AFX Trade: когда взламывают не Arbitrum, а мост поверх него
⠀
Свежий сигнал пришёл от Blockaid: 22 июля они зафиксировали эксплойт AFX Trade на Arbitrum. По их оценке, из моста, который обслуживал сам AFX, ушло примерно 24.15 млн USDC. Важная деталь - это был не взлом нативного моста Arbitrum.
⠀
Это отдельно подтвердил Steven Goldfeder из Offchain Labs: транзакция пришла из стороннего протокола, а Arbitrum native bridge не был взломан или проэксплуатирован. То есть риск был не в базовой L2-сети, а в инфраструктуре, которую проект поставил поверх неё.
⠀
По разбору CoinDesk, проблема выглядела как компрометация validator signing keys у AFX-operated bridge: контракт принял подписи как валидные и выпустил средства. Это неприятный тип инцидента, потому что “смарт-контракт сработал правильно” не спасает, если ключи, quorum и операционная модель моста устроены слабо.
⠀
Я бы здесь проверял не только код перпетуального DEX. Для таких проектов важны отдельные вопросы:
⠀
- чей мост держит ликвидность;
- где лежат ключи валидаторов и кто ими управляет;
- какой quorum нужен для вывода;
- есть ли задержка, dispute window, лимиты и emergency pause;
- что покрывает аудит: торговый движок или ещё мост, валидаторы, мониторинг и операционные процедуры.
⠀
По открытым источникам нельзя честно сказать, что “Arbitrum небезопасен”. Сигнал уже - и он конкретнее: если протокол на L2 добавляет свой мост, риск приходится проверять по этой отдельной конструкции. Пользователь вносит USDC не в абстрактный Arbitrum, а в конкретную цепочку контрактов, ключей и операторов.
⠀
И вот это как раз место, где маркетинговая фраза “built on Arbitrum” слишком мало объясняет. Для риска важнее вопрос: кто именно может подписать вывод средств и что произойдёт, если эти подписи окажутся в чужих руках.
Post #132
8