#AFXBridgeHack24M

241.778 Ansicht(en)|107 Beitrag

About AFXBridgeHack24M

On July 22, Perp DEX AFX Trade's Arbitrum bridge was allegedly drained of 24.15M USDC, later bridged to Ethereum and swapped for 12,467 ETH. Two more attacks hit the same night: B2 Network on BNB Chain lost about 8.59M B2 tokens (around $3.86M), and algorithmic stablecoin Balance Coin crashed over 99% via an oracle price bug, netting the attacker about $912K. CertiK reported 52 wrench attacks in H1 2026, about $124M in losses, up roughly 11.8x YoY. Ostium resumes trading July 23 at 22:00.

Ähnliche Kryptowährungen
ARB
-2,44 %
ETH
-0,40 %
USDC
+0,18 %

AFXBridgeHack24M Beliebte Beiträge

TBNG_OKX
TBNG_OKX
#AFXBridgeHack24M Drei DeFi-Hacks in einer Nacht: Was der 22. Juli über die weiterhin bestehenden Sicherheitslücken aussagt Der 22. Juli war ein harter Tag. Drei verschiedene Protokolle wurden in einer einzigen Nacht angegriffen, und der Gesamtschaden zeigt auf unangenehme Weise, wo die Sicherheit im DeFi-Bereich noch Schwachstellen aufweist. Der größte Vorfall: Die Arbitrum-Bridge der Perp DEX AFX Trade wurde um 24,15M USDC geleert. Der Angreifer transferierte die Mittel zu Ethereum und tauschte sie in 12.467 ETH um. Sauber, schnell, schwer rückgängig zu machen. Bridge-Exploits sind nichts Neues, aber 24 Mio. USDC, die in einer einzigen Transaktion abfließen, erinnern daran, dass die Cross-Chain-Infrastruktur nach wie vor eine der gefährlichsten Schwachstellen im Stack darstellt. In derselben Nacht verlor B2 Network auf der BNB Chain etwa 8,59M B2-Token (rund 3,86 Mio. $). Dann folgte ein dritter Angriff: Die algorithmische Stablecoin Balance Coin brach durch einen Oracle-Preisfehler um über 99 % ein, was dem Angreifer etwa 912.000 $ einbrachte. Oracle-Manipulation als Angriffsvektor ist seit Jahren dokumentiert. Und sie funktioniert weiterhin. Separat hat Ostium angekündigt, den Handel am 23. Juli um 22:00 UTC nach einer eigenen jüngsten Pause wieder aufzunehmen. Der makroökonomische Kontext macht es schwer, das einfach abzutun. Der H1-2026-Bericht von CertiK verzeichnete allein 52 physische "Wrench Attacks" mit Verlusten von etwa 124 Mio. $, was einem Anstieg von etwa dem 11,8-fachen im Jahresvergleich entspricht. Das ist die Off-Chain-Bedrohung. On-Chain hält die Tooling für die Prüfung von Bridges und Oracle-Integrationen offensichtlich mit der Geschwindigkeit der Implementierung nicht Schritt. Die Frage, mit der man sich auseinandersetzen sollte: Ab welchem Punkt beginnen wiederholte Bridge- und Oracle-Exploits, die Entscheidung darüber zu beeinflussen, wo Liquidität platziert wird? Teile deine Gedanken in den Kommentaren 👇
NEXORA_
NEXORA_
HEISSES THEMA: Hacker haben $BTC und $ETH DeFi 💸 angegriffen 24 Mio. $ von AFX abgezogen. 7,5 Mio. $ von Verus, durch denselben Fehler wie im Mai. 3,9 Mio. $ von B². Alles innerhalb von 6 Stunden. Jeder Verlust beruhte auf gestohlenen Schlüsseln oder Logikfehlern. Ist irgendeine Brücke wirklich sicher?
Alpha TraderX
Alpha TraderX
NEUIGKEITEN: Die Brücke von AFX Trade auf Arbitrum wurde für $24,15M in $USDC ausgenutzt, wobei das Team eine 30% White-Hat-Prämie für die Rückgabe der Gelder anbietet.
Knox BTC
Knox BTC
Was zum Teufel passiert in der Krypto-Welt? Innerhalb nur eines Tages wurden 3 Krypto-Projekte von Hackern ausgenutzt, wobei 35,56 Millionen $ gestohlen wurden. AFX Trade wurde um 24,15 Millionen $ ausgenutzt. Verus wurde um 7,55 Millionen $ ausgenutzt. B² Network wurde um 3,86 Millionen $ ausgenutzt. Wir sind bereits um 80%-90% gefallen, und was auch immer übrig ist, wird jetzt gehackt. $BTC
Trading Insight_News
Trading Insight_News
$ARB Arbitrums AFX Bridge wurde angegriffen, $24,15 Millionen USDC gestohlen Das AFX-Protokoll innerhalb des Arbitrum-Ökosystems wurde angegriffen, wobei speziell die Cross-Chain-Bridge, auf der es operiert, ins Visier genommen wurde, was zum Diebstahl von etwa $24,15 Millionen USDC führte. 🔸 Blockaid arbeitet mit dem Arbitrum-Team zusammen, um zu reagieren, kommuniziert mit betroffenen Protokollen und hilft dabei, die gestohlenen Gelder einzufrieren. 🔸 Steven Goldfeder, Mitbegründer von Offchain Labs, bestätigte, dass die Transaktionen von einem Drittanbieter-Protokoll ausgingen und betonte, dass Arbitrums ursprüngliche Bridge nie angegriffen wurde. 👉 Dies ist der dritte Bridge-Angriff in weniger als einer Woche (nach Allbridge und Wanchain) und unterstreicht die wachsende Beliebtheit von Cross-Chain-Protokollen bei Hackern. Der Diebstahl von $24 Millionen USDC stellt einen erheblichen Verlust dar und wird das Vertrauen der Nutzer in Arbitrums Bridge-Lösungen beeinträchtigen. Obwohl Arbitrums native Bridge sicher bleibt, erinnert dieser Vorfall an die Risiken bei der Nutzung von Drittanbieter-Bridges. 💬 Nutzen Sie Cross-Chain-Bridges auf Arbitrum? Erzeugt dieser Vorfall Bedenken hinsichtlich der Sicherheit Ihrer Vermögenswerte? Nachrichten dienen nur zur Information und sind keine Anlageberatung. Bitte lesen Sie sorgfältig, bevor Sie eine Entscheidung treffen.
Birdie_OKX
Birdie_OKX
Noch eine Woche, noch eine Bridge. AFX, ein auf Arbitrum basierendes Protokoll, wurde um etwa 24 Mio. USDC erleichtert, nachdem seine Bridge-Schlüssel kompromittiert wurden – eines von über einem Dutzend Krypto-Sicherheitsvorfällen in diesem Monat. Beachten Sie das Muster: Der Exploit traf eine Offchain-Komponente, keinen Smart-Contract-Fehler. Diese Unterscheidung ist die ganze Lektion. Die Branche ist gut darin geworden, Verträge zu prüfen; die weiche Stelle ist jetzt die operative Sicherheit, Schlüssel, Bridges, die menschliche und infrastrukturelle Ebene rund um den Code. Bridges bleiben das konzentrierteste Risiko in der Krypto-Welt, weil sie Werte bündeln und auf Vertrauensannahmen basieren, die Nutzer selten sehen. Das ist kein Grund, DeFi abzuschreiben, sondern eine Erinnerung daran, dass „nicht deine Schlüssel“ auch für Protokolle gilt. Sicherheit ist ein Prozess, kein Audit-Siegel. Keine Finanzberatung. #AFXBridgeHack24M #OKXOrbit
Renee_OKX
Renee_OKX
#AFXBridgeHack24M #AFXBridgeHack24M AFX Trade, eine dezentrale Perpetuals-Börse auf Arbitrum, verlor 24,15 Mio. $, als ein Angreifer die Validator-Signaturschlüssel für seine Cross-Chain-Bridge kompromittierte – fünf Hot-Validator-Signaturen erreichten das Zwei-Drittel-Quorum, das benötigt wird, um eine betrügerische Abhebung von 24,15 Mio. USDC zu autorisieren. Blockaid entdeckte den Vorfall am 22. Juli um 21:30 UTC; der Angreifer transferierte die Gelder zu Ethereum und tauschte sie in 12.467 ETH um, wodurch fast das gesamte TVL von AFX geleert wurde. Arbitrums eigene native Bridge wurde nicht berührt – Steven Goldfeder, Mitbegründer von Offchain Labs, bestätigte, dass es sich um eine Kompromittierung eines Drittanbieter-Protokolls handelte, nicht um eine Schwachstelle von Arbitrum. Das Muster entspricht einem breiteren Trend für 2026: Off-Chain-Schlüssel-/Infrastrukturkompromittierungen und nicht Smart-Contract-Fehler sind die Ursache der meisten großen Hacks in diesem Jahr – was an den 285 Mio. $-Bruch von Drift Protocol im April erinnert. Das Timing war brutal: Ein separater Exploit der Verus Ethereum Bridge (7,5 Mio. $, mit einer nahezu identischen Technik wie ein Bruch im Mai) erfolgte nur wenige Stunden später, wodurch die kombinierten Bridge-Verluste in einem einzigen 7-Stunden-Fenster auf 31,6 Mio. $ stiegen – was dies zum 14. Krypto-Sicherheitsvorfall im Juli macht, einem Monat, der die gesamten Hack-Verluste des Juni bereits übertroffen hat.
zeroShadow
zeroShadow
zeroShadow hat in Zusammenarbeit mit @_SEAL_Org festgestellt, dass der kürzliche AFX Bridge Exploit höchstwahrscheinlich mit UNC4899 (nordkoreanische Untergruppe TraderTraitor) in Verbindung steht. Durch umfangreiche On-Chain-Analysen wurde eine Verbindung zwischen der Gas-Finanzierung dieses Exploits und dem kürzlichen KelpDAO Exploit identifiziert. Es wurden zudem mehrere Datenpunkte festgestellt, die mit diesem Bedrohungsakteur und den jüngsten Exploits übereinstimmen. zeroShadow wird diese Forschung weiterhin unterstützen und bekannte Informationen zu illegalen Adressen teilen, um die Bewegung dieser Gelder zu stoppen.
CoinDesk
CoinDesk
AKTUALISIERUNG: Drei Krypto-Exploits an einem einzigen Tag, insgesamt 35,55 Mio. $ Verluste. @AFX_XYZ: 24,15 Mio. $ @VerusCoin: 7,55 Mio. $ @BSquaredNetwork: 3,86 Mio. $
MasterChief🩸
MasterChief🩸
AFX wurde diese Woche um 24 Mio. $ erleichtert, und die Art und Weise, wie es geschah, sollte jedes Protokoll beunruhigen niemand hat den Code geknackt, kein Smart-Contract-Exploit, nicht einmal ein Bug der Angreifer stahl die Signaturschlüssel zu einer Brücke, die AFX betreibt, und sobald man die Schlüssel hat, hackt man nicht, man öffnet sie einfach direkt 24,15 Mio. $ in USDC wurden auf Ethereum gebrückt und in 12.467 ETH getauscht, alles sitzt in einer einzigen Wallet, die jeder sehen kann und die niemand anfassen kann das Team reagierte: ein öffentliches Angebot: behalte 30 % als "Belohnung", wenn du den Rest zurückgibst, das sind 7,2 Mio. $ für den Dieb und dies ist der dritte Schlüsselkompromiss-Angriff in diesem Jahr nach dem gleichen Muster – Drift im April, Verus im Mai und jetzt AFX Projekte geben Millionen für Audits jeder Codezeile aus und übergeben dann die Schlüssel an ein paar Laptops und hoffen die nächsten 24 Mio. $ werden auch nicht durch schlechten Code verloren gehen
Lil Auntie 🌮
Lil Auntie 🌮
Schönen Freitag. 35,55 Mio. $ wurden in einem Zeitraum von 6 Stunden aus drei Protokollen abgezogen. AFX, 24,15 Mio. $: Der Angreifer erhielt die Validator-Schlüssel zu einer Brücke, die AFX selbst betreibt. Der Vertrag funktionierte einwandfrei, aber für die falsche Person. AFX bot öffentlich an, dem Hacker 30 % zu überlassen, wenn er den Rest zurückgibt. Bisher wurden die Gelder nicht bewegt. B², 3,86 Mio. $: Der Angreifer übernahm die Upgrade-Authority des Staking-Vertrags und verkaufte 8,59 Mio. Token in dünner Liquidität. 10 % Prämie stehen zur Verfügung. Ermittler Specter stellt fest, dass die kompromittierte Admin-Rolle über ein Jahr aktiv war und vermutet einen Insider. Verus, 7,54 Mio. $: dieselbe Brücke, derselbe Einstiegspfad wie bei ihrem 11,5 Mio. $ Hack im Mai. Blockaid sagt, dass es diesmal wahrscheinlich ein anderer Angreifer ist. Im Mai einigte sich Verus darauf, dem Hacker 25 % zu überlassen und den Rest zurückzuerhalten. Dann wurden die wiedererlangten Gelder am 8. Juli erneut in dieselbe ungepatchte Brücke eingezahlt. Zwei Wochen später war das Geld wieder weg, diesmal direkt über Tornado Cash. Zwei Prämienangebote sind offen. Eine Brücke wurde zweimal durch dieselbe Tür ausgeraubt. DeFi – die Zukunft der Finanzen. —————————————— Haftungsausschluss: unabhängige Recherche (kann falsch sein). Immer DYOR.
Lil Auntie 🌮
Lil Auntie 🌮
Die Juni-Zusammenfassung. Es war ein relativ ruhiger und friedlicher Monat. Aber das Risiko liegt an Stellen, die die meisten Leute nie beachten. Einige sind verrückt (siehe Silent Swap) Die Belege: > 75,87 Mio. $ Verlust durch 40 Hacks im Juni (PeckShield) > Aztec: zweimal in 4 Tagen getroffen, ca. 4,3 Mio. $, beide Produkte wurden vor Jahren eingestellt > Secret Network: 4,67 Mio. $ abgezogen, niemand bemerkte es 7 Tage lang > Jareds MEV-Bot: geködert und um 7,5 Mio. $ erleichtert > Syscoin: ca. 10 Mio. $ aus dem Nichts geprägt, dann ZURÜCKGEGEBEN und verbrannt (seltenes W) > Silent Swap: Malware, die die gerade eingefügte Wallet-Adresse austauscht (verrückt) > Amazon Q: eine Datei in einem heruntergeladenen Repo konnte deine Cloud-Schlüssel preisgeben (behoben) Was haben diese gemeinsam? Fast kein Geld stammt von einem aktiven Protokoll, das ausgetrickst wurde. Aztecs geleerte Produkte wurden 2022 und 2023 aufgegeben. Das Team gab die Admin-Schlüssel bei der Abschaltung ab, was bedeutet, dass es keinen Patch und keinen Pausenknopf gab. Der Code lag ungeschützt da und hielt weiterhin Nutzergelder. Secret Network wurde am 10. Juni ausgeraubt und erst eine Woche später entdeckt, als eine Auszahlung fehlschlug, weil der Tresor bereits leer war. Niemand hat aufgepasst. Jared, der berüchtigtste Sandwich-Bot auf Ethereum, wurde ebenfalls nicht gehackt. Ein Angreifer verbrachte Wochen damit, gefälschte Token zu platzieren, die wie leichter Profit aussahen. Der Bot gewährte weiterhin Ausgabeberechtigungen, um sie zu handeln. Dann nutzte der Angreifer diese Berechtigungen, um ihn zu leeren. (siehe Video unten) Und Silent Swap greift überhaupt keine Protokolle an. Es versteckt sich in einer gefälschten „Google Notes“-Browsererweiterung und ersetzt stillschweigend die Wallet-Adresse in deiner Zwischenablage. Du kopierst die richtige Adresse, du fügst die des Angreifers ein. Warum du dich kümmern solltest: Deine Gewohnheiten prüfen das laute Zeug. Die Dapp, den Token, das Chart. Diese Angriffe leben im stillen Bereich, den du aufgehört hast zu überprüfen. - Alte Genehmigungen. - Tote Protokolle, die du einmal 2022 genutzt hast. - Browsererweiterungen. - Das Einfügen selbst (Silent Swap) Was du tatsächlich tun solltest: 1. Widerrufe alte Token-Genehmigungen, besonders alles, was du seit einem Jahr nicht mehr benutzt hast. 2. Wenn ein Protokoll, das du genutzt hast, eingestellt wurde, hole deine Gelder heraus. Veraltet heißt nicht sicher. Es heißt ungeschützt. 3. Überprüfe jede Adresse, die du einfügst. Die ersten 6 und letzten 6 Zeichen, jedes Mal. 4. Prüfe deine Browsererweiterungen. Wenn du dich nicht erinnerst, sie installiert zu haben, entferne sie. 5. Wenn du mit AI-Assistenten programmierst, halte sie aktuell und öffne keine fremden Repos mit aktiviertem Agent. Bleib Safu.