AFX, il protocollo di derivati decentralizzati, ha annunciato che renderà pubblico il suo piano di recupero e compensazione per gli utenti vittima dell’exploit da 24,15 milioni di dollari avvenuto il 22 luglio. L’atteso annuncio sul recupero exploit bridge AFX è previsto per il 3 agosto, mentre l’indagine tecnica rivela un attacco sofisticato di social engineering che ha compromesso l’infrastruttura di sviluppo interna, portando alla sottrazione di 24,15 milioni di USDC.
Summary
Punti chiaveAFX annuncia il piano di compensazione per le vittime dell’exploitPiano previsto per il rilascio il 3 agostoImpatto su investitori, dipendenti e sostenitori inizialiOrigine e modalità tecniche dell’attaccoSocial engineering compromette i sistemi di sviluppo interniComponenti della supply chain software malevoli e compromissione del repository JFrogNodi validator compromessi tramite il servizio interno di gestione AnsibleImpatto e portata dell’exploitBridge di custodia AFX preso di mira, non il bridge nativo di ArbitrumCirca 24,15 milioni di USDC rubati e convertiti in ~12.467 ETHRecupero post-attacco e miglioramenti di sicurezzaRicostruzione dell’infrastruttura e rotazione delle credenzialiImplementazione della segmentazione zero-trust e monitoraggio potenziatoPiani futuri per monitoraggio comportamentale e formazione del personaleFAQCosa ha causato l’exploit del bridge di AFX?Quanto è stato rubato nell’exploit del bridge di AFX e cosa è successo ai fondi?L’exploit ha colpito il bridge nativo di Arbitrum o la sua rete?Qual è la risposta pianificata di AFX all’exploit?







