En bref
- AFX Trade, un exchange de perpétuels sur Arbitrum, a été drainé d'environ 24 millions de dollars lors d'une exploitation qui a touché un pont USDC que le protocole opère lui-même.
- L'exchange a déclaré que la brèche était isolée à ce pont et que le vecteur d'attaque exact est encore en cours d'investigation ; les traceurs on-chain disent que les fonds ont été échangés contre 12 468 ETH.
- AFX a suspendu le pont et a publiquement offert à l'attaquant un accord : rendre 70 % des fonds et garder le reste comme « prime de white hat ».
AFX Trade, un exchange décentralisé de perpétuels sur Arbitrum qui règle en stablecoin USDC, a été drainé de 24,15 millions de dollars mercredi lors d'uneexploitation qui a touché un pont que le protocole opère, a déclaré la firme de sécuritéBlockaid.
Dans un tweet, AFX a déclaré que le vecteur d'attaque exact reste sous investigation. La trace d'argent on-chain montre que l'attaquant a ponté les USDC volés vers Ethereum et les a échangés contre 12 468 ETH, maintenant dans un seul portefeuille,PeckShield a dit.
AFX est conscient d'un incident impliquant le pont de garde USDC opéré par AFX sur Arbitrum.
Dès la détection de l'incident, nous avons immédiatement suspendu les opérations du pont et lancé nos procédures de réponse aux incidents. Nos équipes d'ingénierie et de sécurité enquêtent activement sur la cause…— AFX Trade (@AFX_XYZ) 23 juillet 2026
Arbitrum a agi rapidement pour se distancer du protocole. Le cofondateur Steven Goldfedera déclaré que le pont natif du réseau « n'a pas été piraté ou exploité de quelque manière que ce soit », et que la transaction provenait d'un protocole tiers. Une brèche dans le pont propre d'Arbitrum aurait des répercussions sur tout le layer-2 ; une application compromise qui repose dessus est une défaillance contenue.
AFX a suspendu les opérations du pont et a déclaré que les dégâts semblaient« isolés au pont de garde opéré par AFX », notant que ni son infrastructure de trading et son mainnet, ni le réseau Arbitrum lui-même, n'avaient été compromis.
La société a ajouté qu'elle travaillait avec des partenaires de l'écosystème et des sociétés de sécurité pour tracer les actifs volés. Quelques heures plus tard, le responsable de la croissance d'AFX, Ken C,a offert à l'attaquant une issue : restituer 70 % du butin et conserver les 30 % restants comme « prime de white hat ». Ces appels publics sont devenus une caractéristique récurrente des exploits de crypto-monnaies — le protocole Drift de Solanaa tenté la même chose après son piratage de 285 millions de dollars en avril.
Le vol prolonge une année brutale pour la DeFi, qui a perdu plus de 840 millions de dollars à des piratages en 2026. Cela touche aussi de près, avec le site de perpétuels sur ArbitrumOstium vidé de 18 millions de dollars via une clé oracle compromise à peine une semaine plus tôt.






