A AFX sofreu uma perda de US$ 24,15 milhões em USDC depois que um atacante visou uma ponte cross-chain ligada ao protocolo de negociação em 22 de julho.
Resumo
- A ponte cross-chain da AFX perdeu US$ 24,15 milhões em USDC, enquanto a ponte nativa da Arbitrum permaneceu ilesa durante o ataque.
- O explorador moveu o USDC roubado para Ethereum e converteu os lucros em 12.467,5 ETH depois.
- Empresas de segurança estão rastreando os fundos roubados enquanto as equipes da AFX e da Arbitrum investigam a violação.
O incidente desencadeou uma investigação pela Blockaid e pela equipe da Arbitrum, enquanto rastreadores on-chain seguiram os fundos roubados até a Ethereum.
O ataque não afetou a ponte nativa da Arbitrum. A AFX opera sua própria Layer 1 soberana para negociação perpétua, mas aceita depósitos em USDC através da Arbitrum. A infraestrutura afetada era uma ponte de terceiros operada pela AFX, não a ponte central da Arbitrum.
Ponte da AFX perde US$ 24,15 milhões em USDC
A Blockaid disse que detectou a exploração às 21h30 UTC de 22 de julho. A empresa disse que o ataque visou uma ponte operada pela AFX e drenou cerca de 24,15 milhões de USDC. Um registro do Arbiscan mostra uma transferência bem-sucedida de 24.150.000 USDC do contrato da ponte para o endereço do destinatário às 21h30min25s UTC.
A AFX também não publicou um postmortem técnico verificado explicando como o atacante obteve autorização para retirar os fundos. O protocolo não anunciou um plano de recuperação.
O cofundador da Offchain Labs, Steven Goldfeder, confirmou que a transação suspeita veio de um protocolo de terceiros. Ele também separou o incidente da AFX da própria infraestrutura de ponte da Arbitrum.
“Estamos cientes de um relato de um hack de ponte na Arbitrum e estamos investigando. Podemos confirmar que a transação em questão originou-se de um protocolo de terceiros, e a ponte nativa da Arbitrum não foi hackeada ou explorada de forma alguma”, disse Goldfeder.
Ele acrescentou que a equipe coordenaria com o protocolo de terceiros e compartilharia mais detalhes quando disponíveis.
A AFX usa a Arbitrum como rota para depósitos em USDC enquanto executa seu sistema de negociação em uma Layer 1 dedicada. A AFX se descreve como uma plataforma descentralizada de derivativos construída em torno de um ambiente de execução soberano. Uma postagem recente do protocolo também disse que os usuários poderiam depositar USDC da Arbitrum antes de acessar seus mercados perpétuos.
Explorador converte USDC roubado em ETH
A PeckShield disse que o atacante moveu o USDC roubado da Arbitrum para Ethereum e converteu os lucros em 12.467,5 ETH. A Lookonchain separadamente relatou que o explorador comprou cerca de 12.467 ETH a um preço médio próximo de US$ 1.937 por ETH depois de mover os fundos.
A conversão moveu o valor roubado de uma stablecoin atrelada ao dólar americano para Ether, expondo os ativos às flutuações de preço do ETH. As equipes de segurança continuaram rastreando os fundos após a troca. No momento da publicação, as fontes revisadas não confirmaram que a Circle congelou o USDC antes da conversão ou que qualquer ETH foi recuperado.
O ataque se soma a vários incidentes de segurança relacionados a pontes este ano. Como o crypto.news noticiou anteriormente, a Stake DAO fechou sua ponte vsdCRV após uma cunhagem não autorizada na Arbitrum em maio. O projeto disse que garantiu o respaldo do token na mainnet e conteve o incidente à ponte afetada.
No início de abril, um exploit maior atingiu a ponte da Kelp DAO alimentada pela LayerZero. Os atacantes drenaram aproximadamente 116.500 rsETH no valor de cerca de US$ 292 milhões. A Arbitrum posteriormente congelou mais de 30.000 ETH ligados a esse atacante depois que os fundos foram movidos para a Arbitrum One.
Investigação se concentra na infraestrutura operada pela AFX
A investigação agora se concentra na ponte operada pela AFX e no processo de autorização por trás da retirada de 24,15 milhões de USDC. A transação confirmada mostra que o contrato da ponte finalizou a transferência, mas as declarações públicas ainda não estabelecem a causa raiz verificada. Um postmortem completo pode determinar se o incidente envolveu credenciais de validador comprometidas, controles de acesso defeituosos ou outra fraqueza.
O principal ponto confirmado é que o exploit afetou a infraestrutura operada pela AFX, e não a ponte nativa da Arbitrum. A Blockaid e a Offchain Labs deixaram essa distinção clara em suas respostas iniciais. A rede Arbitrum continuou operando, e os relatórios revisados não mostraram perdas em sua ponte nativa.
O incidente também coloca atenção na infraestrutura de depósitos da AFX. O protocolo promoveu depósitos de USDC da Arbitrum como uma rota de entrada para sua plataforma de negociação. Quaisquer mudanças em depósitos, retiradas ou operações de ponte dependerão da resposta do protocolo e da investigação em andamento.
O caso continua em desenvolvimento. A perda confirmada é de cerca de US$ 24,15 milhões em USDC, enquanto rastreadores on-chain rastrearam o valor roubado em aproximadamente 12.467 ETH na Ethereum. Mais atualizações são esperadas da AFX, Blockaid e da equipe da Arbitrum enquanto revisam a violação e rastreiam os fundos do atacante.






