Plano ng Kabutihan ng AFX
Inanunsyo ng AFX na naghanda ito ng isang plano ng kabutihan para sa mga gumagamit na naapektuhan ng $24.15 milyong bridge exploit noong nakaraang linggo. Ang mungkahi para sa pagbawi ay nakatakdang ilabas sa Agosto 3.
Mga Detalye ng Insidente
Ayon sa isang anunsyo na ibinahagi ng AFX, ang decentralized derivatives protocol ay nagbuo ng isang plano ng kabutihan kasunod ng insidente sa seguridad noong Hulyo 22. Sinabi ng koponan na ang mga mamumuhunan, empleyado, at mga maagang tagasuporta ay lahat naapektuhan ng pag-atake at humiling sa komunidad na manatiling mapagpasensya habang natatapos ang panghuling mungkahi.
Pag-imbestiga sa Insidente
Ang update na ito ay dumating matapos makumpleto ng AFX ang teknikal na imbestigasyon sa exploit, na nagresulta sa pagnanakaw ng humigit-kumulang 24.15 milyong USDC mula sa isang custody bridge na pinapatakbo ng AFX. Hindi pa inihayag ng protocol kung paano ang estruktura ng kompensasyon o pagbawi, ngunit sinabi na ang susunod na anunsyo nito ay nakatuon sa plano ng kabutihan.
Paglalarawan ng Pag-atake
“Ang exploit ay tumarget sa imprastruktura na pinapatakbo ng AFX sa halip na sa katutubong bridge ng Arbitrum.”
Sa panahong iyon, ang blockchain security firm na Blockaid at ang koponan ng Arbitrum ay nag-imbestiga sa insidente. Ayon kay Steven Goldfeder, co-founder ng Offchain Labs, ang kahina-hinalang transaksyon ay nagmula sa isang third-party protocol.
Social Engineering at Malware
Sa isang detalyadong post-mortem na inilabas pagkatapos ng insidente, sinabi ng AFX na ang paglabag ay nagmula sa isang social engineering campaign laban sa isa sa mga developer nito. Ang umaatake ay nagkunwaring isang recruiter mula sa isang kumpanya na tinatawag na Oddium Lab at nakumbinsi ang developer na i-clone ang tila lehitimong software repository.
Ang repository ay naglalaman ng isang nakakahamak na Git configuration na nagpapatakbo ng isang nakatagong payload sa panahon ng isang karaniwang Git workflow, na nagbibigay sa umaatake ng paunang pagpasok sa workstation ng developer. Gamit ang nakompromisong aparato, unti-unting pinalawak ng umaatake ang access sa mga panloob na sistema ng pag-unlad.
Paglilipat ng mga Pondo
Sa 9:27 p.m. UTC noong Hulyo 22, ang mga naapektuhang validator ay co-signed ng isang bridge transaction na naglipat ng humigit-kumulang 24.15 milyong USDC mula sa custody bridge na pinapatakbo ng AFX. Sinabi ng protocol na ang kanilang imbestigasyon ay walang natagpuang ebidensya na ang Arbitrum network o ang katutubong bridge ng Arbitrum ay na-kompromiso.
Mga Hakbang sa Seguridad
Ang insidente ay nagpakita na ang mga pag-atake sa software supply chain ay maaaring makalampas sa seguridad ng blockchain. Napagpasyahan ng protocol na ang pag-atake ay umasa sa mga pinagkakatiwalaang tool sa pag-unlad at mga panloob na sistema ng deployment.
Sinabi ng AFX na muling itinayo ang mga naapektuhang imprastruktura, pinalitan ang mga operational credentials, at pinalakas ang sensitivity ng monitoring. Ang karagdagang trabaho na nakatakdang gawin ay kinabibilangan ng mas malakas na behavioral monitoring at mandatory security reviews.
Patuloy na Pagsusuri
Ayon sa AFX, ang mga natuklasan nito ay tumutugma sa independiyenteng attribution na nag-uugnay sa insidente sa UNC4899, isang DPRK-linked threat group. Patuloy ang protocol sa pakikipagtulungan sa mga panlabas na security partners upang subaybayan ang mga ninakaw na assets.
Ang mga insidente tulad nito ay nagpapakita ng pangangailangan para sa mas mahigpit na seguridad sa mga protocol at ang pag-iwas sa mga pag-atake sa software supply chain.