Resumo
Um atacante explorou a ponte da AFX no Arbitrum em 22 de julho, esvaziando US$ 24,15 milhões em USDC e convertendo os fundos em aproximadamente 12.467,5 ETH no ethereum, marcando o 14º incidente de segurança cripto em julho.
Principais conclusões
Principais conclusões
- A exploração de US$ 24,15 milhões visou a ponte de terceiros da AFX, não a infraestrutura nativa do Arbitrum, uma distinção confirmada pelo cofundador da Offchain Labs, Steven Goldfeder.
- O USDC roubado foi ponteado para o ethereum e convertido em aproximadamente 12.467,5 ETH, com a PeckShield rastreando os ativos até um único endereço da carteira.
- Julho já superou as perdas totais de hacks cripto de junho, com 14 incidentes registrados e perdas acumuladas superiores a US$ 72,6 milhões antes mesmo da violação da AFX.
- Pontes cross-chain permanecem entre os componentes mais frequentemente explorados no DeFi devido à sua dependência de contratos inteligentes, validadores e mecanismos de liquidez.
Um atacante esvaziou aproximadamente US$ 24,15 milhões em USDC de uma ponte operada pela AFX, um protocolo construído sobre o Arbitrum, no mais recente incidente de segurança direcionado à infraestrutura cross-chain.
A exploração foi detectada pela empresa de segurança blockchain Blockaid em 22 de julho às 21:30 UTC, marcando o 14º incidente de segurança cripto registrado em julho. O mês já superou os prejuízos totais de junho com ataques cripto.
O ataque visou a infraestrutura de ponte da AFX, e não a própria rede da Arbitrum, destacando os desafios de segurança contínuos enfrentados por protocolos de terceiros que operam em ecossistemas de blockchain.
Fundos da AFX Bridge movidos para Ethereum
Após a exploração, o atacante transferiu o USDC roubado do Arbitrum para o Ethereum e converteu os fundos em aproximadamente 12.467,5 ETH, segundo a empresa de segurança blockchain PeckShield.
Os ativos convertidos foram rastreados até um único endereço da carteira identificado pela PeckShield. A quantia total envolvida pode variar à medida que pesquisadores de segurança continuam monitorando o movimento dos fundos.
Blockaid disse que coordenou com a equipe do Arbitrum após detectar a exploração.
O cofundador da Offchain Labs, Steven Goldfeder, confirmou que a infraestrutura nativa do Arbitrum não foi afetada, esclarecendo que o incidente envolveu um protocolo de terceiros.
“Podemos confirmar que a transação em questão originou-se de um protocolo de terceiros, e a ponte nativa do Arbitrum não foi hackeada nem explorada de forma alguma”, disse Goldfeder.
A segurança do bridge continua sendo um desafio
O incidente AFX soma-se a uma lista crescente de violações de segurança direcionadas à infraestrutura cross-chain, que historicamente tem sido uma das áreas mais vulneráveis na finança descentralizada.
Pontes de blockchain permitem que ativos se movam entre redes diferentes, mas sua complexidade e dependência de contratos inteligentes, validadores e mecanismos de liquidez as tornaram alvos frequentes de atacantes.
De acordo com dados do DeFiLlama, 13 ataques de criptomoedas já haviam sido registrados em julho antes da exploração da AFX, resultando em perdas aproximadas de US$ 72,6 milhões. O último incidente eleva o total mensal para 14 violações de segurança.
À medida que os ecossistemas de blockchain continuam a expandir a interoperabilidade, a segurança das pontes permanece um desafio chave para protocolos que buscam adoção mais ampla por usuários e instituições.


