El CEO de Arbitrum explica la gestión de riesgos del puente tras la explotación de la operación AFX de $24M

iconCryptoBriefing
Compartir
AI summary iconResumen
El CEO de Arbitrum, Steven Goldfeder, abordó el reciente exploit en el puente de AFX Trade, un puente de terceros en Arbitrum, tras el robo de $24,15 millones en USDC el 22 de julio. Los atacantes obtuvieron acceso a las claves de los validadores y agotaron los fondos. Goldfeder aclaró que el puente nativo de Arbitrum permanece seguro gracias al respaldo de Ethereum. Destacó que los puentes de terceros conllevan riesgos independientes. AFX Trade está ofreciendo una recompensa white-hat para recuperar los fondos. Al menos 14 brechas de seguridad en criptomonedas han ocurrido en julio de 2026.

Una explotación de $24,15 millones en un puente de terceros operando en Arbitrum se ha convertido en una lección muy pública sobre qué puentes confiar con tu cripto. Steven Goldfeder, CEO y cofundador de Offchain Labs, utilizó el incidente para detallar exactamente cómo su equipo piensa sobre la gestión de riesgos de puentes y por qué el puente nativo de Arbitrum se encuentra en una categoría de seguridad fundamentalmente diferente.

La brecha afectó a AFX Trade el 22 de julio, cuando los atacantes comprometieron las claves de validador en el protocolo puente y retiraron aproximadamente $24,15 millones en USDC. Los fondos robados fueron posteriormente intercambiados por aproximadamente 12.467 ETH. Goldfeder confirmó que la explotación se originó completamente en un protocolo de terceros y que el puente nativo de Arbitrum permaneció seguro durante todo el incidente.

Nativo frente a de terceros: una distinción que importa

El puente nativo de Arbitrum hereda su seguridad directamente de la arquitectura del rollup, protegida por el mismo mecanismo que asegura toda la red Arbitrum, que finalmente depende de las garantías de seguridad de Ethereum. Los puentes de terceros, como AFX Trade, operan de forma independiente, introduciendo sus propias suposiciones de confianza, prácticas de gestión de claves y conjuntos de validadores.

Anuncio

Goldfeder, quien posee un Ph.D. en criptografía aplicada de la Universidad de Princeton, enfatizó que Offchain Labs ha mejorado la seguridad de los puentes mediante una combinación de medidas técnicas y educación al usuario. La empresa también realiza debida diligencia sobre puentes de terceros que operan dentro del ecosistema Arbitrum, aunque el incidente de AFX Trade demuestra los límites de la supervisión cuando protocolos externos gestionan su propia infraestructura de seguridad.

La explotación y sus consecuencias

El ataque a AFX Trade siguió un guion desafortunadamente familiar. Las claves de validador comprometidas permitieron a los atacantes autorizar retiros fraudulentos, un patrón de vulnerabilidad que ha afectado a los puentes entre cadenas desde los primeros días del DeFi multicanal. Una vez comprometidas las claves, los atacantes actuaron rápidamente, vaciando el USDC antes de convertirlo a ETH para ocultar la pista.

AFX Trade propuso un acuerdo de recompensa de white-hat al atacante: devolver el 70% de los fondos robados y conservar el resto como recompensa por vulnerabilidad. El incidente estuvo lejos de ser aislado. Julio de 2026 ha visto al menos 14 brechas de seguridad registradas en el sector cripto.

Qué significa esto para los inversores

La selección del puente es importante. Los usuarios que transfieren activos entre Ethereum y Arbitrum enfrentan una decisión real entre el puente nativo, que se beneficia de garantías de seguridad a nivel rollup, y opciones de terceros que ofrecen velocidad o conveniencia pero introducen vectores de riesgo adicionales.

El enfoque declarado de Offchain Labs de realizar debida diligencia en puentes de terceros posiciona a Arbitrum como una red que al menos intenta curar a sus socios de infraestructura, aunque dicha curaduría claramente tiene límites. Una constante serie de explotaciones en puentes —14 en un solo mes— brinda a los reguladores argumentos para imponer directrices más estrictas sobre la tecnología de puente y los protocolos entre cadenas.

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.