AFX Trade, BSquaredNetwork y Verus han sido víctimas de explotaciones en las últimas 24 horas.
En lo que muchos llaman el “Día de los Hackers”, los tres protocolos han perdido colectivamente más de $35 millones en activos cripto.
La industria de criptomonedas sufrió tres ataques separados
PeckShieldAlert said que detectó un ataque al protocolo basado en Arbitrum AFX el 22 de julio, con pérdidas estimadas de aproximadamente $24.15 millones en USDC. La empresa de seguridad en cadena añadió que el atacante trasladó los fondos robados de Arbitrum a Ethereum, tras lo cual los intercambió por 12.467,5 ETH.
Menos de una hora después, PeckShieldAlert reportó que los atacantes habían vaciado BSquaredNetwork de 8,59 millones de tokens B2 en BNB Chain, lo que le hizo perder aproximadamente $3,86 millones. Los hackers luego intercambiaron rápidamente los tokens por más de 5.000 WBNB, los convirtieron en 1.128 ETH y puentearon los fondos utilizando NEAR Intents. El impacto en el mercado fue rápido, con el precio de B2 cayendo más del 15% tras el exploit.
No se detiene allí; la empresa de seguridad blockchain Lookonchain también alertó al público sobre otro incidente, esta vez afectando al puente cruzado basado en Ethereum, el protocolo Verus. En este caso, los explotadores se llevaron 7,55 millones de dólares.
Además, la última explotación ocurrió aproximadamente dos meses después de que Verus perdiera aproximadamente $11,58 millones en un incidente separado. Blockaid dijo que el ataque de julio parece estar relacionado con la explotación anterior, describiendo ambos como que involucran el mismo contrato de puente, la misma ruta de entrada y la misma clase de error.
Monahan cuestiona la seguridad de AFX
Steven Goldfeder, contribuidor de Arbitrum, ha confirmado que el puente comprometido fue operado de forma independiente por AFX y no era uno de sus puentes nativos.
Mientras tanto, parece que se avecina una tormenta en otro lugar, con el experto en seguridad en cadena Taylor Monahan cuestionando por qué el puente AFX tenía inicialmente $24 millones.
Ella reveló que había encontrado algunos detalles “aterradores” tras revisar una auditoría recientemente publicada del puente. Según ella, el protocolo tenía casi ninguna cobertura de pruebas, varios problemas señalados por los auditores fueron reconocidos pero nunca corregidos, y los auditores supuestamente ni siquiera pudieron revisar completamente el código porque solo recibieron partes de él.
“Honestamente, parecen un equipo súper relajado. Ah sí, probablemente esté bien, solo esperaremos y enviaremos manualmente si lo necesitamos,” escribió.
Monahan dice que las banderas rojas más grandes fueron lo que las vulnerabilidades técnicas revelaron sobre el enfoque del equipo hacia la seguridad, explicando que la situación sugería una cultura que no la priorizaba.
La publicación ‘Hackers Day’: 3 protocolos de cripto drenados de $35 millones en 24 horas apareció por primera vez en CryptoPotato.

