BTC $79,417.91 -0.62%
ETH $2,490.81 -0.39%
BNB $743.85 -1.80%
XRP $1.40 -1.38%
SOL $104.86 -1.53%
TRX $0.3363 +0.39%
DOGE $0.0896 -0.30%
ADA $0.2196 -0.74%
BCH $256.20 -1.69%
LINK $13.17 +7.31%
HYPE $87.82 -0.45%
AAVE $133.71 -1.31%
SUI $0.8118 +1.58%
XLM $0.1912 +2.41%
ZEC $1,195.84 +1.85%
BTC $79,417.91 -0.62%
ETH $2,490.81 -0.39%
BNB $743.85 -1.80%
XRP $1.40 -1.38%
SOL $104.86 -1.53%
TRX $0.3363 +0.39%
DOGE $0.0896 -0.30%
ADA $0.2196 -0.74%
BCH $256.20 -1.69%
LINK $13.17 +7.31%
HYPE $87.82 -0.45%
AAVE $133.71 -1.31%
SUI $0.8118 +1.58%
XLM $0.1912 +2.41%
ZEC $1,195.84 +1.85%

AFX странное дело о краже: аудит отчета полон дыр, за ним подозреваемая компания - криптобиржа Phemex

Ключевые тезисы
Summary: Полтора года назад Phemex также был ограблен на более чем 70 миллионов долларов.
Полтора года назад Phemex также был ограблен на более чем 70 миллионов долларов.

Автор: Гу Юй, ChainCatcher

Сегодня децентрализованный обмен perpetual контрактами AFX подвергся хакерской атаке, в результате которой было украдено более 24 миллионов долларов активов. Судя по TVL, отображаемому на Defillama, эта сумма равна тому, что весь протокол был опустошен.

После инцидента AFX опубликовал сообщение в X, в котором заявил, что работает в тесном сотрудничестве с ведущими компаниями по безопасности, партнерами экосистемы, биржами и соответствующими органами для мониторинга движения средств и поддержки текущего расследования.

I. Отчет об аудите полон дыр

Тем не менее, болезненный урок AFX, похоже, имел свои предвестия. Проект официально запустил основную сеть в мае и опубликовал отчет об аудите 3 июня. После сегодняшнего инцидента с кражей несколько профессиональных специалистов по безопасности обнаружили серьезные проблемы в этом отчете.

В отчете компания по безопасности Zellic сообщила о 11 проблемах, из которых две являются критическими, а шесть - средней степени важности.

"Учитывая, что этот аудит охватывал лишь часть компонентов, составляющих протокол моста, и не имел полного покрытия тестирования всех критически важных путей безопасности, это особенно важно. Это не только ограничивает нашу способность проверять правильность, но и ограничивает способность AFX поддерживать систему безопасности в будущем. Кроме того, ключевым фактором, требующим повторного аудита, является то, что у нас не было возможности запускать или взаимодействовать с системой в реальном времени или в локальной среде. Это значительно ограничивало нашу способность проверять функциональность, исследовать крайние случаи и проводить оценку поведения системы за пределами статического анализа," - написано в заключительной части Zellic.

Изображение

Согласно раскрытию Zellic, код, к которому они могли получить доступ и который могли проверить, охватывал лишь часть компонентов протокола моста, не охватывая полный процесс кросс-цепочки активов и не позволяя тестировать в реальной рабочей среде. Это означает, что для самых критических путей, таких как хранение активов, проверка подписей и контроль доступа, аудиторские организации фактически не могли дать полного заключения.

Zellic также особо отметила, что даже если команда проекта исправит уязвимости согласно отчету, аудиторские организации не смогут подтвердить, были ли эти исправления правильно внедрены, и тем более гарантировать, что в процессе исправления не будут введены новые уязвимости. Это означает, что данный отчет фактически не может служить доказательством того, что протокол моста уже "безопасен", а скорее является промежуточным отчетом по части кода.

Для кросс-цепочного моста, управляющего десятками миллионов долларов активов, "неполный объем аудита" сам по себе является риском. Когда даже аудиторские организации не могут подтвердить безопасность всей системы, пользователям на самом деле очень трудно оценить реальную безопасность протокола.

На это обратил внимание главный менеджер по продуктам MetaMask, основатель MyEtherWallet и MyCrypto [Тейлор Монахан](https://www.rootdata.com/zh/member/Taylor Monahan?k=MTEyMTI=), который в твите заявил, что отчет об аудите кросс-цепочного моста AFX "очень страшен", так как множество "подтвержденных" проблем не были исправлены, и выразил крайнюю непонимание по поводу того, как пользователи могут перевести более 24 миллионов долларов в этот протокол.

AFX странное дело о краже: аудит отчета полон дыр, за ним подозреваемая компания - криптобиржа Phemex

"Этот аудит явно указывает на команду, которая совершенно не заботится о том, чтобы нести ответственность за "неполноценную систему M из N". Необработанные крайние случаи? Не проблема. Ручное управление средствами пользователей? Не проблема. Полная зависимость от вмешательства команды для предотвращения кражи? Не проблема."

Тейлор Монахан предположил, что AFX, вероятно, все валидаторы и ключи находятся в одной системе или контролируются одним человеком.

II. Материнская компания, вероятно, Phemex

Журналисты ChainCatcher провели дальнейшее исследование команды AFX и обнаружили, что проект, похоже, имеет тесные связи с криптовалютной биржей Phemex, и даже Phemex, вероятно, является его материнской компанией.

Связи между членами команды являются одним из подтверждающих доказательств. В X-аккаунте руководителя роста AFX Кена ранее была указана информация "Head of Listing @phemex_official", то есть он был ответственным за листинг на Phemex, что является одной из самых ключевых функций для любой биржи.

AFX странное дело о краже: аудит отчета полон дыр, за ним подозреваемая компания - криптобиржа Phemex

Другой член команды, на которого подписан официальный X-аккаунт AFX Дэймон, хотя и не имеет больше публичной информации, подписался на аккаунт AFX через 4 месяца после его создания и также подписался на как минимум трех членов команды Phemex.

AFX странное дело о краже: аудит отчета полон дыр, за ним подозреваемая компания - криптобиржа Phemex

Кроме того, официальный блог биржи Phemex опубликовал несколько статей, продвигающих AFX, такие как "Unlock Your Strength: Discover Why AFX Protocol Transforms Lives", "The Philosophy of Anti-Fragility: Why AFX Protocol Matters", "Dive into the Multi-Asset Perps Revolution!", "Top 5 Perpetual DEXs to Watch in 2026", в последней из которых AFX занимает первое место среди других Perp DEX, таких как Hyperliquid.

AFX странное дело о краже: аудит отчета полон дыр, за ним подозреваемая компания - криптобиржа Phemex

В настоящее время указанные статьи были удалены с официального сайта Phemex, но при поиске заголовков в Google ссылки на эти статьи все еще появляются в результатах поиска.

Еще одним подтверждающим доказательством является то, что логотипы двух проектов имеют очень схожий тематический стиль, оба используют градиентные цвета от флуоресцентного зеленого до бирюзового на фоне чистого черного, визуальная атмосфера и цветовая палитра практически идентичны, что также может указывать на наличие одной и той же дизайнерской команды.

AFX странное дело о краже: аудит отчета полон дыр, за ним подозреваемая компания - криптобиржа Phemex

С учетом биографий команды, официальной истории продвижения, дизайна бренда и открытых следов деятельности можно сделать вывод, что между AFX и Phemex существует связь, которая значительно превышает обычное сотрудничество в экосистеме.

Наиболее "пугающим" вопросом является то, что биржа Phemex также была взломана в январе 2025 года на сумму более 70 миллионов долларов, и тогда внешние аналитики предположили, что это, вероятно, было сделано северокорейскими хакерами. В то время команда Phemex заявила, что активы пользователей не пострадают, платформа возьмет на себя убытки от этого инцидента и вскоре восстановит нормальные процессы вывода средств.

Во время запуска продукта AFX Phemex, очевидно, заранее подготовила меры по изоляции рисков, между ними нет публичных связей на уровне бренда, акций и т.д., но это не может скрыть их тесные связи.

Теперь трагедия с потерей десятков миллионов долларов повторяется. Является ли это повторным нападением северокорейских хакеров или внутренним сговором, который привел к краже, это все еще зависит от дополнительных доказательств и анализа.

Join ChainCatcher Official
Telegram Feed: @chaincatcher
X (Twitter): @ChainCatcher_
Связанные теги
warnning Предупреждение о рисках
app_icon
ChainCatcher Building the Web3 world with innovations.