Ana SayfaKriptoArbitrum’daki AFX Trade Köprü Saldırısında 24,15 Milyon USDC Çalındı
Kripto

Arbitrum’daki AFX Trade Köprü Saldırısında 24,15 Milyon USDC Çalındı

Arbitrum tabanlı AFX Trade, işlettiği köprünün doğrulayıcı imza anahtarlarının ele geçirilmesiyle yaklaşık 24,15 milyon USDC kaybetti. Blockaid’e göre Arbitrum’un yerel köprüsü etkilenmedi; saldırgan fonları Ethereum’a taşıyıp yaklaşık 12.467 ETH’ye çevirdi.

Arbitrum’daki AFX Trade Köprü Saldırısında 24,15 Milyon USDC Çalındı

Arbitrum tabanlı AFX Trade, işlettiği köprüdeki doğrulayıcı imza anahtarlarının ele geçirilmesinin ardından yaklaşık 24,15 milyon USDC kaybetti. 22 Temmuz 2026 Çarşamba günü gerçekleşen olayda saldırgan, köprünün çekim işlemleri için gereken imzaları kullanarak protokol fonlarını kendi cüzdanına aktardı. AFX Trade, USDC ile uzlaşan merkeziyetsiz sürekli vadeli işlemler borsası olarak faaliyet gösteriyor.

Blok zinciri verilerine göre saldırgan, ele geçirilen USDC’leri Ethereum ağına köprüledi ve ardından yaklaşık 12.467 ETH ile takas etti. Yaklaşık 24 milyon dolar değerindeki bu ETH’lerin tek bir cüzdanda bulunduğu zincir üstü takip araçlarına yansıdı. Çalınan miktar, protokolün toplam kilitli değerinin neredeyse tamamına karşılık geldi.

AFX Trade köprüsünde anahtarlar ele geçirildi

Güvenlik şirketi Blockaid, AFX Trade’e yönelik saldırıyı 22 Temmuz 2026 saat 21.30 UTC’de tespit ettiğini duyurdu. Blockaid’in değerlendirmesine göre hedef, AFX’in Arbitrum üzerinde işlettiği köprüydü; zincir üstündeki sözleşme mantığı atlatılmadı ve sözleşme tasarlandığı biçimde çalıştı.

Köprü, saldırganın cüzdanına 24.150.000 USDC aktarımını onaylayan beş sıcak doğrulayıcı imzasını geçerli kabul etti. Bu sayı, çekim için gereken yaklaşık üçte ikilik yeter sayıyı karşıladı. Sıcak anahtarlar, köprü operatörleri veya doğrulayıcılar tarafından zincir dışında tutulan özel anahtarlar olarak kullanılıyor.

Çekim talebi, 200 saniyelik itiraz süresinin tamamlanmasının ardından sözleşme tarafından işlendi ve fonlar serbest bırakıldı. Böylece sorun, imzaları kontrol eden akıllı sözleşmenin işleyişinden değil, geçerli görünen imzaları üreten özel anahtarların saldırganın eline geçmesinden kaynaklandı.

Arbitrum’un yerel köprüsü saldırıdan etkilenmedi

Offchain Labs kurucu ortağı Steven Goldfeder, ağı geliştiren ve bakımını yürüten şirket adına yaptığı açıklamada Arbitrum’un yerel köprüsünün hiçbir şekilde hacklenmediğini veya istismar edilmediğini söyledi. Goldfeder, işlemin üçüncü taraf bir protokolden kaynaklandığını vurguladı.

Bu ayrım, olayın Arbitrum ağının yerel köprüsünde genel bir güvenlik açığı anlamına gelmemesi açısından önem taşıyor. Köprüler, tokenların ilk başta desteklenmedikleri ağlar da dahil olmak üzere farklı blok zincirleri arasında aktarılmasını sağlayan araçlar olarak kullanılıyor. AFX Trade vakasında köprünün kodunda bir bozulma yaşanmadı; yetkili imza anahtarlarının kontrolü kaybedildi.

DeFi saldırıları ve AFX Trade’de yükselen işlem hacmi

Olay, kripto güvenliği açısından zor bir dönemde meydana geldi. İkinci çeyrek, kayıtlardaki en kötü hack dönemlerinden biri olurken, bu yılki saldırı ve istismarların büyük bölümü akıllı sözleşme açıklarından çok zincir dışı bileşenleri hedef aldı.

AFX Trade olayı, nisan ayında yaklaşık 285 milyon dolarlık kayıpla sonuçlanan Drift Protocol vakasına benzer bir yapı taşıyor. Drift Protocol saldırısında da saldırganlar sözleşme kodunu kırmak yerine aylar boyunca ayrıcalıklı erişime ulaşmaya çalışmıştı. Arbitrum ekosisteminde bir hafta önce RWA platformu Ostium da oracle istismarı nedeniyle ayrı bir 18 milyon dolarlık kayıp yaşamıştı.

DefiLlama verileri, AFX Trade’de günlük sürekli vadeli işlemler hacminin saldırı öncesindeki dönemde belirgin biçimde yükseldiğini ve temmuz ortasında son birkaç ayın en yüksek seviyelerine ulaştığını gösterdi. Protokole kullanıcılar ve mevduatlar çekilirken gerçekleşen saldırı, toplam kilitli değerin en yüksek seviyeye yaklaştığı anda AFX Trade kasasının neredeyse tamamen boşaltılmasına yol açtı.

Yorumlar (0)

Yorumlar moderasyondan sonra yayınlanır.

İlk yorumu sen yaz.