitrum توصیف شده است، reportedly 24.15 میلیون دلار در یک حمله به یکی از پلهای بین زنجیرهای خود از دست داده است. ردیابی زنجیرهای این حادثه را به یک پل سریع USDC به Ethereum و سپس یک خرید بزرگ ETH مرتبط کرد، در حالی که Offchain Labs گفت پل بومی Arbitrum مورد نفوذ قرار نگرفته است.
نکات کلیدی
- پروتکل AFX، که به عنوان یک صرافی دائمی غیرمتمرکز مبتنی بر Arbitrum توصیف شده است، به یک حمله 24.15 میلیون دلاری مرتبط بود که شامل یکی از پلهای بین زنجیرهای آن میشود.
- Blockaid این حمله را در ساعت 9:30 شب به وقت UTC در روز چهارشنبه شناسایی کرد و هدف را به عنوان پل تحت مدیریت AFX شناسایی کرد.
- مهاجم ادعایی 24.15 میلیون USDC را به Ethereum منتقل کرد و سپس 12,467 ETH را به قیمت متوسط 1,937 دلار خریداری کرد.
- استیون گلدفدر، یکی از بنیانگذاران Offchain Labs، گفت که این تراکنش از یک پروتکل شخص ثالث نشأت گرفته و پل بومی Arbitrum هک یا مورد سوءاستفاده قرار نگرفته است.
پروتکل AFX تحت تأثیر حمله 24.15 میلیون دلاری پل بین زنجیرهای قرار گرفت
پروتکل AFX، که به عنوان یک صرافی دائمی غیرمتمرکز در Arbitrum فعالیت میکند، به یک خسارت 24.15 میلیون دلاری ناشی از یک حمله به یکی از پلهای بین زنجیرهای خود مرتبط بود.
تمیزترین زمانسنجی سخت در مسیر عمومی تا کنون از Blockaid آمده است، که گفت در ساعت 9:30 شب به وقت UTC در روز چهارشنبه، این سوءاستفاده را شناسایی کرده و هدف یک پل تحت مدیریت AFX بود.
آنچه در اینجا برجسته است، این است که هنوز هم سطح تأیید شده بسیار باریک است. این رقم به طور گسترده به عنوان 24.15 میلیون دلار منتشر شده است، اما جزئیات موجود عمدتاً شناساییهای شخص ثالث و تفسیر جریان زنجیرهای است، نه یک گزارش پس از وقوع نوشته شده توسط پروتکل.
برای معاملهگران، این موضوع اهمیت دارد زیرا روایتهای اولیه سوءاستفاده معمولاً به یک عدد قبل از نهایی شدن حسابها متصل میشوند و بازار تمایل دارد مسیر معتبر اولی از وجوه را قیمتگذاری کند نه رقم نهایی ضرر را.
جریان مهاجم: 24.15 میلیون USDC به اتریوم، سپس 12,467 ETH خریداری شد.
این حادثه بلافاصله از یک تیتر امنیتی «فقط» به یک نقطه قابل اندازهگیری تبدیل شد، زمانی که جریان مهاجم ادعا شده به عنوان یک اثر قابل اندازهگیری ظاهر شد.
Lookonchain گفت که سوءاستفادهگر 24.15 میلیون USDC را به اتریوم منتقل کرده و 12,467 ETH را با قیمت متوسط 1,937 دلار خریداری کرده است. از نظر مکانیکی، آن توالی ساده است:استیبلکویننقدینگی به صورت زنجیرهای منتقل میشود، سپس به پایهترین و نقدینگیترینداراییدر زنجیره مقصد تبدیل میشود.
برای یک میز معامله، اثر مرتبه دوم نکته است. یک سوءاستفاده از پل که با خرید بزرگ ETH به پایان میرسد، در لحظه نسبت به حرکت قیمت بیطرف نیست، حتی اگر انگیزه صرفاً جابجایی به دارایی باشد که جابجایی، وثیقهگذاری یا تقسیم آن در مکانها آسانتر است.
این همچنین یادآور این است که جریانهای سوءاستفاده میتوانند شوکهای تقاضای موقتی و غیر بنیادی در بازارهای نقدی ایجاد کنند، به ویژه زمانی که دارایی خریداری شده به اندازه کافی عمیق باشد تا اندازه را بدون ایجاد محدودیتهای اجرایی آشکار جذب کند.
خوانش دیگر اطلاعاتی است. اگر مسیر زنجیرهای دقیق باشد، مهاجم اتریوم را به عنوان لایه تجمیع و ETH را به عنوان موجودی پس از پل انتخاب کرده است. این یک سیگنال موقعیتگیری مشخص است که معاملهگران میتوانند برای رفتارهای بعدی آن را زیر نظر داشته باشند، زیرا اقدامات بعدی معمولاً اقداماتی هستند که ایجاد میکنندنوسان: تبادلهای بیشتر، واریز به صرافیهای متمرکز، یا پلسازیهای اضافی.
آفچین لبز: حادثه پروتکل شخص ثالث، نه پل بومی آربیتروم
Offchain Labs به سرعت اقدام کرد تا مرزی بین زیرساخت اصلی Arbitrum و ریسک برنامههای شخص ثالث تعیین کند.
در یک پست در X، استیون گلدفدر، یکی از بنیانگذاران Offchain Labs، گفت: "ما از گزارشی درباره هک یک پل در Arbitrum مطلع هستیم و در حال تحقیق هستیم. میتوانیم تأیید کنیم که تراکنش مورد نظر از یک پروتکل شخص ثالث ناشی شده و پل بومی Arbitrum به هیچ وجه هک یا مورد سوءاستفاده قرار نگرفته است." و بر این نکته تأکید کرد که پل بومی Arbitrum به خطر نیفتاده است.
این تمایز صرفاً یک موضوع معنایی نیست. اگر حادثه به یک پل شخص ثالث که توسط یک اپلیکیشن اداره میشود محدود باشد، روایت سرایت محدودتر است: این یک رویداد ریسک پل خاص AFX است، نه یک رویداد پل بومی Arbitrum. الگوی قابل توجه این است که چقدر سریع میتوان "هک پل در Arbitrum" را به اشتباه به عنوان "هک پل Arbitrum" تفسیر کرد.
بیانیه گلدفدر به طور مؤثری تلاشی است برای جلوگیری از تبدیل این واکنش به موقعیتهای ریسکگریز گستردهتر در زیرساختهای مرتبط با Arbitrum.
این موضوع وضعیت AFX را حل نمیکند، اما یک فرض پیشفرض برای شرکتکنندگان بازار تا زمانی که شواهد متناقضی ظاهر شود، تعیین میکند: پل بومی Arbitrum را برای این سوءاستفاده خاص خارج از دامنه در نظر بگیرید.
سؤالات باز: علت اصلی، وضعیت AFX و آیا امکان مسدود کردن وجوه وجود دارد
داستان هنوز در حال توسعه است و قطعات گمشده همانهایی هستند که تعیین میکنند آیا این یک حادثه محدود میشود یا اینکه به یک ریسک عملیاتی طولانیتر تبدیل میشود.
اولاً، در جزئیات موجود هیچ مکانیزم بهرهبرداری توصیف شدهای فراتر از "یک بهرهبرداری که هدف آن یکی از پلهای بین زنجیرهای آن است" وجود ندارد. بدون یک علت ریشهای، معاملهگران هنوز نمیتوانند آن را به عنوان یک شکست پیادهسازی یکباره، یک سناریوی کلید آسیبدیده، یا یک مشکل اعتبارسنجی پیام گستردهتر که ممکن است سایر ادغامها را تحت تأثیر قرار دهد، طبقهبندی کنند.
دوم، در اطلاعات موجود از خود AFX هیچ بیانیهای در سطح پروتکل درباره وضعیت عملیاتی وجود ندارد. سوالات فوری پایهای اما مرتبط با بازار هستند: آیا هیچ قراردادی یا پلهایی متوقف شدهاند، آیا موقعیتهای کاربران در محل پرپس تحت تأثیر قرار گرفتهاند و آیا برداشتها محدود شدهاند؟
سوم، مسیر دارایی پس از بهرهبرداری یک مشکل خاص در نظارت ایجاد میکند. حساب Lookonchain با ۱۲,۴۶۷ ETH که به طور متوسط به قیمت ۱,۹۳۷ دلار خریداری شده، به پایان میرسد. مراحل قابل مشاهده بعدی بیشتر از خرید اولیه اهمیت دارند: هرگونه مبادله اضافی، واریز به صرافی متمرکز، یا پلزنی بیشتر، پروفایل ریسک را از "موجودی پارک شده" به "موجودی در حال حرکت" تغییر میدهد.
در نهایت، کنترلپلان استیبلکوین وجود دارد. اگر ۲۴.۱۵ میلیون USDC به اتریوم منتقل شود همانطور که توضیح داده شد، معاملهگران به هرگونه اقدام از سوی صادرکننده یا بازار مرتبط با آن جریان، از جمله تلاشهای لیست سیاه کردن یا مسدود کردن، توجه خواهند کرد.
اینکه آیا این امر ممکن است بستگی به جایی دارد که USDC قرار دارد و چگونه نگهداری میشود، اما وجود یک بخش بزرگ و قابل شناسایی از استیبلکوین یکی از معدود اهرمهایی است که گاهی میتواند گزینههای یک مهاجم را تغییر دهد.
ریسک پل تا زمانی که خلاف آن ثابت شود، خاص برنامه است.
من این را به عنوان دو داستان میبینم که به طور تصادفی یک تیتر مشترک دارند.
اولین مورد، خود آسیبپذیری پل AFX گزارش شده است. اطلاعاتی که داریم محدود اما قابل اقدام است: یک خسارت گزارش شده به مبلغ ۲۴.۱۵ میلیون دلار مرتبط با یک پل تحت مدیریت AFX، که توسط Blockaid در ساعت ۹:۳۰ شب به وقت UTC در روز چهارشنبه شناسایی شده است. تا زمانی که AFX جزئیات حسابداری و فنی خود را منتشر کند، من هر دو رقم خسارت و دامنه دقیق را موقتی میدانم. این بدبینی نیست، بلکه یک روند است. اعداد اولیه میتوانند تخمین باشند و دامنه اولیه میتواند در هر دو جهت اشتباه باشد.
داستان دوم رد پای بازار است. ردپای Lookonchain، اگر دقیق باشد، نشان میدهد که مهاجم ۲۴.۱۵ میلیون USDC را به اتریوم منتقل کرده و ۱۲,۴۶۷ ETH را به طور متوسط با قیمت ۱,۹۳۷ دلار خریداری کرده است. این یک جریان تمیز و قابل اندازهگیری است که معاملهگران میتوانند بدون نیاز به حدس زدن در مورد انگیزهها، آن را زیر نظر داشته باشند.
در عمل، خرید نقطهای مبتنی بر بهرهبرداری میتواند به نظر برسدصعودیدر یک نمودار در حالی که از نظر ساختاری شکننده است، زیرا همان موجودی میتواند بعداً فشار فروش ایجاد کند اگر که باز شود، پوشش داده شود یا به عنوانوثیقهبرای خروجهای دیگر.
در مورد سرایت، بیانیه گلدفدر شرط مرزی کلیدی است. اگر تراکنش از یک پروتکل شخص ثالث ناشی شده باشد و پل بومی آربیتراوم مورد سوءاستفاده قرار نگرفته باشد، پس چارچوب پیشفرض باید "شکست پل خاص برنامه" باشد، نه "شکست پل آربیتراوم." نقطه بیاعتباری نیز بهوضوح مشخص است: هر گونه شواهدی که نشان دهد پل بومی درگیر بوده یا مکانیزم سوءاستفاده فراتر از پیادهسازی پل AFX تعمیم مییابد، بلافاصله دامنه ریسک را گسترش میدهد.
سناریوی پایه من محدود کردن در سطح روایت زیرساخت است، همراه با عدم قطعیت مداوم در سطح AFX تا زمانی که پروتکل صحبت کند. تأیید این فرضیه به نظر میرسد که دو چیز بهطور همزمان در حال وقوع است: Offchain Labs تأکید میکند که پل بومی تحت تأثیر قرار نگرفته است در حالی که تحقیقات ادامه دارد و موقعیت ۱۲,۴۶۷ ETH هیچ پراکندگی سریعی به مسیرهای نقدی واضحی که استرس بازار را تشدید کند، نشان نمیدهد.