Crypto Bridge Attack Spree: $31M Ninakaw Mula sa AFX at VerusCoin
Crypto Scams

Crypto Bridge Attack Spree: $31M Ninakaw Mula sa AFX at VerusCoin

Ni filipino2lbn —

Naubos ng mga hacker ang $31M mula sa AFX Trade at VerusCoin bridges noong Hulyo 2026. Buong breakdown ng parehong pagsasamantala at paggalaw ng pondo.

Dalawang magkahiwalaymga pagsasamantala sa tulaynaubos ang higit sa $31 milyon mula sa mga crypto protocol sa loob ng mga araw ng bawat isa. Ang AFX Trade na nakabase sa Arbitrum ay nawalan ng $24.15 milyon sa USDC noong Hulyo 22. 

Ang Ethereum Bridge ng VerusCoin ay nawalan ng humigit-kumulang $7.54 milyon sa isang nauugnay ngunit natatanging pag-atake.

Na-flag ng security firm na Blockaid ang parehong mga insidente habang nagbubukas ang mga ito. Ang dalawang hack ay nagtulak sa 2026’s bridge exploit na mas mataas, na nagdaragdag ng sariwang presyon sa cross-chain infrastructure.

Naubos ng $24 Milyon ang Arbitrum Bridge ng AFX Trade

Natukoy ng Blockaid ang pagsasamantala ng AFX noong 21:30 UTC noong Hulyo 22. 

Nakompromiso ng attacker ang limang hot-validator signature sa custody bridge na pinapatakbo ng AFX. Ito ay nagpapahintulot sa kanila na lampasan ang kinakailangan ng korum at pahintulutan ang isang hindi awtorisadong pag-withdraw. 

Ang ninakaw na USDC ay inilipat sa isang Ethereum wallet bago ito pinalitan ng umaatake ng 12,467.5 ETH,ayonsa PeckShieldAlert. Ang mga pondo ay kasalukuyang nasa wallet 0x6276…ebAC.

Agad na sinuspinde ng AFX ang mga operasyon ng tulay pagkatapos matukoy ang paglabag. Sinabi ng kumpanya na ang imprastraktura nito sa pangangalakal, mainnet, at ang mas malawak na network ng Arbitrum ay nananatiling hindi apektado. 

Steven Goldfeder ng Arbitrum Foundationnakumpirmahindi kasali ang katutubong tulay ng Arbitrum. Aniya, ang pinagsasamantalahang transaksyon ay nagmula sa isang third-party na protocol.

AFX mamayanakumpirmaang mga ninakaw na pondo ay nananatili sa address ng umaatake. 

Iniulat ng kompanya ng seguridad na SlowMist ang wallet sa Crypto Defense Alliance, isang network ng mga palitan at mga kasosyo sa ecosystem na sumusubaybay sa mga ipinagbabawal na pondo. Si Zellic, ang firm na nag-audit sa bridge code ng AFX, ay sumali sa imbestigasyon. 

AFXsabimagpapatuloy ito sa pagbabahagi ng mga na-verify na update habang umuunlad ang kaso.

Ang VerusCoin Bridge ay Muling Tumama sa $7.5 Milyong Pagkalugi

Nag-flag din ang Blockaid ng pangalawang pagsasamantala na nagta-target sa VerusCoin Ethereum Bridge. 

Ginamit ng umaatake ang daanan ng pag-import ng tulay upang ma-trigger ang mga payout na hindi sinusuportahan ng mga tunay na reserba. Umubos ito ng humigit-kumulang $7.54 milyonETH, tBTC, USDC, USDT, EURC, MKR, at scrvUSD. Inilipat ang mga pondo mula sa kontrata ng tulay patungo sa wallet na nagtatapos sa C142D54.

Nabanggit ng Blockaid na ang pagsasamantala ay nagbabahagi ng mga pangunahing katangian sa isang insidente noong Mayo 2026 sa parehong tulay. Ang parehong pag-atake ay gumamit ng parehong kontrata at parehong entry path. 

Inilarawan ng Blockaid ang pares bilang nagbabahagi ng magkaparehong klase ng bug. Ang ibang umaatake ay nagsagawa ng pagsasamantala sa Hulyo gamit ang isang hiwalay na pitaka.

PeckShieldAlertiniulatsinimulan ng attacker ang paglalaba ng mga ninakaw na pondo sa pamamagitan ng Tornado Cash ilang sandali matapos ang pagsasamantala. Ang VerusCoin ay hindi nagbigay ng pampublikong pahayag sa insidente noong Hulyo sa oras ng pagsulat. 

AngMaaaring umatake, sa kabaligtaran, naubos ang $11.58 milyon pagkatapos na manipulahin ng isang umaatake ang proseso ng cross-chain export ng tulay gamit ang isang transaksyon na nagkakahalaga ng humigit-kumulang $10 sa mga bayarin.

Basahin din: 

Wanchain Cardano Bridge na Pinagsamantalahan, 515M NIGHT Naubos Mula sa Treasury

Tumutugon ang mga Security Firm sa Pagtaas ng Bridge Exploits

Ang parehong mga insidente ay nagtatampok ng mga paulit-ulit na kahinaan sa kung paano bini-verify ng mga tulay ang mga cross-chain na paglilipat. 

Ang pagsasamantala ng May VerusCoin ay nagmula sa isang nawawalang validation check sa mga halaga ng source-chain export. Sinabi ng Blockaid na ang klase ng bug ay kahawig ng mga isyung nakikita sa Wormhole at Nomad na pagsasamantala mula 2022.

Mabilis na kumilos ang mga security team sa parehong mga kaso para ma-trace ang mga ninakaw na asset. Ang SlowMist, Zellic, at PeckShieldAlert ay gumanap ng lahat sa pagsubaybay sa aktibidad ng wallet at pagkumpirma ng mga detalye ng pag-atake. 

Alinman sa AFX o VerusCoin ay hindi nagpahayag ng isang timeline para sa pagpapanumbalik ng buong bridge functionality. Nananatiling bukas ang parehong mga kaso habang patuloy na sinusubaybayan ng mga imbestigador ang daloy ng mga ninakaw na pondo sa mga kadena.

Pinagmulan: Live Bitcoin News

filipino2lbn

Tungkol sa May-akda

filipino2lbn

Mag-iwan ng Tugon

Ang iyong email address ay hindi ipa-publish. Ang mga kinakailangang mga field ay markado ng *