Explotación del puente AFX drena $24,15 millones en USDC en Arbitrum

iconUnLock
Compartir
AI summary iconResumen
Un exploit de $24,15 millones en USDC afectó a AFX Bridge en Arbitrum el 22 de julio, con fondos convertidos a 12.467,5 ETH en Ethereum. Blockaid detectó la brecha, ahora la decimocuarta en julio, sumando $72,6 millones en activos de riesgo perdidos. Offchain Labs afirmó que Arbitrum permaneció intacto. La regulación MiCA, destinada a moldear los mercados de criptoactivos, podría enfrentar un nuevo escrutinio a medida que crecen los riesgos de puentes de terceros.

Resumen

Un atacante explotó el puente de AFX en Arbitrum el 22 de julio, drenando $24,15 millones en USDC y convirtiendo los fondos en aproximadamente 12.467,5 ETH en ethereum, marcando el decimocuarto incidente de seguridad cripto en julio.

Principales conclusiones

  • La explotación de 24,15 millones de dólares afectó el puente de terceros de AFX, no la infraestructura nativa de Arbitrum, una distinción confirmada por Steven Goldfeder, cofundador de Offchain Labs.
  • Se transfirió el USDC robado a Ethereum y se convirtió en aproximadamente 12,467.5 ETH, con PeckShield rastreando los activos hasta una sola dirección del monedero.
  • Julio ya ha superado las pérdidas totales por hackeos criptográficos de junio, con 14 incidentes registrados y pérdidas acumuladas que superan los $72,6 millones antes del ataque a AFX por sí solo.
  • Los puentes entre cadenas siguen siendo uno de los componentes más explotados en DeFi debido a su dependencia de contratos inteligentes, validadores y mecanismos de liquidez.

Un atacante drenó aproximadamente $24,15 millones en USDC desde un puente operado por AFX, un protocolo construido sobre Arbitrum, en el último incidente de seguridad dirigido a la infraestructura entre cadenas.

La explotación fue detectada por la empresa de seguridad blockchain Blockaid el 22 de julio a las 21:30 UTC, marcando el decimocuarto incidente de seguridad cripto registrado en julio. El mes ya ha superado las pérdidas totales de junio por ataques cripto.

El ataque afectó la infraestructura de puente de AFX en lugar de la red propia de Arbitrum, destacando los continuos desafíos de seguridad que enfrentan los protocolos de terceros que operan a través de ecosistemas de cadena de bloques.

Fondos de AFX Bridge movidos a Ethereum

Tras el exploit, el atacante transfirió los USDC robados de Arbitrum a Ethereum y convirtió los fondos en aproximadamente 12,467.5 ETH, según la firma de seguridad blockchain PeckShield.

Los activos convertidos se rastrearon hasta una única dirección del monedero identificada por PeckShield. La cantidad total involucrada podría cambiar mientras los investigadores de seguridad continúan monitoreando el movimiento de los fondos.

Blockaid dijo que se coordinó con el equipo de Arbitrum tras detectar el exploit.

Steven Goldfeder, cofundador de Offchain Labs, confirmó que la infraestructura nativa de Arbitrum no se vio afectada, aclarando que el incidente involucró un protocolo de terceros.

“Podemos confirmar que la transacción en cuestión proviene de un protocolo de terceros, y el puente nativo de Arbitrum no ha sido hackeado ni explotado de ninguna manera”, dijo Goldfeder.

La seguridad de los puentes sigue siendo un desafío

El incidente AFX se suma a una creciente lista de violaciones de seguridad dirigidas a la infraestructura entre cadenas, que históricamente ha sido una de las áreas más vulnerables en las finanzas descentralizadas.

Los puentes de cadena de bloques permiten que los activos se muevan entre diferentes redes, pero su complejidad y dependencia de contratos inteligentes, validadores y mecanismos de liquidez los han convertido en objetivos frecuentes de atacantes.

Según los datos de DeFiLlama, ya se habían registrado 13 hackeos de criptomonedas en julio antes del exploit de AFX, con pérdidas aproximadas de $72.6 millones. El último incidente eleva el total mensual a 14 brechas de seguridad.

A medida que los ecosistemas de cadena de bloques continúan ampliando la interoperabilidad, la seguridad de los puentes sigue siendo un desafío clave para los protocolos que buscan una adopción más amplia por parte de usuarios e instituciones.

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.