AFX Trade, un exchange descentralizado de perpetuos cripto y acciones, sufrió un ataque a su puente en Arbitrum. Esta explotación provocó que el exchange perdiera aproximadamente $24,15 millones en USD Coin [USDC].
El atacante transfirió rápidamente los fondos robados de Arbitrum [ARB] a Ethereum [ETH]. Esto movió los activos más allá de la red original, dificultando su recuperación. Luego, el atacante intercambió el USDC por 12,467.44 ETH, valorados en aproximadamente $24.16 millones.

Convertir el USDC congelado a ETH proporcionó al hacker un nuevo tipo de activo que podía transferirse de plataforma en plataforma. Después de consolidar todos los activos en un solo Ethereum monedero, no hubo retiros grandes posteriores del monedero de los atacantes.
Mientras tanto, la dirección del monedero Ethereum del atacante es ahora de conocimiento público. Esto permite a los investigadores y analistas de la cadena de bloques rastrear cualquier movimiento potencial o intento de transferir estos activos.
AFX aísla la brecha al puente de custodia
AFX rastreó la fuente de los fondos perdidos hasta una cuenta individual de ethereum. Esto desvió su enfoque hacia el control del daño causado por el hack y la identificación de cómo ocurrió.
Inmediatamente después de descubrir la pérdida, AFX suspendió todas las actividades en el puente y activó su plan de respuesta a incidentes. El exchange, en colaboración con socios de seguridad de la cadena de bloques, comenzó a monitorear movimientos adicionales de los tokens robados.

Mientras tanto, SlowMist informó que los fondos robados aún se encuentran en el monedero del atacante. Como resultado, esto permitirá a la Alianza de Defensa Criptográfica (CDA) y varios exchanges monitorear futuros movimientos.
Zellic, que anteriormente auditó el código del puente, se ha unido a la investigación para revisar el vector de ataque. AFX también ha extendido una oferta de resolución para white hats mientras continúa rastreando los activos y publicando actualizaciones verificadas.
Los ataques a puentes exponen riesgos recurrentes
La explotación de AFX refleja un patrón que ha surgido repetidamente en los ataques a puentes de terceros.
El puente nativo original de Arbitrum era seguro, pero fue comprometido a través de infraestructura de puente externa. Esta tendencia pone de manifiesto la vulnerabilidad de los puentes de terceros, convirtiéndolos en objetivos más fáciles para los ataques.
Incidentes similares, incluyendo Ostium y Allbridge Core, muestran que los atacantes continúan apuntando a protocolos conectados, subrayando la necesidad de una seguridad más sólida en la infraestructura entre cadenas en lugar de en las propias redes.
Resumen final
- AFX perdió $24,15 millones tras que los atacantes explotaran su puente de custodia de terceros y transfirieran los fondos robados de Arbitrum a ethereum.
- Los ataques recurrentes a puentes destacan la necesidad de una seguridad de terceros más robusta a medida que la infraestructura entre cadenas sigue expandiéndose.


