Résumé
Un attaquant a exploité le pont d'AFX sur Arbitrum le 22 juillet, vidant 24,15 millions de dollars en USDC et convertissant les fonds en environ 12 467,5 ETH sur ethereum, marquant le 14e incident de sécurité cryptographique en juillet.
Points clés
Points clés
- L'exploitation de 24,15 millions de dollars a ciblé le pont tiers d'AFX, et non l'infrastructure native d'Arbitrum, une distinction confirmée par Steven Goldfeder, cofondateur d'Offchain Labs.
- Les USDC volés ont été transférés vers Ethereum et convertis en environ 12 467,5 ETH, PeckShield ayant traqué les actifs jusqu'à une seule adresse.
- Juillet a déjà dépassé les pertes totales en piratages cryptos de juin, avec 14 incidents enregistrés et des pertes cumulées dépassant 72,6 millions de dollars avant même la violation de AFX.
- Les ponts cross-chain restent parmi les composants les plus fréquemment exploités dans la DeFi en raison de leur dépendance aux contrats intelligents, aux validateurs et aux mécanismes de liquidité.
Un attaquant a vidé environ 24,15 millions de dollars en USDC depuis un pont exploité par AFX, un protocole construit sur Arbitrum, dans le dernier incident de sécurité ciblant les infrastructures cross-chain.
L'exploit a été détecté par la société de sécurité blockchain Blockaid le 22 juillet à 21:30 UTC, marquant le 14e incident de sécurité crypto enregistré en juillet. Ce mois a déjà dépassé les pertes totales enregistrées en juin suite à des piratages crypto.
L'attaque a ciblé l'infrastructure de pont d'AFX plutôt que le réseau propre à Arbitrum, mettant en lumière les défis de sécurité persistants auxquels font face les protocoles tiers opérant à travers les écosystèmes de blockchain.
Fonds AFX transférés vers Ethereum
Après l'exploitation, l'attaquant a transféré les USDC volés d'Arbitrum vers Ethereum et a converti les fonds en environ 12 467,5 ETH, selon l'entreprise de sécurité blockchain PeckShield.
Les actifs convertis ont été traçés jusqu'à une seule adresse wallet identifiée par PeckShield. Le montant total impliqué pourrait changer tandis que les chercheurs en sécurité continuent de surveiller les mouvements des fonds.
Blockaid a déclaré avoir coordonné ses actions avec l'équipe d'Arbitrum après avoir détecté l'exploit.
Steven Goldfeder, cofondateur d'Offchain Labs, a confirmé que l'infrastructure native d'Arbitrum n'a pas été affectée, précisant que l'incident concernait un protocole tiers.
« Nous pouvons confirmer que la transaction en question provient d'un protocole tiers, et que la passerelle native d'Arbitrum n'a été ni piratée ni exploitée d'aucune manière », a déclaré Goldfeder.
La sécurité des ponts reste un défi
L'incident AFX s'ajoute à une liste croissante de violations de sécurité ciblant les infrastructures cross-chain, qui ont historiquement été l'une des zones les plus vulnérables de la finance décentralisée.
Les ponts blockchain permettent le transfert d'actifs entre différents réseaux, mais leur complexité et leur dépendance aux contrats intelligents, aux validateurs et aux mécanismes de liquidité en font des cibles fréquentes pour les attaquants.
Selon les données de DeFiLlama, 13 piratages de crypto-monnaies avaient déjà été enregistrés en juillet avant l'exploit AFX, entraînant environ 72,6 millions de dollars de pertes. Le dernier incident porte le total mensuel à 14 violations de sécurité.
Alors que les écosystèmes blockchain continuent d'étendre leur interopérabilité, la sécurité des ponts reste un défi majeur pour les protocoles cherchant une adoption plus large auprès des utilisateurs et des institutions.


