最新ニュース
あなたへのおすすめ

AFXトレードは、2400万ドル相当の橋梁盗難事件を受け、8月3日に「善意の計画」を約束した。

によるハンナ・コリモアハンナ・コリモア
3分で読めました
AFXトレードは、2400万ドル相当の橋梁盗難事件を受け、8月3日に「善意の計画」を約束した。
  • AFX Tradeは、2400万ドルのブリッジ違反の影響を受けたユーザー向けに、8月3日に「善意の補償計画」を発表する予定だ。.
  • この攻撃は、開発者をマルウェアの設置に誘い込んだ偽の求人情報に端を tracている。.
  • 今回のハッキングは、2026年に増加するであろう、インフラ関連の攻撃件数は減少するものの、その規模が大きくなるという傾向に合致する。.

AFX Tradeは7月31日(金)に、ユーザー向けの「善意の計画」を8月3日(月)に発表するとコミュニティに通知した。. 

これは影響を受けたユーザーへの補償に向けた一歩となるかもしれないが、ユーザーが今後どのような対応を期待すべきかについては、今回のアップデートでは情報が提供されなかった。メッセージでは、チームが今後の対応策を最終決定するまで、冷静に対応するよう呼びかけていた。.

この事態は、同プラットフォームが取引所のカストディブリッジの侵害により2400万ドル以上を失ってから9日後に発生した。.

AFX Tradeは最新情報で何を共有しましたか?

更新内容は短く、具体的な内容は示されていなかった。AFX TradeのXアカウント には、「最近のセキュリティインシデントを受けて、現在、善意に基づく対応策が策定中で、8月3日(月)に発表される予定です」と書かれていdent。

チームは、投資家、従業員、初期支援者全員が情報漏洩の被害を受けたと付け加え、 詳細な事後分析

しかし、具体的な金額、受給資格、支給時期などは一切公表されておらず、来週月曜日に公表されるかどうかも明らかにされていない。.

盗まれた2400万ドルはどこへ行ったのか?

盗難は7月22日に発生し、セキュリティ会社Blockaidは被害額を2415万ドルと見積もっている。資金は、AFXがArbitrum上で運用するUSDCカストディブリッジから引き出された。.

PeckShieldAlertのオンチェーンアナリストによると、攻撃者はステーブルコインを Ethereum に移し、12,468 ETHに変換して、単一のウォレットに保管したとのことです。.

AFX Tradeは、侵害を検知した後、ブリッジの運用を一時停止し、攻撃は影響を受けたブリッジに限定されていると発表した。Arbitrumも共同創設者のSteven Goldfeder氏と共に同様の声明を発表し、 、問題のトランザクションはレイヤー2上に存在するサードパーティのプロトコルから発生したと述べた。

AFX Tradeの成長責任者であるケン・Cは攻撃者に対し、70%の資金を返還すれば、ホワイトハット報酬として資金の30%を渡すという提案をした

攻撃者はどのようにしてAFX Trade USDC Custodyブリッジに侵入できたのか?

AFX Tradeが公開した詳細な事後 tracによると、この侵入は7月9日に遡り、その日、ある開発者がTelegramを通じて、Oddium Labという会社を名乗る人物からパートタイムの仕事を持ちかけられたという。.

開発者は、一見普通のDEXアグリゲーターリポジトリに見えるものをクローンするように誘導された。そのリポジトリの.git/configファイルは改ざんされており、開発者がブランチを切り替えた瞬間に悪意のあるポストチェックアウトフックが発動し、ワークステーションに第一段階のペイロードが仕込まれた。.

そこから攻撃者は、オンチェーンではなく内部へと攻撃を仕掛けた。7月16日、攻撃者は不正なGroovyプラグインであるops_maintenance.groovyをAFX TradeのJFrogアーティファクトリポジトリにロードし、そのホスト上でコード実行権限を獲得した。.

このプラグインは、通常のインフラストラクチャの問題として認識される深刻なメモリ不足エラーも引き起こしたため、エンジニアはJFrogのサポートチームに連絡を取り、マシンを再起動した。すると、マルウェアが静かに再ロードされた。.

7月22日までに、侵入者はバリデーターのインフラストラクチャに到達し、ペイロードを標的のノードにプッシュし、侵害されたバリデーターを使用して、資産を移動させるブリッジコールに共同署名した。「これはスマートtracを悪用したのではなく、信頼を悪用したのだ」とAFXは記している。.

小さな損失が続いた1年の中で、大きな損失が1つあった。

AFXの盗難事件は、今年に入ってから発生している一連のパターンに合致する。TRM Labsの 報告による と、攻撃者は2026年上半期に207件ものハッキングを実行しており、これは同社が6ヶ月間で記録した最多件数である。

AFXトレードは、2400万ドル相当の橋梁盗難事件を受け、8月3日に「善意の計画」を約束した。
四半期ごとの仮想通貨の損失額。出典:TRM Labs。.

しかし、総損失額は9億7200万ドルにまで減少し、前年の23億ドルの半分以下となった。インフラや運用上の侵害は事件dentの約15%に過ぎなかったが、損失額の約76%を占めた。.

AFXは。DeFi DeFiLlamaのその高額な部類に入る。別の集計では、AFXの2415万ドルが、 Kelp DAOの2億9200万ドルDrift Protocolの2億8000万ドルといった、より大規模なアクセス制御障害と並んで挙げられている エクスプロイトデータベースでは、AFXブリッジへの攻撃は、秘密鍵の侵害に関連したインフラストラクチャインシデントとして分類されておりdent これは、他の場所でエクスプロイトの件数が増加しているにもかかわらず、2026年のドル損失の大部分を引き起こしたのと同じカテゴリーである。

この記事を読んでいるあなたは、既に一歩先を行っています。 ニュースレターを購読して、その優位性を維持しましょう

よくある質問

AFX Tradeからいくら盗まれたのか?

セキュリティ企業のBlockaidは、損失額をUSDCで2415万ドルと見積もっており、これはAFXがArbitrum上で運営するカストディブリッジから流出したものである。PeckShieldは、資金が Ethereum にブリッジされ、12,468 ETHと交換される過程を trac。.

Arbitrumネットワーク自体がハッキングされたのか?

いいえ。Arbitrumの共同創設者であるスティーブン・ゴールドフェダー氏は、ネットワークのネイティブブリッジは「いかなる形でもハッキングや悪用を受けていない」と述べ、AFXは、被害は同社が運営するサードパーティのカストディブリッジに限定されていると述べた。.

攻撃者たちはどのようにして侵入したのか?

AFXの事後分析によると、侵入は7月9日に始まり、開発者がTelegramを通じて連絡を受け、悪意のあるリポジトリをクローンするように誘導された後、攻撃者はAFXのJFrogビルドシステムを経由して、最終的にバリデータノードを侵害し、ブリッジ転送を承認させた。.

この記事を共有する

免責事項。 提供される情報は取引アドバイスではありません。Cryptopolitan.com Cryptopolitan、 このページで提供される情報に基づいて行われた投資について一切の責任を負いません。tronお勧めしますdent 調査や資格のある専門家への相談を

ハンナ・コリモア

ハンナ・コリモア

ハンナは、暗号資産分野で10年近くにわたりブログ執筆やイベントレポートに携わってきたライター兼エディターです。Cryptopolitan Cryptopolitan、ニュースページに記事を寄稿し、 DeFi、RWA、暗号資産規制、AI、最先端技術産業における最新の動向をレポート・分析しています。アーカディア大学で経営学の学位を取得しています。.

もっと…ニュース