
AFX प्रोटोकॉल पर $24.15M का ब्रिज हमला, हमलावर ETH खरीद रहे
ऑफचेन लैब्स ने कहा कि यह घटना एक तीसरे पक्ष के प्रोटोकॉल से आई थी और आर्बिट्रम का मूल पुल प्रभावित नहीं हुआ।
AFX प्रोटोकॉल, जिसे आर्बिट्रम पर एक विकेंद्रीकृत स्थायी विनिमय के रूप में वर्णित किया गया है, reportedly $24.15 मिलियन का नुकसान हुआ एक ऐसे हमले में जो इसके एक क्रॉसचेन पुल को लक्षित करता है। ऑन-चेन ट्रैकिंग ने इस घटना को एक तेज USDC पुल से एथेरियम की ओर जोड़ा, जिसके बाद एक बड़ा ETH स्पॉट खरीदारी हुई, जबकि ऑफचेन लैब्स ने कहा कि आर्बिट्रम का मूल पुल प्रभावित नहीं हुआ।
मुख्य बिंदु
- AFX प्रोटोकॉल, जिसे आर्बिट्रम-आधारित विकेंद्रीकृत स्थायी विनिमय के रूप में वर्णित किया गया है, को एक रिपोर्ट किए गए $24.15 मिलियन के हमले से जोड़ा गया है जिसमें इसके एक क्रॉसचेन पुल शामिल है।
- ब्लॉकएड ने बुधवार को रात 9:30 बजे UTC पर हमले को चिह्नित किया और लक्षित पुल को AFX द्वारा संचालित पुल के रूप में पहचाना।
- अभियुक्त हमलावर ने 24.15 मिलियन USDC को एथेरियम में पुल किया और फिर $1,937 की औसत कीमत पर 12,467 ETH खरीदा।
- ऑफचेन लैब्स के सह-संस्थापक स्टीफन गोल्डफेडर ने कहा कि लेनदेन एक तीसरे पक्ष के प्रोटोकॉल से उत्पन्न हुआ और आर्बिट्रम का मूल पुल हैक या शोषित नहीं हुआ।
AFX प्रोटोकॉल पर रिपोर्ट किए गए $24.15 मिलियन के क्रॉसचेन-पुल हमले का प्रभाव
AFX प्रोटोकॉल, जिसे आर्बिट्रम पर संचालित एक विकेंद्रीकृत स्थायी विनिमय के रूप में वर्णित किया गया है, को एक रिपोर्ट किए गए $24.15 मिलियन के नुकसान से जोड़ा गया है जो इसके एक क्रॉसचेन पुल को लक्षित करता है।
अब तक के सार्वजनिक ट्रेल में सबसे साफ हार्ड टाइमस्टैम्प Blockaid से आया है, जिसने कहा कि उसने बुधवार को रात 9:30 बजे UTC पर इस शोषण का पता लगाया और लक्ष्य AFX द्वारा संचालित एक पुल था।
यहाँ जो बात प्रमुख है, वह यह है कि पुष्टि की गई सतह क्षेत्र कितना संकीर्ण है। यह आंकड़ा $24.15 मिलियन के रूप में व्यापक रूप से प्रसारित किया गया है, लेकिन उपलब्ध विवरण अभी भी ज्यादातर तीसरे पक्ष की पहचान और ऑन-चेन प्रवाह व्याख्या पर आधारित हैं, न कि प्रोटोकॉल द्वारा लिखित पोस्टमॉर्टम पर। व्यापारियों के लिए, यह महत्वपूर्ण है क्योंकि शुरुआती शोषण कथाएँ अक्सर एक संख्या से जुड़ जाती हैं इससे पहले कि लेखा-जोखा अंतिम रूप से पूरा हो, और बाजार पहले विश्वसनीय धन के मार्ग को अंतिम हानि के आंकड़े की तुलना में मूल्यांकन करने की प्रवृत्ति रखता है।
हमलावर प्रवाह: 24.15M USDC एथेरियम में, फिर 12,467 ETH खरीदे गए
घटना तुरंत "बस" एक सुरक्षा शीर्षक बनना बंद हो गई जब कथित हमलावर का प्रवाह एक मापने योग्य स्थान पदचिह्न के रूप में दिखाई दिया।
Lookonchain ने कहा कि शोषक ने 24.15 मिलियन USDC को Ethereum पर ब्रिज किया और औसत कीमत $1,937 पर 12,467 ETH खरीदे। यांत्रिक रूप से, वह क्रम सीधा है:स्टेबलकॉइनतरलता क्रॉसचेन स्थानांतरित की जाती है, फिर इसे सबसे तरल आधार में परिवर्तित किया जाता है।संपत्तिगंतव्य श्रृंखला पर।
एक ट्रेडिंग डेस्क के लिए, दूसरे क्रम का प्रभाव महत्वपूर्ण है। एक ब्रिज एक्सप्लॉइट जो एक बड़े ETH खरीद के साथ समाप्त होता है, उस क्षण में मूल्य क्रिया के लिए तटस्थ नहीं है, भले ही उद्देश्य केवल एक ऐसे संपत्ति में पुनर्स्थापित होना हो जो स्थानांतरित करने, संपार्श्विक बनाने या विभिन्न स्थानों पर टुकड़ों में विभाजित करने में आसान हो। यह यह भी याद दिलाता है कि एक्सप्लॉइट प्रवाह अस्थायी, गैर-आधारभूत मांग झटके उत्पन्न कर सकते हैं स्पॉट बाजारों में, विशेष रूप से जब खरीदी गई संपत्ति इतनी गहरी हो कि आकार को अवशोषित कर सके बिना तुरंत स्पष्ट निष्पादन प्रतिबंधों को ट्रिप किए।
दूसरा पढ़ाई जानकारीपूर्ण है। यदि ऑन-चेन ट्रेल सटीक है, तो हमलावर ने एथेरियम को समेकन स्तर के रूप में और ETH को पोस्ट-ब्रिज इन्वेंटरी के रूप में चुना। यह एक ठोस स्थिति संकेत है जिसे व्यापारी फॉलो-ऑन व्यवहार के लिए मॉनिटर कर सकते हैं, क्योंकि अगली क्रियाएँ उन क्रियाओं की प्रवृत्ति होती हैं जो बनाती हैं।अस्थिरता: आगे के स्वैप, केंद्रीकृत एक्सचेंजों में जमा, या अतिरिक्त ब्रिजिंग।
ऑफचेन लैब्स: थर्ड-पार्टी प्रोटोकॉल घटना, आर्बिट्रम का नेटिव ब्रिज नहीं
ऑफचेन लैब्स ने आर्बिट्रम की मुख्य अवसंरचना और तीसरे पक्ष के अनुप्रयोगों के जोखिम के बीच एक सीमा निर्धारित करने के लिए तेजी से कदम उठाया।
एक पोस्ट में X पर, ऑफचेन लैब्स के सह-संस्थापक स्टीफन गोल्डफेडर ने कहा: “हमें Arbitrum पर एक ब्रिज हैक की रिपोर्ट के बारे में जानकारी है और हम इसकी जांच कर रहे हैं। हम पुष्टि कर सकते हैं कि जिस लेनदेन की बात की जा रही है, वह एक तृतीय-पक्ष प्रोटोकॉल से उत्पन्न हुआ था, और Arbitrum का मूल ब्रिज किसी भी तरह से हैक या शोषित नहीं हुआ है,” यह जोर देते हुए कि Arbitrum का मूल ब्रिज सुरक्षित है।
यह भेद semantics नहीं है। यदि घटना एक ऐप द्वारा संचालित तीसरे पक्ष के पुल तक सीमित है, तो संक्रमण की कथा संकीर्ण होती है: यह AFX-विशिष्ट पुल जोखिम घटना है, न कि Arbitrum-स्वदेशी-पुल घटना। ध्यान देने योग्य पैटर्न यह है कि "Arbitrum पर पुल हैक" को कितनी जल्दी "Arbitrum पुल हैक" के रूप में गलत पढ़ा जा सकता है। गोल्डफेडर का बयान प्रभावी रूप से इस प्रतिक्रिया को रोकने का प्रयास है कि यह Arbitrum से जुड़े बुनियादी ढांचे में व्यापक जोखिम-से-बहिष्करण स्थिति में न बदल जाए।
यह AFX स्थिति को हल नहीं करता, लेकिन यह बाजार के प्रतिभागियों के लिए एक डिफ़ॉल्ट धारणा स्थापित करता है जब तक कि विरोधाभासी सबूत नहीं आते: इस विशेष शोषण के लिए Arbitrum के मूल पुल को दायरे से बाहर मानें।
खुले प्रश्न: मूल कारण, AFX स्थिति, और क्या फंड को फ्रीज किया जा सकता है
कहानी अभी भी विकसित हो रही है, और गायब टुकड़े वही हैं जो यह निर्धारित करते हैं कि क्या यह एक सीमित घटना बनती है या परिचालन जोखिम का एक लंबा क्रम।
पहले, उपलब्ध विवरणों में "इसके क्रॉसचेन पुलों में से एक को लक्षित करने वाले एक हमले" के अलावा कोई वर्णित शोषण तंत्र नहीं है। बिना किसी मूल कारण के, व्यापारी इसे अभी एक बार की कार्यान्वयन विफलता, एक समझौता की गई कुंजी परिदृश्य, या एक व्यापक संदेश-मान्यता समस्या के रूप में वर्गीकृत नहीं कर सकते हैं जो अन्य एकीकरणों को प्रभावित कर सकती है।
दूसरा, AFX से उपलब्ध जानकारी में संचालन स्थिति पर कोई प्रोटोकॉल-स्तरीय बयान नहीं है। तत्काल प्रश्न बुनियादी हैं लेकिन बाजार से संबंधित हैं: क्या कोई अनुबंध या पुल रुके हुए हैं, क्या उपयोगकर्ता की स्थिति परप्स स्थान पर प्रभावित है, और क्या निकासी पर प्रतिबंध है।
तीसरा, पोस्ट-एक्सप्लॉइट संपत्ति पथ एक विशिष्ट निगरानी समस्या उत्पन्न करता है। Lookonchain का खाता 12,467 ETH के साथ समाप्त होता है, जिसे औसतन $1,937 में खरीदा गया था। अगले अवलोकनीय कदम प्रारंभिक खरीद से अधिक महत्वपूर्ण हैं: कोई भी अतिरिक्त स्वैप, केंद्रीकृत विनिमय जमा, या आगे का ब्रिजिंग जोखिम प्रोफ़ाइल को "इन्वेंटरी पार्क की गई" से "इन्वेंटरी में गति" में बदल देगा।
अंत में, स्थिर मुद्रा नियंत्रण स्तर है। यदि 24.15 मिलियन USDC एथेरियम में स्थानांतरित होते हैं जैसा कि वर्णित किया गया है, तो व्यापारी उस प्रवाह से जुड़े किसी भी जारीकर्ता या बाजार की कार्रवाई की निगरानी करेंगे, जिसमें ब्लैकलिस्टिंग या फ्रीज प्रयास शामिल हैं। यह संभव है या नहीं, यह इस पर निर्भर करता है कि USDC कहाँ स्थित है और इसे कैसे रखा गया है, लेकिन एक बड़े, पहचान योग्य स्थिर मुद्रा पैर का होना उन कुछ लीवरों में से एक है जो कभी-कभी हमलावर के विकल्पों को बदल सकता है।
ब्रिज जोखिम ऐप-विशिष्ट है जब तक कि अन्यथा साबित न हो जाए।
मैं इसे दो कहानियों के रूप में ले रहा हूँ जो एक शीर्षक साझा करती हैं।
पहला रिपोर्ट किया गया AFX ब्रिज का शोषण है। हमारे पास तथ्य सीमित हैं लेकिन कार्रवाई योग्य हैं: एक रिपोर्ट के अनुसार AFX द्वारा संचालित ब्रिज से जुड़े $24.15 मिलियन का नुकसान, जिसे बुधवार को रात 9:30 बजे UTC पर Blockaid द्वारा पता लगाया गया। जब तक AFX अपनी खुद की लेखा-जोखा और तकनीकी विवरण प्रकाशित नहीं करता, मैं नुकसान के आंकड़े और सटीक दायरे को अस्थायी मानता हूँ। यह निराशावाद नहीं है, यह प्रक्रिया है। प्रारंभिक आंकड़े अनुमान हो सकते हैं, और प्रारंभिक दायरा दोनों दिशाओं में गलत हो सकता है।
दूसरी कहानी बाजार के पदचिह्न की है। Lookonchain का ट्रेस, यदि सटीक है, तो दिखाता है कि हमलावर ने 24.15 मिलियन USDC को Ethereum में ब्रिज किया और औसतन $1,937 पर 12,467 ETH खरीदे। यह एक साफ, मापने योग्य प्रवाह है जिसे व्यापारी बिना किसी उद्देश्य का अनुमान लगाए मॉनिटर कर सकते हैं। व्यावहारिक रूप से, शोषण-प्रेरित स्पॉट खरीदना ऐसा दिख सकता है।बुलिशएक चार्ट पर संरचनात्मक रूप से नाजुक होते हुए, क्योंकि वही इन्वेंटरी बाद में बेचने का दबाव बन सकती है यदि इसे खोला जाए, हेज किया जाए, या के रूप में उपयोग किया जाए।संपार्श्विकअन्य निकासों के लिए।
संक्रामकता पर, गोल्डफेडर का बयान कुंजी सीमा स्थिति है। यदि लेनदेन किसी तृतीय-पक्ष प्रोटोकॉल से उत्पन्न हुआ और आर्बिट्रम का मूल पुल शोषित नहीं किया गया, तो डिफ़ॉल्ट रूपरेखा "ऐप-विशिष्ट पुल विफलता" होनी चाहिए, "आर्बिट्रम पुल विफलता" नहीं। अमान्यकरण बिंदु समान रूप से स्पष्ट है: कोई भी सबूत कि मूल पुल शामिल था, या कि शोषण तंत्र AFX के पुल कार्यान्वयन से परे सामान्यीकृत होता है, तुरंत जोखिम दृष्टिकोण को चौड़ा करेगा।
मेरा आधार मामला बुनियादी ढांचे की कथा स्तर पर संकुचन है, जो प्रोटोकॉल के बोलने तक AFX स्तर पर चल रही अनिश्चितता के साथ जोड़ा गया है। उस सिद्धांत की पुष्टि दो चीजें समानांतर में होती हुई दिखती हैं: ऑफचेन लैब्स का कहना है कि मूल पुल अप्रभावित है क्योंकि जांच आगे बढ़ती है, और 12,467 ETH स्थिति स्पष्ट नकद-निकासी मार्गों में तेजी से वितरण नहीं दिखाती जो बाजार के तनाव को बढ़ा देगी।