Arbitrum ağı üzerinde çalışan AFX’in çapraz zincir köprüsü, 22 Temmuz’da ciddi bir siber saldırıya maruz kalarak 24,15 milyon USDC kaybetti. Olayın detayları, AFX’in işlettiği köprü altyapısının zafiyetlerini ortaya çıkarırken, Arbitrum’un yerel köprüsünün bu olaydan etkilenmediği anlaşıldı. Durumun ciddiyetinin farkında olan Blockaid ve Offchain Labs, vakayı derinlemesine incelemeye başladı.
İlk Bulgular ve İncelemeler
Blockaid, 22 Temmuz gecesi şüpheli bir işlemi tespit etti; saldırganın cüzdanına 24,15 milyon USDC’nin transfer edilmesi, köprü sözleşmelerinde ciddi bir güvenlik açığı olduğunu ortaya koydu. Blockaid, bu işlemin AFX’in işlettiği köprüye yönelik olduğunu ve konuyla ilgili Arbitrum ve AFX ekipleriyle işbirliği içinde çalıştığını belirtti.
Blockaid, saldırının AFX’in işlettiği belirli bir köprüye yönelik olduğunu, şu ana kadar protokolden yaklaşık 24,15 milyon USDC çekildiğini açıkladı.
AFX, sürekli vadeli işlemlere odaklanırken, Arbitrum platformunu giriş katmanı olarak kullanıyor. Ancak bu olayda zayıflatılan bileşenin üçüncü taraf bir köprü olduğu açıklandı, bu da Arbitrum’un temel köprüsünün olaydan etkilenmemesini sağladı.
Çalınan Fonların Takibi
Offchain Labs kurucu ortağı Steven Goldfeder, saldırının Arbitrum’un yerel köprüsünden değil, üçüncü taraf bir protokolden kaynaklandığını belirtti. Çalınan fonlar, PeckShield verilerine göre, Arbitrum’dan Ethereum ağına taşındı ve 12.467,5 ETH’ye dönüştürüldü. Bu durum, varlıkların dondurulmasını daha zor hale getiriyor.
Steven Goldfeder, şüpheli işlemin üçüncü taraf bir protokolde gerçekleştiğini, Arbitrum’un yerel köprüsünün olayın parçası olmadığını vurguladı.
Bu dönüştürme işlemleri Lookonchain tarafından analiz edilerek ortalama 1.937 dolar seviyesinden gerçekleştirildiği belirlendi. Çapraz zincir köprülerinde yaşanan bu olay, güvenlik sorunlarını tekrar gündeme taşıdı.
Çapraz Zincir Köprüleri: Güvenlik Sorunları
Son olay, merkeziyetsiz finans sektöründe güvenilirliği sorguluyor. Stake DAO ve Kelp DAO gibi projelerin daha önce benzer sorunlar yaşaması, çapraz zincir köprülerinin güvenilirliğini tartışmaya açıyor. Bu tür olaylar, özellikle yetkilendirme süreçlerini ve operasyonel güvenliği yeniden değerlendirme gerekliliğini vurguluyor.
Harici uygulamalar ve köprü altyapılarındaki zafiyetler, blokzincir sistemlerinin güvenliğini sorgulatıyor. Arbitrum ağının etkilenmemiş olması olaya dair ümit verici olsa da, güvenlik protokollerinin artırılması ve operasyonel süreçlerin gözden geçirilmesi gerekiyor. Bu olay, çapraz zincir güvenliğinin önemini bir kez daha ortaya koydu.

