AFX Trade, uma exchange descentralizada de perpétuos de cripto e ações, sofreu um ataque em sua ponte Arbitrum. Essa exploração resultou na perda de aproximadamente US$ 24,15 milhões em USD Coin [USDC].
O atacante transferiu rapidamente os fundos roubados do Arbitrum [ARB] para o Ethereum [ETH]. Isso moveu os ativos além da rede original, tornando a recuperação mais difícil. O atacante trocou então o USDC por 12.467,44 ETH, valendo cerca de US$ 24,16 milhões.

A conversão do USDC congelado em ETH forneceu ao hacker um novo tipo de ativo que poderia ser transferido de plataforma para plataforma. Após consolidar todos os ativos em uma única carteira Ethereum, não houve retiradas posteriores de grande valor da carteira dos atacantes.
Enquanto isso, o endereço da carteira Ethereum do atacante é agora publicamente conhecido. Isso permite que investigadores e analistas de blockchain rastreiem qualquer movimento potencial ou tentativa de transferir esses ativos.
AFX isola a violação na ponte de custódia
AFX rastreou a origem dos fundos perdidos até uma conta individual de ethereum. Isso direcionou seu foco para conter os danos causados pelo ataque e identificar como ele ocorreu.
Imediatamente após descobrir a perda, a AFX suspendeu todas as atividades na ponte e ativou seu plano de resposta a incidentes. A exchange, em colaboração com parceiros de segurança da blockchain, começou a monitorar movimentos adicionais dos tokens roubados.

Enquanto isso, a SlowMist relatou que os fundos roubados ainda permanecem na carteira do atacante. Como resultado, isso permitirá que a Crypto Defense Alliance (CDA) e várias exchanges monitorem movimentos futuros.
A Zellic, que anteriormente auditou o código da ponte, uniu-se à investigação para analisar o vetor de ataque. A AFX também estendeu uma oferta de resolução com white hat, enquanto continua rastreando os ativos e publicando atualizações verificadas.
Ataques à ponte expõem riscos recorrentes
A exploração da AFX reflete um padrão que surgiu repetidamente em ataques a pontes de terceiros.
A ponte nativa original do Arbitrum era segura, mas foi comprometida por meio da infraestrutura de ponte externa. Essa tendência destaca a vulnerabilidade das pontes de terceiros, tornando-as alvos mais fáceis para explorações.
Incidentes semelhantes, incluindo Ostium e Allbridge Core, mostram que os atacantes continuam alvejando protocolos conectados, destacando a necessidade de segurança mais robusta na infraestrutura intercadeia, e não apenas nas redes em si.
Resumo Final
- AFX perdeu US$ 24,15 milhões após atacantes explorarem sua ponte de custódia de terceiros e transferirem os fundos roubados do Arbitrum para o ethereum.
- Ataques recorrentes a pontes destacam a necessidade de segurança de terceiros mais robusta à medida que a infraestrutura cross-chain continua a se expandir.


