نکات کلیدی
- مجرمین سایبری بیش از ۳۱.۶ میلیون دلار را از طریق دو حمله مجزا به پلهای پروتکلهای دیفای بین ۲۲ تا ۲۳ ژوئیه ۲۰۲۶ تخلیه کردند
- پلتفرم AFX Trade شاهد سرقت ۲۴.۱۵ میلیون دلار بود زمانی که مهاجمان کنترل کلیدهای امضای اعتبارسنج را در پل مبتنی بر آربیتروم آن به دست گرفتند
- حمله جداگانه به پل اتریوم Verus منجر به ضرر ۷.۵ میلیون دلاری شد، با استفاده از تکنیکی مشابه با نقض امنیتی مه ۲۰۲۶
- آفچین لبز clarified که زیرساخت پل بومی آربیتروم امن باقی ماند — فقط پروتکلهای شخص ثالث به خطر افتادند
- بیشتر داراییهای مسروقه AFX به حدود ۱۲,۴۶۷ اتر تبدیل و در یک آدرس متمرکز شدند
در نمایش قابل توجهی از سرقت هماهنگ رمزارزی، دو پل بلاکچینی در یک بازه هفت ساعته در ۲۲ تا ۲۳ ژوئیه ۲۰۲۶ قربانی نقضهای امنیتی جداگانه شدند که مجموع ضررها از ۳۱.۶ میلیون دلار فراتر رفت.
آیا امروز روز هکرهاست؟
امروز سه حمله رخ داده است، با مجموع ضرر ۳۵.۵۵ میلیون دلار.
AFX Trade(@AFX_XYZ) به مبلغ ۲۴.۱۵ میلیون دلار مورد سوءاستفاده قرار گرفت.
پل اتریوم Verus(@VerusCoin) به مبلغ ۷.۵۵ میلیون دلار مورد سوءاستفاده قرار گرفت.
شبکه B²(@BSquaredNetwork) به مبلغ ۳.۸۶ میلیون دلار مورد سوءاستفاده قرار گرفت. pic.twitter.com/9v1KxWtaHV
— Lookonchain (@lookonchain) ۲۳ ژوئیه ۲۰۲۶
حادثه اصلی هدف AFX Trade، یک پلتفرم معاملات آتی دائمی غیرمتمرکز که بر روی شبکه آربیتروم با قابلیت تسویه USDC فعالیت میکند، بود. تحلیل تراکنشهای بلاکچین نشان میدهد که مهاجمان با موفقیت به کلیدهای خصوصی اعتبارسنج مسئول تأیید برداشتهای پل دسترسی غیرمجاز پیدا کردند.
با استفاده از پنج امضای داغ اعتبارسنج به خطر افتاده، عاملان یک برداشت عظیم ۲۴,۱۵۰,۰۰۰ USDC را به آدرس کیف پول تحت کنترل خود مجاز کردند. این مجوز، اجماع دو سوم اعتبارسنجهای مورد نیاز پل را برآورده کرد و باعث شد قرارداد هوشمند تراکنش تقلبی را طبق منطق برنامهریزی شده خود پردازش کند.
قابل توجه است که کد زیربنایی پل در طول حادثه دست نخورده باقی ماند. آسیبپذیری کاملاً ناشی از دسترسی غیرمجاز به کلیدها بود، نه هیچ نقص فنی در معماری پروتکل.
جدول زمانی نقض AFX Trade
پلتفرم نظارت امنیتی Blockaid اولین بار فعالیت مشکوک را در ساعت ۹:۳۰ بعد از ظهر به وقت UTC در ۲۲ ژوئیه شناسایی کرد. پس از دوره چالش ۲۰۰ ثانیهای داخلی پروتکل، برداشت غیرقانونی نهایی شد و بلافاصله به اتریوم منتقل شد.
USDC مسروقه به سرعت با حدود ۱۲,۴۶۷ اتر، به ارزش تقریبی ۲۴ میلیون دلار در آن زمان، مبادله شد. بررسیهای پزشکی قانونی بلاکچین نشان میدهد که این داراییها در یک آدرس کیف پول واحد متمرکز باقی ماندهاند.
فعالیت معاملاتی AFX در اواسط ژوئیه به اوج چند ماهه خود رسیده بود، که ضرر ۲۴ میلیون دلاری را به ویژه ویرانگر کرد زیرا اساساً کل ارزش قفل شده پروتکل را از بین برد.
استیون گلدفدر، همبنیانگذار Offchain Labs—تیم پشت توسعه آربیتروم—تأکید کرد که زیرساخت رسمی پل شبکه هرگز به خطر نیفتاد. او از طریق X توضیح داد: «تراکنش مورد نظر از یک پروتکل شخص ثالث منشأ گرفته است.»
حمله ثانویه به زیرساخت Verus
تنها ساعاتی پس از حادثه AFX، سیستمهای نظارتی Blockaid یک سوءاستفاده دیگر را که پل اتریوم Verus را هدف قرار داده بود، علامتگذاری کردند. این دومین نقض منجر به سرقت تقریباً ۷.۵ میلیون دلار دارایی، از جمله اتر، tBTC، USDC، USDt، EURC، MKR و scrvUSD شد.
بر اساس ارزیابی Blockaid، مهاجم از عملکرد واردات پل برای ایجاد توزیعهای غیرمجاز در شبکه اتریوم سوءاستفاده کرد. این تکنیک تقریباً مشابه نقض مه ۲۰۲۶ از همان زیرساخت است که منجر به ضرر ۱۱.۵۸ میلیون دلاری شد، اگرچه شواهد پزشکی قانونی نشان میدهد که در این حادثه اخیر از یک آدرس کیف پول متفاوت استفاده شده است.
در حالی که این دو سوءاستفاده از نظر عملیاتی مستقل به نظر میرسند، آنها یک روند امنیتی گستردهتر دیفای در طول سال ۲۰۲۶ را نشان میدهند—عوامل مخرب به طور فزایندهای بر آسیبپذیریهای زیرساخت خارج از زنجیره به جای ضعفهای کد قرارداد هوشمند تمرکز میکنند.
SunSec، تحلیلگر امنیتی و بنیانگذار DeFiHackLabs، تأیید کرد که کلیدهای رمزنگاری به خطر افتاده، نه آسیبپذیریهای کد، باعث نقض AFX شدند. این الگوی حمله شباهت زیادی به حادثه تقریباً ۲۸۵ میلیون دلاری Drift Protocol در آوریل دارد، جایی که مهاجمان به تدریج دسترسی ممتاز سیستم را جمعآوری کردند.
این نقضها بلافاصله پس از یک حمله دستکاری اوراکل که ۱۸ میلیون دلار از پلتفرم RWA Ostium تنها چند روز قبل تخلیه کرد، رخ میدهد و محیط امنیتی به طور فزایندهای چالشبرانگیز برای پروژههای اکوسیستم آربیتروم را برجسته میکند.
متخصصان امنیت رمزارز همچنان پلها را به عنوان یک آسیبپذیری اساسی در زیرساخت دیفای شناسایی میکنند. محقق بلاکچین TheCrypticWolf از طریق X اظهار داشت: «پلها همیشه یک حلقه ضعیف خواهند بود، تا زمانی که امنیت ارتقا یابد.»
پست حملات دوگانه به پلهای رمزارزی ۳۱.۶ میلیون دلار را در هفت ساعت تخلیه کرد اولین بار در Blockonomi منتشر شد.
