صفحه اصلیمرکز اخبار LBank
۲۴ میلیون دلار از صرافی پرپ AFX Trade در آربیتروم تخلیه شد؛ ۳۰٪ برای بازگرداندن به هکر پیشنهاد شد
arbitrum-perp-dex-afx-trade-drained-of-24m-offers-hacker-30-to-return-it
۲۴ میلیون دلار از صرافی پرپ AFX Trade در آربیتروم تخلیه شد؛ ۳۰٪ برای بازگرداندن به هکر پیشنهاد شد
این اکسپلویت یک پل نگهداری (custody bridge) را که توسط AFX مدیریت می‌شود، هدف قرار داد و نه خود شبکه آربیتروم را. وجوه سرقت شده نیز به سرعت به اتریوم منتقل شدند.
2026-07-23 منبع:decrypt.co

به طور خلاصه

  • AFX Trade، یک صرافی پرپچوال در آربیتروم، در یک سوءاستفاده که یک بریج USDC متعلق به خود پروتکل را هدف قرار داده بود، حدود ۲۴ میلیون دلار از دست داد.
  • این صرافی اعلام کرد که این نقض به آن بریج محدود شده و بردار دقیق حمله هنوز در دست بررسی است؛ ردیاب‌های درون زنجیره‌ای می‌گویند که این وجوه برای ۱۲,۴۶۸ اتریوم مبادله شده‌اند.
  • AFX بریج را متوقف کرده و علناً به مهاجم پیشنهاد معامله داده است—۷۰٪ از وجوه را بازگرداند و مابقی را به عنوان "پاداش کلاه سفید" نگه دارد.

AFX Trade، یک صرافی غیرمتمرکز پرپچوال در آربیتروم که با استیبل‌کوین USDC تسویه حساب می‌کند، روز چهارشنبه در یک اکسپلویت که یک بریج متعلق به این پروتکل را هدف قرار داد، ۲۴.۱۵ میلیون دلار از دست داد، این خبر را شرکت امنیتی Blockaid اعلام کرد.

در یک توییت، AFX اعلام کرد که بردار دقیق حمله همچنان در دست بررسی است. ردیابی تراکنش‌های درون زنجیره‌ای نشان می‌دهد که مهاجم USDC دزدیده شده را به اتریوم بریج کرده و آن را با ۱۲,۴۶۸ اتریوم مبادله کرده است که اکنون در یک کیف پول واحد قرار دارد، این را PeckShield گزارش داد.

AFX از حادثه‌ای که شامل بریج نگهداری USDC تحت مدیریت AFX در آربیتروم می‌شود، مطلع است.
پس از شناسایی این حادثه، ما بلافاصله عملیات بریج را متوقف کرده و رویه‌های واکنش به حادثه خود را آغاز کردیم. تیم‌های مهندسی و امنیتی ما فعالانه در حال بررسی ریشه اصلی هستند…

— AFX Trade (@AFX_XYZ) July 23, 2026

آربیتروم سریعاً برای فاصله گرفتن از این پروتکل اقدام کرد. استیون گلدفدر، هم‌بنیانگذار، گفت که بریج بومی شبکه "به هیچ وجه هک یا مورد سوءاستفاده قرار نگرفته است" و این تراکنش از یک پروتکل شخص ثالث نشأت گرفته است. نقض بریج خود آربیتروم موجی در سراسر لایه ۲ ایجاد می‌کرد؛ در حالی که یک برنامه به خطر افتاده که روی آن قرار دارد، یک شکست مهار شده است.

AFX عملیات بریج را به حالت تعلیق درآورد و اعلام کرد که آسیب به نظر می‌رسد "محدود به بریج نگهداری USDC تحت مدیریت AFX" بوده است، و اشاره کرد که نه زیرساخت معاملاتی و شبکه اصلی آن، و نه خود شبکه آربیتروم، به خطر افتاده‌اند.

این شرکت افزود که با شرکای اکوسیستم و شرکت‌های امنیتی برای ردیابی دارایی‌های سرقت شده همکاری می‌کند. ساعاتی بعد، کن سی، رئیس بخش رشد AFX، راهی برای خروج به مهاجم پیشنهاد داد: ۷۰٪ از دارایی‌ها را بازگرداند و ۳۰٪ باقی‌مانده را به عنوان "پاداش کلاه سفید" نگه دارد. چنین درخواست‌های عمومی به یک ویژگی تکراری در اکسپلویت‌های کریپتو تبدیل شده‌اند—پروتکل دریفت سولانا پس از هک ۲۸۵ میلیون دلاری خود در آوریل، همین کار را امتحان کرد.

این سرقت، سالی خشونت‌آمیز را برای دیفای ادامه می‌دهد، که در سال ۲۰۲۶ بیش از ۸۴۰ میلیون دلار را به دلیل هک از دست داده است. این حادثه همچنین به خودی خود نزدیک است، با توجه به اینکه تنها یک هفته قبل، پلتفرم پرپچوال دیگر در آربیتروم، Ostium، ۱۸ میلیون دلار را از طریق یک کلید اوراکل به خطر افتاده از دست داد.

رمزارز های محبوب
همین حالا ثبت‌نام کنید، هیچ به‌روزرسانی‌ای را از دست ندهید!