هک تجارت AFX: Arbitrum Perp DEX 24 میلیون دلار از دست می دهد زیرا کلیدهای پل به خطر می افتد

تقریباً یک هفته پس از اینکه اکسپلویت اوراکل Ostium به Arbitrum رسید، یک DEX دائمی دیگر در همان شبکه تخلیه شد. در 22 ژوئیه 2026، AFX Trade تقریباً 24.15 میلیون دلار USDC را از دست داد، زیرا یک مهاجم کلیدهای امضای تأیید کننده را در پشت پلی که پروتکل کار می کند به خطر انداخت. وجوه دزدیده شده به اتریوم منتقل شد و با حدود 12467 ETH مبادله شد - تقریباً ارزش کل پلتفرم قفل شده است. یک بار دیگر، نقطه ضعف کد قرارداد هوشمند نبود. این زیرساخت خارج از زنجیره اطراف آن نشسته بود، و در این مورد پلی بود که AFX خودش آن را اداره می کرد تا پل اصلی Arbitrum. چه اتفاقی برای AFX Trade افتاد؟ شرکت امنیتی Blockaid این اکسپلویت را در ساعت 21:30 UTC در تاریخ 22 ژوئیه پرچمگذاری کرد. مهاجم کنترل کلیدهای امضای اعتبارسنجی پل نگهبانی USDC AFX را به دست آورد - مؤلفهای که برداشتهای زنجیرهای را مجاز میکند. با امضای کافی برای رسیدن به حد نصاب پل، خروج مخرب از نظر سیستم کاملاً مشروع به نظر می رسید. این جزئیات مهم است: Blockaid خاطرنشان کرد که منطق روی زنجیره دقیقاً همانطور که طراحی شده بود کار می کند. پنج امضای تأییدکننده داغ آستانه مورد نیاز برای تأیید انتقال را برآورده کردند، بنابراین قرارداد بدون ایجاد اشکال، وجوه را آزاد کرد. مشکل این بود که کلیدهای تولید کننده آن امضا در دستان اشتباهی بود. پس از تخلیه خزانه، مهاجم USDC را از Arbitrum به Ethereum پل زد و آن را با تقریباً 12467 ETH با میانگین حدود 1937 دلار برای هر توکن تعویض کرد.با توجه به PeckShield، ETH تبدیل شده به یک کیف پول واحد ادغام شد. آیا خود شبکه آربیتروم هک شده است؟ نه - و این تمایز مهم است. این اکسپلویت به پل شخص ثالثی برخورد کرد که AFX آن را در بالای Arbitrum نگه می دارد، نه پل بومی Arbitrum یا لایه گسترده تر 2. Steven Goldfeder، یکی از بنیانگذاران Offchain Labs (تیم پشت Arbitrum)، اظهار داشت که پل بومی شبکه به هیچ وجه هک یا مورد سوء استفاده قرار نگرفته است. شکستن پل خود آربیتروم در کل اکوسیستم لایه 2 موج می زند. در مقابل، یک برنامه آسیبدیده که در بالای آن قرار دارد، یک شکست محدود است - برای AFX و کاربران آن بد است، اما تهدیدی سیستماتیک برای دیگر پروتکلهای Arbitrum نیست. چرا پل ها چنین هدف مشترکی هستند؟ پل ها برای سال ها یکی از سودآورترین بردارهای حمله در DeFi بوده اند و دلیل آن ساختاری است. آنها مجموعههای بزرگی از داراییهای قفل شده را در خود نگه میدارند و به مجموعههای اعتبارسنجی یا ترتیبات چند علامتی برای مجاز کردن نقل و انتقالات وابسته هستند. این امر اعتماد را در مجموعه کوچکی از کلیدها متمرکز می کند - و اگر این کلیدها به خطر بیفتند، کد روی زنجیره با خوشحالی برداشت هایی را که به درستی امضا شده اند تأیید می کند. حادثه AFX دقیقاً با الگو مطابقت دارد.
عنوان اصلی (انگلیسی): AFX Trade Hack: Arbitrum Perp DEX Loses $24M as Bridge Keys Are Compromised
مشاهدهی خبر کامل در منبع ↗ بازگشت به آربیتروماین خلاصه بهصورت خودکار از کوینمارکتکپ ترجمه شده و ممکن است خطای ماشینی داشته باشد؛ صرفاً جهت اطلاعرسانی است و توصیهی معاملاتی نیست.