Em resumo
- AFX Trade, uma exchange de perpétuos na Arbitrum, foi drenada de cerca de US$ 24 milhões em um exploit que atingiu uma ponte USDC operada pelo próprio protocolo.
- A exchange disse que a violação foi isolada a essa ponte e o vetor exato do ataque ainda está sob investigação; rastreadores on-chain dizem que os fundos foram trocados por 12.468 ETH.
- AFX interrompeu a ponte e ofereceu publicamente um acordo ao atacante—devolva 70% dos fundos e fique com o resto como um "white hat bounty".
AFX Trade, uma exchange descentralizada de perpétuos na Arbitrum que liquida na stablecoin USDC, foi drenada de US$ 24,15 milhões na quarta-feira em umexploit que atingiu uma ponte operada pelo protocolo, disse a empresa de segurançaBlockaid.
Em um tweet, a AFX disse que o vetor exato do ataque permanece sob investigação. O rastro do dinheiro on-chain mostra que o atacante transferiu o USDC roubado para a Ethereum e o trocou por 12.468 ETH, agora em uma única carteira,PeckShield disse.
A AFX está ciente de um incidente envolvendo a ponte de custódia USDC operada pela AFX na Arbitrum.
Ao detectar o incidente, suspendemos imediatamente as operações da ponte e iniciamos nossos procedimentos de resposta a incidentes. Nossas equipes de engenharia e segurança estão investigando ativamente a causa raiz…— AFX Trade (@AFX_XYZ) 23 de julho de 2026
A Arbitrum agiu rapidamente para se distanciar do protocolo. O cofundador Steven Goldfederdisse que a ponte nativa da rede "não foi hackeada ou explorada de forma alguma", e que a transação veio de um protocolo de terceiros. Uma violação da própria ponte da Arbitrum teria repercussões em toda a layer-2; um aplicativo comprometido em cima dela é uma falha contida.
A AFX suspendeu as operações da ponte e disse que o dano parecia"isolado à ponte de custódia operada pela AFX", observando que nem sua infraestrutura de negociação e mainnet, nem a própria rede Arbitrum, foram comprometidas.
A empresa acrescentou que estava trabalhando com parceiros do ecossistema e empresas de segurança para rastrear os ativos roubados. Horas depois, o chefe de crescimento da AFX, Ken C,ofereceu ao atacante uma saída: devolva 70% do saque e fique com os outros 30% como uma "recompensa de chapéu branco." Esses apelos públicos se tornaram uma característica recorrente dos exploits de criptomoedas—o Drift Protocol da Solanatentou o mesmo após seu hack de US$ 285 milhões em abril.
O roubo estende um ano brutal para DeFi, que perdeu mais de US$ 840 milhões para hacks em 2026. Isso também chega perto de casa, com o local de perpétuos da Arbitrum,Ostium, drenado de US$ 18 milhões através de uma chave de oráculo comprometida apenas uma semana antes.






