Una explotación de $24,15 millones en un puente de terceros operando en Arbitrum se ha convertido en una lección muy pública sobre qué puentes confiar con tu cripto. Steven Goldfeder, CEO y cofundador de Offchain Labs, utilizó el incidente para detallar exactamente cómo su equipo piensa sobre la gestión de riesgos de puentes y por qué el puente nativo de Arbitrum se encuentra en una categoría de seguridad fundamentalmente diferente.
La brecha afectó a AFX Trade el 22 de julio, cuando los atacantes comprometieron las claves de validador en el protocolo puente y retiraron aproximadamente $24,15 millones en USDC. Los fondos robados fueron posteriormente intercambiados por aproximadamente 12.467 ETH. Goldfeder confirmó que la explotación se originó completamente en un protocolo de terceros y que el puente nativo de Arbitrum permaneció seguro durante todo el incidente.
Nativo frente a de terceros: una distinción que importa
El puente nativo de Arbitrum hereda su seguridad directamente de la arquitectura del rollup, protegida por el mismo mecanismo que asegura toda la red Arbitrum, que finalmente depende de las garantías de seguridad de Ethereum. Los puentes de terceros, como AFX Trade, operan de forma independiente, introduciendo sus propias suposiciones de confianza, prácticas de gestión de claves y conjuntos de validadores.
Goldfeder, quien posee un Ph.D. en criptografía aplicada de la Universidad de Princeton, enfatizó que Offchain Labs ha mejorado la seguridad de los puentes mediante una combinación de medidas técnicas y educación al usuario. La empresa también realiza debida diligencia sobre puentes de terceros que operan dentro del ecosistema Arbitrum, aunque el incidente de AFX Trade demuestra los límites de la supervisión cuando protocolos externos gestionan su propia infraestructura de seguridad.
La explotación y sus consecuencias
El ataque a AFX Trade siguió un guion desafortunadamente familiar. Las claves de validador comprometidas permitieron a los atacantes autorizar retiros fraudulentos, un patrón de vulnerabilidad que ha afectado a los puentes entre cadenas desde los primeros días del DeFi multicanal. Una vez comprometidas las claves, los atacantes actuaron rápidamente, vaciando el USDC antes de convertirlo a ETH para ocultar la pista.
AFX Trade propuso un acuerdo de recompensa de white-hat al atacante: devolver el 70% de los fondos robados y conservar el resto como recompensa por vulnerabilidad. El incidente estuvo lejos de ser aislado. Julio de 2026 ha visto al menos 14 brechas de seguridad registradas en el sector cripto.
Qué significa esto para los inversores
La selección del puente es importante. Los usuarios que transfieren activos entre Ethereum y Arbitrum enfrentan una decisión real entre el puente nativo, que se beneficia de garantías de seguridad a nivel rollup, y opciones de terceros que ofrecen velocidad o conveniencia pero introducen vectores de riesgo adicionales.
El enfoque declarado de Offchain Labs de realizar debida diligencia en puentes de terceros posiciona a Arbitrum como una red que al menos intenta curar a sus socios de infraestructura, aunque dicha curaduría claramente tiene límites. Una constante serie de explotaciones en puentes —14 en un solo mes— brinda a los reguladores argumentos para imponer directrices más estrictas sobre la tecnología de puente y los protocolos entre cadenas.


