Wanchain дал хакеру срок до 6 августа, AFX готовит компенсации после атаки на $24 млн

3 часа назад 1 источник negative

Главное по теме:

  • Повторные взломы кросс-чейн мостов усиливают медвежьи настроения и подрывают ликвидность токенов вроде NIGHT.
  • Атака AFX через социнженерию показывает, что внебиржевые уязвимости обходят смарт-контракты, требуя усиления защиты инфраструктуры.
  • План восстановления AFX 3 августа и ответ хакера Wanchain определят краткосрочные движения пострадавших монет.

Два крупных инцидента с кроссчейн-мостами за последние дни высветили системные риски DeFi‑инфраструктуры. Wanchain выдвинул ультиматум злоумышленнику, похитившему токены NIGHT, а деривативный протокол AFX раскрыл детали взлома своего моста с ущербом в $24,15 млн, пообещав план восстановления к 3 августа.

Wanchain требует возврата активов до 6 августа

Команда Wanchain через ончейн-сообщение и публичное заявление предоставила атакующему срок до 12:00 UTC 6 августа, чтобы добровольно вернуть оставшиеся средства. В случае отказа протокол намерен задействовать правоохранительные органы и программы публичного вознаграждения за информацию. Инцидент произошел на мосту между Cardano и BNB Chain: было похищено около 515 млн токенов NIGHT (примерно $13 млн на момент атаки), что составило 97% резервов моста. Злоумышленник быстро распродал значительную часть на децентрализованных биржах Cardano, вызвав падение цены NIGHT до исторического минимума. Блокчейн Midnight и его консенсус не пострадали — уязвимость была ограничена инфраструктурой моста. По предварительным данным, атака могла быть вызвана ошибкой валидации сообщений; мост отключен, ведется расследование.

AFX: атака через подставного рекрутера

Протокол AFX опубликовал постмортем, в котором указал, что взлом 22 июля не был связан с уязвимостью смарт‑контрактов или сети Arbitrum. Злоумышленники из UNC4899 (TraderTraitor), группы, связываемой с КНДР, 9 июля вышли на разработчика под видом рекрутера Oddium Lab. Открыв вредоносный Git‑репозиторий, они выполнили скрытую нагрузку, скомпрометировали рабочую станцию, а затем расширили доступ к внутренним системам разработки. 16 июля в репозиторий артефактов JFrog был внедрен вредоносный Groovy‑плагин, позволивший удаленное выполнение кода в среде доставки. Многократные сбои памяти на сервере JFrog ошибочно трактовались как операционные, что позволило плагину сохраняться при перезагрузках. Используя доверенные отношения внутри инфраструктуры, атакующий развернул нагрузку на ряде валидаторов, и 22 июля в 21:27 UTC они подписали транзакцию моста, выведя около 24,15 млн USDC. Средства были перемещены из Arbitrum в Ethereum и конвертированы примерно в 12 467 ETH. AFX уже восстановил инфраструктуру в среде с нулевым доверием, ротировал учетные данные, но детали компенсаций пользователям раскроет 3 августа.

Контекст и последствия

Оба случая подчеркивают, что крупнейшие эксплойты все чаще обходят ончейн‑логику, атакуя цепочки поставок и офчейн‑инфраструктуру. За день до раскрытия AFX стало известно о потере 23,75 млн USDC протоколом Ostium — тоже из‑за компрометации вне блокчейна. Эксперты отмечают, что мосты остаются главной мишенью криптоиндустрии, и практика «белых шляп» с переговорами перед обращением к властям становится отраслевым стандартом, хотя сроки ультиматумов сжаты.

Источники
Главное сегодня
Отказ от ответственности

Данный материал носит информационный характер и не является инвестиционной рекомендацией. Криптоактивы высокорискованны и волатильны — возможна полная потеря средств. Материалы могут содержать ссылки и пересказы сторонних источников; администрация не отвечает за их содержание и точность. Coinalertnews рекомендует самостоятельно проверять информацию и консультироваться со специалистами, прежде чем принимать любые финансовые решения на основе этого контента.