AFX Tradeは2400万ドルの不正利用の後、8月3日に「善意の計画」を発表すると約束した。
AFX Tradeは7月31日(金)に、ユーザー向けの「善意の計画」を8月3日(月)に発表するとコミュニティに通知した。.
これは影響を受けたユーザーへの補償に向けた一歩となるかもしれないが、ユーザーが今後どのような対応を期待すべきかについては、今回のアップデートでは情報が提供されなかった。メッセージでは、チームが今後の対応策を最終決定するまで、冷静に対応するよう呼びかけていた。.
この事態は、同プラットフォームが取引所のカストディブリッジの侵害により2400万ドル以上を失ってから9日後に発生した。.
AFX Tradeは最新情報で何を共有しましたか?
更新内容は短く、具体的な内容は示されていなかった。AFX TradeのXアカウント には、「最近のセキュリティインシデントを受けて、現在、善意に基づく対応策が策定中で、8月3日(月)に発表される予定です」と書かれていdent。
チームは、投資家、従業員、初期支援者全員が情報漏洩の被害を受けたと付け加え、 詳細な事後分析。
しかし、具体的な金額、受給資格、支給時期などは一切公表されておらず、来週月曜日に公表されるかどうかも明らかにされていない。.
盗まれた2400万ドルはどこへ行ったのか?
盗難は7月22日に発生し、セキュリティ会社Blockaidは被害額を2415万ドルと見積もっている。資金は、AFXがArbitrum上で運用するUSDCカストディブリッジから引き出された。.
PeckShieldAlertのオンチェーンアナリストによると、攻撃者はステーブルコインを Ethereum に移し、12,468 ETHに変換して、単一のウォレットに保管したとのことです。.
AFX Tradeは、侵害を検知した後、ブリッジの運用を一時停止し、攻撃は影響を受けたブリッジに限定されていると発表した。Arbitrumも共同創設者のSteven Goldfeder氏と共に同様の声明を発表し、 し 、問題のトランザクションはレイヤー2上に存在するサードパーティのプロトコルから発生したと述べた。
AFX Tradeの成長責任者であるケン・Cは攻撃者に対し、70%の資金を返還すれば、ホワイトハット報酬として資金の30%を渡すという提案をした。
攻撃者はどのようにしてAFX Trade USDC Custodyブリッジに侵入できたのか?
AFX Tradeが公開した詳細な事後 tracによると、この侵入は7月9日に遡り、その日、ある開発者がTelegramを通じて、Oddium Labという会社を名乗る人物からパートタイムの仕事を持ちかけられたという。.
開発者は、一見普通のDEXアグリゲーターリポジトリに見えるものをクローンするように誘導された。そのリポジトリの.git/configファイルは改ざんされており、開発者がブランチを切り替えた瞬間に悪意のあるポストチェックアウトフックが発動し、ワークステーションに第一段階のペイロードが仕込まれた。.
そこから攻撃者は、オンチェーンではなく内部へと攻撃を仕掛けた。7月16日、攻撃者は不正なGroovyプラグインであるops_maintenance.groovyをAFX TradeのJFrogアーティファクトリポジトリにロードし、そのホスト上でコード実行権限を獲得した。.
このプラグインは、通常のインフラストラクチャの問題として認識される深刻なメモリ不足エラーも引き起こしたため、エンジニアはJFrogのサポートチームに連絡を取り、マシンを再起動した。すると、マルウェアが静かに再ロードされた。.
7月22日までに、侵入者はバリデーターのインフラストラクチャに到達し、ペイロードを標的のノードにプッシュし、侵害されたバリデーターを使用して、資産を移動させるブリッジコールに共同署名した。「これはスマートtracを悪用したのではなく、信頼を悪用したのだ」とAFXは記している。.
小さな損失が続いた1年の中で、大きな損失が1つあった。
AFXの盗難事件は、今年に入ってから発生している一連のパターンに合致する。TRM Labsの 報告による と、攻撃者は2026年上半期に207件ものハッキングを実行しており、これは同社が6ヶ月間で記録した最多件数である。

しかし、総損失額は9億7200万ドルにまで減少し、前年の23億ドルの半分以下となった。インフラや運用上の侵害は事件dentの約15%に過ぎなかったが、損失額の約76%を占めた。.
AFXは。DeFi DeFiLlamaのその高額な部類に入る。別の集計では、AFXの2415万ドルが、 Kelp DAOの2億9200万ドルやDrift Protocolの2億8000万ドルといった、より大規模なアクセス制御障害と並んで挙げられている エクスプロイトデータベースでは、AFXブリッジへの攻撃は、秘密鍵の侵害に関連したインフラストラクチャインシデントとして分類されておりdent これは、他の場所でエクスプロイトの件数が増加しているにもかかわらず、2026年のドル損失の大部分を引き起こしたのと同じカテゴリーである。
最も賢い暗号通貨マインドを持つ人々はすでに私たちのニュースレターを読んでいます。参加してみませんか?ぜひ ご参加ください。












コメント (0)
$ボタンをクリックし、シンボルを入力して、株式、ETF、またはその他のティッカーシンボルをリンクします。