Exploitation du pont AFX vide 24,15 M $ en USDC sur Arbitrum

iconUnLock
Partager
AI summary iconRésumé
Une exploitation de 24,15 M$ en USDC a touché AFX Bridge sur Arbitrum le 22 juillet, avec des fonds convertis en 12 467,5 ETH sur Ethereum. Blockaid a détecté la faille, devenue la 14e en juillet, ajoutant 72,6 M$ aux actifs à risque perdus. Offchain Labs a affirmé qu'Arbitrum n'avait pas été affecté. La réglementation MiCA, destinée à façonner les marchés de la crypto, pourrait faire l'objet d'un nouveau contrôle alors que les risques liés aux ponts tiers augmentent.

Résumé

Un attaquant a exploité le pont d'AFX sur Arbitrum le 22 juillet, vidant 24,15 millions de dollars en USDC et convertissant les fonds en environ 12 467,5 ETH sur ethereum, marquant le 14e incident de sécurité cryptographique en juillet.

Points clés

  • L'exploitation de 24,15 millions de dollars a ciblé le pont tiers d'AFX, et non l'infrastructure native d'Arbitrum, une distinction confirmée par Steven Goldfeder, cofondateur d'Offchain Labs.
  • Les USDC volés ont été transférés vers Ethereum et convertis en environ 12 467,5 ETH, PeckShield ayant traqué les actifs jusqu'à une seule adresse.
  • Juillet a déjà dépassé les pertes totales en piratages cryptos de juin, avec 14 incidents enregistrés et des pertes cumulées dépassant 72,6 millions de dollars avant même la violation de AFX.
  • Les ponts cross-chain restent parmi les composants les plus fréquemment exploités dans la DeFi en raison de leur dépendance aux contrats intelligents, aux validateurs et aux mécanismes de liquidité.

Un attaquant a vidé environ 24,15 millions de dollars en USDC depuis un pont exploité par AFX, un protocole construit sur Arbitrum, dans le dernier incident de sécurité ciblant les infrastructures cross-chain.

L'exploit a été détecté par la société de sécurité blockchain Blockaid le 22 juillet à 21:30 UTC, marquant le 14e incident de sécurité crypto enregistré en juillet. Ce mois a déjà dépassé les pertes totales enregistrées en juin suite à des piratages crypto.

L'attaque a ciblé l'infrastructure de pont d'AFX plutôt que le réseau propre à Arbitrum, mettant en lumière les défis de sécurité persistants auxquels font face les protocoles tiers opérant à travers les écosystèmes de blockchain.

Fonds AFX transférés vers Ethereum

Après l'exploitation, l'attaquant a transféré les USDC volés d'Arbitrum vers Ethereum et a converti les fonds en environ 12 467,5 ETH, selon l'entreprise de sécurité blockchain PeckShield.

Les actifs convertis ont été traçés jusqu'à une seule adresse wallet identifiée par PeckShield. Le montant total impliqué pourrait changer tandis que les chercheurs en sécurité continuent de surveiller les mouvements des fonds.

Blockaid a déclaré avoir coordonné ses actions avec l'équipe d'Arbitrum après avoir détecté l'exploit.

Steven Goldfeder, cofondateur d'Offchain Labs, a confirmé que l'infrastructure native d'Arbitrum n'a pas été affectée, précisant que l'incident concernait un protocole tiers.

« Nous pouvons confirmer que la transaction en question provient d'un protocole tiers, et que la passerelle native d'Arbitrum n'a été ni piratée ni exploitée d'aucune manière », a déclaré Goldfeder.

La sécurité des ponts reste un défi

L'incident AFX s'ajoute à une liste croissante de violations de sécurité ciblant les infrastructures cross-chain, qui ont historiquement été l'une des zones les plus vulnérables de la finance décentralisée.

Les ponts blockchain permettent le transfert d'actifs entre différents réseaux, mais leur complexité et leur dépendance aux contrats intelligents, aux validateurs et aux mécanismes de liquidité en font des cibles fréquentes pour les attaquants.

Selon les données de DeFiLlama, 13 piratages de crypto-monnaies avaient déjà été enregistrés en juillet avant l'exploit AFX, entraînant environ 72,6 millions de dollars de pertes. Le dernier incident porte le total mensuel à 14 violations de sécurité.

Alors que les écosystèmes blockchain continuent d'étendre leur interopérabilité, la sécurité des ponts reste un défi majeur pour les protocoles cherchant une adoption plus large auprès des utilisateurs et des institutions.

Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.