{"id":17301,"date":"2026-07-31T08:44:11","date_gmt":"2026-07-31T08:44:11","guid":{"rendered":"https:\/\/satoshibrother.com\/de\/afx-kundigt-am-3-august-einen-goodwill-plan-nach-dem-2415-millionen-bridge-hack-an\/"},"modified":"2026-07-31T08:44:11","modified_gmt":"2026-07-31T08:44:11","slug":"afx-kundigt-am-3-august-einen-goodwill-plan-nach-dem-2415-millionen-bridge-hack-an","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/de\/afx-kundigt-am-3-august-einen-goodwill-plan-nach-dem-2415-millionen-bridge-hack-an\/","title":{"rendered":"AFX k\u00fcndigt am 3. August einen Goodwill-Plan nach dem $24,15 Millionen Bridge-Hack an"},"content":{"rendered":"<h2>AFX k\u00fcndigt Goodwill-Plan nach Bridge-Hack an<\/h2>\n<p>AFX hat angek\u00fcndigt, einen <strong>Goodwill-Plan<\/strong> f\u00fcr die Nutzer vorzubereiten, die von dem <strong>$24,15 Millionen<\/strong> schweren Bridge-Hack betroffen sind. Der Wiederherstellungsvorschlag soll am <strong>3. August<\/strong> ver\u00f6ffentlicht werden. Laut einer von AFX geteilten Ank\u00fcndigung finalisiert das dezentrale Derivateprotokoll diesen Plan nach dem Sicherheitsvorfall vom <strong>22. Juli<\/strong> und wird die Einzelheiten am Montag, den <strong>3. August<\/strong>, bekannt geben. Das Team erkl\u00e4rte, dass <strong>Investoren, Mitarbeiter und fr\u00fche Unterst\u00fctzer<\/strong> alle von dem Angriff betroffen seien und bat die Community um Geduld, w\u00e4hrend der endg\u00fcltige Vorschlag abgeschlossen wird.<\/p>\n<h2>Sicherheitsvorfall und Untersuchung<\/h2>\n<p>In einem kurzen Update erkl\u00e4rte AFX, dass der Goodwill-Plan in Arbeit ist, nachdem der k\u00fcrzliche Sicherheitsvorfall stattgefunden hat. AFX-Investoren, das Team und fr\u00fche Unterst\u00fctzer sind alle stark betroffen von der Situation. Das Update folgt auf den Abschluss der technischen Untersuchung des Exploits, der zum Diebstahl von etwa <strong>24,15 Millionen USDC<\/strong> aus einer von AFX betriebenen Verwahrungsbr\u00fccke f\u00fchrte. Das Protokoll hat noch nicht bekannt gegeben, wie die Entsch\u00e4digung oder Wiederherstellung strukturiert sein wird, betonte jedoch, dass die n\u00e4chste Ank\u00fcndigung sich auf den Goodwill-Plan konzentrieren wird.<\/p>\n<p>Fr\u00fchere \u00f6ffentliche Erkl\u00e4rungen best\u00e4tigten, dass der Exploit die von AFX betriebene Infrastruktur anvisierte und nicht die native Br\u00fccke von Arbitrum. Zu diesem Zeitpunkt untersuchten die Blockchain-Sicherheitsfirma <strong>Blockaid<\/strong> und das Arbitrum-Team den Vorfall. Steven Goldfeder, Mitbegr\u00fcnder von Offchain Labs, erkl\u00e4rte, dass die verd\u00e4chtige Transaktion von einem Drittanbieterprotokoll und nicht von der Kernbr\u00fccke von Arbitrum stammte.<\/p>\n<h2>Details des Angriffs<\/h2>\n<p>In einem detaillierten Nachbericht, der nach dem Vorfall ver\u00f6ffentlicht wurde, erkl\u00e4rte AFX, dass der Versto\u00df aus einer <strong>Social-Engineering-Kampagne<\/strong> gegen einen seiner Entwickler resultierte und nicht aus einer Schwachstelle in seinen Smart Contracts oder der Blockchain-Infrastruktur. Laut dem Protokoll gab sich der Angreifer am <strong>9. Juli<\/strong> als Recruiter eines Unternehmens namens <strong>Oddium Lab<\/strong> aus und \u00fcberzeugte den Entwickler, ein vermeintlich legitimes Software-Repository zu klonen. AFX erkl\u00e4rte, dass das Repository eine b\u00f6sartige Git-Konfiguration enthielt, die w\u00e4hrend eines routinem\u00e4\u00dfigen Git-Workflows eine versteckte Nutzlast ausf\u00fchrte, wodurch der Angreifer Zugang zur Arbeitsstation des Entwicklers erhielt.<\/p>\n<p>Mit dem kompromittierten Ger\u00e4t erweiterte der Angreifer schrittweise den Zugriff auf interne Entwicklungssysteme, bevor er mehrere Tage sp\u00e4ter den Quellcode des Projekts herunterlud. Die Untersuchung ergab, dass der Angreifer sp\u00e4ter ein b\u00f6sartiges Groovy-Plugin in das JFrog-Artefakt-Repository des Protokolls hochlud, wodurch er eine <strong>Remote-Code-Ausf\u00fchrung<\/strong> innerhalb der Softwarebereitstellungsumgebung erlangte. Laut AFX wurden wiederholte Out-of-Memory-Ereignisse auf dem JFrog-Server zun\u00e4chst als betriebliche Probleme behandelt, was dazu f\u00fchrte, dass das b\u00f6sartige Plugin mehrere Neustarts \u00fcberstand, ohne eine Sicherheitsreaktion auszul\u00f6sen.<\/p>\n<blockquote>\n<p>Forensische Analysen ergaben sp\u00e4ter, dass der Angreifer System-Bin\u00e4rdateien durch trojanisierte Versionen ersetzt, b\u00f6sartige Shared Libraries injiziert und versucht hatte, Sicherheitsprotokolle zu l\u00f6schen, bevor Teile der Malware abst\u00fcrzten.<\/p>\n<\/blockquote>\n<p>Das Protokoll erkl\u00e4rte, dass der Angreifer schlie\u00dflich von der kompromittierten Entwicklungsumgebung in die betriebliche Infrastruktur \u00fcber einen internen Ansible-basierten Managementdienst wechselte, der bereits privilegierten Zugriff auf Validator-Knoten hatte.<\/p>\n<p>Anstatt neue Anmeldeinformationen zu stehlen oder einen externen Dienst auszunutzen, nutzte der Angreifer bestehende Vertrauensverh\u00e4ltnisse, um b\u00f6sartige Nutzlasten \u00fcber eine Teilmenge von Validatoren zu verteilen. AFX erkl\u00e4rte, dass die infizierten Validator-Knoten eine Nutzlast der zweiten Stufe von einem Remote-Server herunterluden, bevor sie die Konsensnachrichtenbearbeitung st\u00f6rten. Um <strong>21:27 Uhr UTC<\/strong> am <strong>22. Juli<\/strong> unterzeichneten die betroffenen Validatoren eine Br\u00fcckentransaktion, die etwa <strong>24,15 Millionen USDC<\/strong> von der von AFX betriebenen Verwahrungsbr\u00fccke \u00fcbertrug. Das Protokoll erkl\u00e4rte, dass seine Untersuchung keine Beweise daf\u00fcr fand, dass das Arbitrum-Netzwerk oder die native Br\u00fccke von Arbitrum kompromittiert wurden.<\/p>\n<h2>Folgen und Ma\u00dfnahmen<\/h2>\n<p>On-Chain-Ermittler verfolgten sp\u00e4ter die gestohlenen USDC, nachdem sie von Arbitrum nach Ethereum transferiert wurden, wo die Erl\u00f6se in etwa <strong>12.467 ETH<\/strong> umgewandelt wurden. Zum Zeitpunkt der ersten Untersuchung best\u00e4tigten keine \u00f6ffentlichen Berichte, dass ein Teil der gestohlenen Verm\u00f6genswerte zur\u00fcckgeholt wurde. Laut AFX zeigte der Vorfall, dass Angriffe auf die Software-Lieferkette die Sicherheit von Blockchains umgehen k\u00f6nnen, ohne direkt Schwachstellen in Smart Contracts auszunutzen.<\/p>\n<p>Das Protokoll kam zu dem Schluss, dass der Angriff auf vertrauensw\u00fcrdige Entwicklungstools, interne Bereitstellungssysteme und Validator-Infrastruktur beruhte, anstatt auf Schw\u00e4chen im On-Chain-Code. Der Bericht besagte, dass das Protokoll die betroffene Infrastruktur neu aufgebaut, betriebliche Anmeldeinformationen rotiert, die \u00dcberwachungsempfindlichkeit erh\u00f6ht und Produktionssysteme in eine isoliertere Umgebung mit <strong>Zero-Trust-Segmentierung<\/strong> migriert hat.<\/p>\n<p>Weitere Arbeiten, die in den kommenden Monaten geplant sind, umfassen eine st\u00e4rkere Verhaltens\u00fcberwachung, obligatorische Sicherheits\u00fcberpr\u00fcfungen vor dem Neustart von Produktionsdiensten, erweiterte Bedrohungssuch\u00fcbungen und Schulungen f\u00fcr Mitarbeiter gegen <strong>Social-Engineering-Angriffe<\/strong>.<\/p>\n<h2>Zusammenfassung und Ausblick<\/h2>\n<p>Basierend auf forensischen Beweisen, Angriffstechniken und Infrastruktur, die w\u00e4hrend der Untersuchung beobachtet wurden, erkl\u00e4rte AFX, dass seine Erkenntnisse mit einer unabh\u00e4ngigen Zuordnung \u00fcbereinstimmen, die den Vorfall mit <strong>UNC4899<\/strong>, auch bekannt als <strong>TraderTraitor<\/strong>, einer mit der DPRK verbundenen Bedrohungsgruppe, die von Mandiant, Microsoft Threat Intelligence, dem FBI und CISA verfolgt wird, verkn\u00fcpft. Das Protokoll erkl\u00e4rte, dass es weiterhin mit externen Sicherheitspartnern zusammenarbeitet, um die gestohlenen Verm\u00f6genswerte zur\u00fcckzuverfolgen und die laufenden Reaktionsbem\u00fchungen zu unterst\u00fctzen.<\/p>\n<p>Die neuesten Erkenntnisse f\u00fcgen sich in eine Reihe von Vorf\u00e4llen ein, bei denen Protokolle zu dem Schluss kamen, dass Angreifer unterst\u00fctzende Infrastruktur kompromittiert hatten, anstatt Schw\u00e4chen in Smart Contracts auszunutzen. Am <strong>30. Juli<\/strong> erkl\u00e4rte Ostium, dass seine Untersuchung eines separaten Exploits von <strong>23,75 Millionen USDC<\/strong> ergeben hatte, dass unbefugter Zugriff auf off-chain Infrastruktur es erm\u00f6glichte, betr\u00fcgerische BTC-USD-Preismeldungen zu verwenden, um Gelder aus seinem Liquidit\u00e4tspool abzuziehen, w\u00e4hrend seine Smart Contracts und Governance-Multisigs unkompromittiert blieben. Anfang dieses Monats gab das in Singapur ans\u00e4ssige Stablecoin-Zahlungsunternehmen <strong>Triple-A<\/strong> ebenfalls unbefugten Zugriff auf Treasury-Wallets bekannt, die digitale Verm\u00f6genswerte des Unternehmens hielten, obwohl es sagte, dass die Kundengelder und Zahlungsoperationen nicht betroffen waren.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>AFX k\u00fcndigt Goodwill-Plan nach Bridge-Hack an AFX hat angek\u00fcndigt, einen Goodwill-Plan f\u00fcr die Nutzer vorzubereiten, die von dem $24,15 Millionen schweren Bridge-Hack betroffen sind. Der Wiederherstellungsvorschlag soll am 3. August ver\u00f6ffentlicht werden. Laut einer von AFX geteilten Ank\u00fcndigung finalisiert das dezentrale Derivateprotokoll diesen Plan nach dem Sicherheitsvorfall vom 22. Juli und wird die Einzelheiten am Montag, den 3. August, bekannt geben. Das Team erkl\u00e4rte, dass Investoren, Mitarbeiter und fr\u00fche Unterst\u00fctzer alle von dem Angriff betroffen seien und bat die Community um Geduld, w\u00e4hrend der endg\u00fcltige Vorschlag abgeschlossen wird. Sicherheitsvorfall und Untersuchung In einem kurzen Update erkl\u00e4rte AFX, dass der Goodwill-Plan<\/p>\n","protected":false},"author":3,"featured_media":17300,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[428,8269,65,77],"class_list":["post-17301","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-arbitrum","tag-blockaid","tag-hack","tag-usdc"],"yoast_description":"AFX k\u00fcndigt am 3. August einen Goodwill-Plan f\u00fcr Nutzer an, die von einem $24,15 Millionen Bridge-Hack betroffen sind, und konzentriert sich auf die Wiederherstellung nach einem schweren Sicherheitsvorfall.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/17301","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/comments?post=17301"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/17301\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media\/17300"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media?parent=17301"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/categories?post=17301"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/tags?post=17301"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}