#AFXBridgeHack24M

241,8 k consultation(s) en cours|107 publication(s)

About AFXBridgeHack24M

On July 22, Perp DEX AFX Trade's Arbitrum bridge was allegedly drained of 24.15M USDC, later bridged to Ethereum and swapped for 12,467 ETH. Two more attacks hit the same night: B2 Network on BNB Chain lost about 8.59M B2 tokens (around $3.86M), and algorithmic stablecoin Balance Coin crashed over 99% via an oracle price bug, netting the attacker about $912K. CertiK reported 52 wrench attacks in H1 2026, about $124M in losses, up roughly 11.8x YoY. Ostium resumes trading July 23 at 22:00.

Cryptos connexes
ARB
-2,57 %
ETH
-0,43 %
USDC
-0,03 %

AFXBridgeHack24M Publications populaires

TBNG_OKX
TBNG_OKX
#AFXBridgeHack24M Trois hacks DeFi en une nuit : ce que le 22 juillet révèle sur les failles encore présentes en matière de sécurité Le 22 juillet a été une journée difficile. Trois protocoles distincts ont été attaqués en une seule nuit, et les dégâts combinés révèlent une réalité inconfortable sur les lacunes toujours présentes dans la sécurité DeFi. Le plus important : le pont Arbitrum de Perp DEX AFX Trade a été vidé de 24,15M USDC. L'attaquant a transféré ces fonds vers Ethereum et les a échangés contre 12 467 ETH. Propre, rapide, difficile à annuler. Les exploits de ponts ne sont pas nouveaux, mais 24 millions de dollars en USDC sortant en une seule transaction rappellent que l'infrastructure cross-chain reste l'une des failles les plus dangereuses dans la pile. La même nuit, B2 Network sur BNB Chain a perdu environ 8,59M de tokens B2 (environ 3,86M $). Puis un troisième coup : la stablecoin algorithmique Balance Coin s'est effondrée de plus de 99 % à cause d'un bug de prix oracle, rapportant à l'attaquant environ 912K $. La manipulation d'oracle comme vecteur d'attaque est documentée depuis des années. Cela continue de fonctionner. Par ailleurs, Ostium a annoncé la reprise de ses échanges le 23 juillet à 22:00 UTC après sa récente pause. Le contexte macroéconomique rend cela plus difficile à ignorer. Le rapport H1 2026 de CertiK a recensé à lui seul 52 attaques physiques dites "wrench attacks", soit environ 124M $ de pertes, en hausse d'environ 11,8 fois d'une année sur l'autre. C'est la menace hors chaîne. Sur chaîne, les outils d'audit des ponts et des intégrations d'oracles ne suivent clairement pas encore le rythme des déploiements. La question à méditer : à quel moment les exploits répétés de ponts et d'oracles commencent-ils à influencer de manière significative l'endroit où la liquidité choisit de se placer ? Partagez vos réflexions dans les commentaires 👇
NEXORA_
NEXORA_
SUJET BRÛLANT : Des hackers ont attaqué $BTC et $ETH DeFi 💸 24M$ drainés de AFX. 7,5M$ de Verus, via le même bug qu'en mai. 3,9M$ de B². Tout cela en 6 heures. Chaque perte est due à des clés volées ou des failles logiques. Un pont est-il vraiment sûr ?
Alpha TraderX
Alpha TraderX
DERNIÈRE INFO : Le pont d'AFX Trade sur Arbitrum a été exploité pour 24,15 millions de $USDC, l'équipe offrant une prime white hat de 30 % pour le retour des fonds.
Knox BTC
Knox BTC
Que se passe-t-il dans la crypto ? En une seule journée, des hackers ont exploité 3 projets crypto, volant 35,56 millions de dollars. AFX Trade exploité pour 24,15 millions de dollars. Verus exploité pour 7,55 millions de dollars. B² Network exploité pour 3,86 millions de dollars. Nous avons déjà perdu 80 % à 90 %, et ce qui reste est maintenant piraté. $BTC
Trading Insight_News
Trading Insight_News
$ARB Le pont AFX d'Arbitrum attaqué, 24,15 millions de USDC volés Le protocole AFX au sein de l'écosystème Arbitrum a été attaqué, ciblant spécifiquement le pont cross chain qu'il exploite, entraînant le vol d'environ 24,15 millions de USDC. 🔸 Blockaid collabore avec l'équipe Arbitrum pour répondre à l'incident, communiquant avec les protocoles affectés et aidant à geler les fonds volés. 🔸 Steven Goldfeder, co-fondateur d'Offchain Labs, a confirmé que les transactions provenaient d'un protocole tiers et a affirmé que le pont original d'Arbitrum n'avait jamais été attaqué. 👉 Il s'agit de la troisième attaque de pont en moins d'une semaine (après Allbridge et Wanchain), soulignant la popularité croissante des protocoles cross chain auprès des hackers. Le vol de 24 millions de USDC représente une perte significative et impactera la confiance des utilisateurs dans les solutions de pont d'Arbitrum. Bien que le pont natif d'Arbitrum reste sécurisé, cet incident rappelle les risques liés à l'utilisation de ponts tiers. 💬 Utilisez-vous des ponts crosschain sur Arbitrum ? Cet incident soulève-t-il des inquiétudes quant à la sécurité de vos actifs ? Les informations sont fournies à titre de référence, pas comme un conseil en investissement. Veuillez lire attentivement avant de prendre une décision.
Birdie_OKX
Birdie_OKX
Une semaine de plus, un autre pont. AFX, un protocole basé sur Arbitrum, a été vidé d'environ 24 millions de dollars en USDC après que ses clés de pont ont été compromises, l'un des plus d'une douzaine d'incidents de sécurité crypto ce mois-ci. Notez le schéma : l'exploitation a touché un composant hors chaîne, pas un bug de contrat intelligent. Cette distinction est toute la leçon. L'industrie est devenue compétente dans l'audit des contrats ; la faiblesse actuelle est la sécurité opérationnelle, les clés, les ponts, la couche humaine et infrastructurelle autour du code. Les ponts restent le risque le plus concentré de la crypto car ils regroupent de la valeur et reposent sur des hypothèses de confiance que les utilisateurs voient rarement. Ce n'est pas une raison pour écarter la DeFi, mais un rappel que « pas vos clés » s'applique aussi aux protocoles. La sécurité est un processus, pas un simple badge d'audit. NFA. #AFXBridgeHack24M #OKXOrbit
Renee_OKX
Renee_OKX
#AFXBridgeHack24M #AFXBridgeHack24M AFX Trade, une bourse décentralisée de contrats perpétuels sur Arbitrum, a perdu 24,15 millions de dollars lorsqu'un attaquant a compromis les clés de signature des validateurs pour son pont inter-chaînes — cinq signatures de validateurs à chaud ont atteint le quorum des deux tiers nécessaire pour autoriser un retrait frauduleux de 24,15 millions de USDC. Blockaid l'a détecté le 22 juillet à 21h30 UTC ; l'attaquant a transféré les fonds vers Ethereum et les a échangés contre 12 467 ETH, vidant presque entièrement le TVL d'AFX. Le pont natif d'Arbitrum lui-même n'a pas été touché — Steven Goldfeder, cofondateur d'Offchain Labs, a confirmé qu'il s'agissait d'une compromission d'un protocole tiers, et non d'une vulnérabilité d'Arbitrum. Le schéma correspond à une tendance plus large en 2026 : les compromissions de clés/infrastructures hors chaîne, et non les bugs des contrats intelligents, sont à l'origine de la plupart des grandes attaques cette année — faisant écho à la faille de 285 millions de dollars du Drift Protocol en avril. Le timing a été brutal : une autre exploitation du Verus Ethereum Bridge (7,5 millions de dollars, utilisant une technique quasi identique à une faille de mai) a eu lieu quelques heures plus tard, portant les pertes combinées des ponts à 31,6 millions de dollars en une seule fenêtre de 7 heures — faisant de cet incident le 14e en matière de sécurité crypto en juillet, un mois qui a déjà dépassé le total des pertes dues aux hacks de juin.
zeroShadow
zeroShadow
zeroShadow, en collaboration avec @_SEAL_Org, a identifié que l'exploitation récente du pont AFX est très probablement liée à UNC4899 (sous-groupe nord-coréen TraderTraitor). Grâce à une analyse approfondie on-chain, un lien a été établi entre le financement en gas de cette exploitation et celui de la récente exploitation de KelpDAO. Plusieurs points de données ont également été identifiés, cohérents avec cet acteur menaçant et les exploits récents. zeroShadow continuera à soutenir cette recherche et à partager les informations sur les adresses illicites connues afin d'aider à stopper le mouvement de ces fonds.
CoinDesk
CoinDesk
MISE À JOUR : Trois exploits crypto en une seule journée, 35,55 M$ de pertes totales. @AFX_XYZ : 24,15 M$ @VerusCoin : 7,55 M$ @BSquaredNetwork : 3,86 M$
MasterChief🩸
MasterChief🩸
AFX a été vidé de 24 millions de dollars cette semaine et la manière dont cela s'est produit devrait inquiéter tous les protocoles personne n'a cassé le code, pas d'exploitation de smart contract, même pas de bug l'attaquant a volé les clés de signature d'un pont que AFX utilise et une fois que vous détenez les clés, vous ne piratez pas, vous ouvrez simplement directement 24,15 millions de dollars en USDC ont été transférés vers ETH et échangés contre 12 467 ETH, tous stockés dans un seul portefeuille que tout le monde peut voir et que personne ne peut toucher l'équipe a répondu : une offre publique : gardez 30 % comme "prime" si vous rendez le reste, soit 7,2 millions de dollars pour le voleur et c'est la troisième attaque par compromission de clés cette année suivant le même scénario - Drift en avril, Verus en mai et maintenant AFX les projets dépensent des millions à auditer chaque ligne de code puis remettent les clés à quelques ordinateurs portables en espérant les prochains 24 millions ne seront pas perdus à cause d'un mauvais code non plus
Lil Auntie 🌮
Lil Auntie 🌮
Bon vendredi. 35,55 millions de dollars drainés de trois protocoles en l'espace de 6 heures. AFX, 24,15 millions de dollars : l'attaquant a obtenu les clés du validateur d'un pont que AFX gère lui-même. Le contrat a parfaitement fonctionné, mais pour la mauvaise personne. AFX a publiquement proposé de laisser le hacker garder 30 % s'il rend le reste. Jusqu'à présent, les fonds n'ont pas bougé. B², 3,86 millions de dollars : l'attaquant a pris le contrôle de l'autorité de mise à jour du contrat de staking et a déversé 8,59 millions de tokens dans une liquidité très faible. Une prime de 10 % est proposée. L'enquêteur Specter note que le rôle d'administrateur compromis était actif depuis plus d'un an, ce qui pourrait indiquer un initié. Verus, 7,54 millions de dollars : même pont, même voie d'entrée que leur piratage de 11,5 millions de dollars en mai. Blockaid indique qu'il s'agit probablement d'un attaquant différent cette fois. En mai, Verus avait réglé en laissant le hacker garder 25 % et avait récupéré le reste. Puis ils ont redéposé les fonds récupérés dans le même pont non corrigé le 8 juillet. Deux semaines plus tard, ils ont disparu à nouveau, cette fois directement via Tornado Cash. Deux offres de prime ouvertes. Un pont cambriolé deux fois par la même porte. DeFi - le futur de la finance. —————————————— Avertissement : recherche indépendante (peut être erronée). Faites toujours vos propres recherches.
Lil Auntie 🌮
Lil Auntie 🌮
Le récapitulatif de juin. Ce fut un mois relativement calme et paisible. Mais le risque se trouve là où la plupart des gens ne regardent jamais. Certains sont fous (voir Silent Swap) Les preuves : > 75,87 M$ perdus à cause de 40 hacks en juin (PeckShield) > Aztec : attaqué deux fois en 4 jours, environ 4,3 M$, les deux produits ont été arrêtés il y a des années > Secret Network : 4,67 M$ drainés, personne ne l’a remarqué pendant 7 jours > Le bot MEV de Jared : appâté et vidé pour 7,5 M$ > Syscoin : environ 10 M$ créés de toutes pièces, puis RETOURNÉS et brûlés (rare W) > Silent Swap : malware qui échange l’adresse du portefeuille que vous venez de coller (insensé) > Amazon Q : un fichier dans un dépôt téléchargé pouvait donner vos clés cloud (corrigé) Qu’ont-ils en commun ? Presque aucun argent ne provient d’un protocole actif qui s’est fait surpasser. Les produits vidés d’Aztec avaient été abandonnés en 2022 et 2023. L’équipe a rendu les clés admin lors de leur arrêt, ce qui signifie pas de correctif ni de bouton pause. Le code est resté là sans protection, toujours avec l’argent des utilisateurs. Secret Network a été volé le 10 juin et l’a découvert une semaine plus tard, quand un retrait a échoué parce que le coffre était déjà vide. Personne ne surveillait. Jared, le bot sandwich le plus notoire sur Ethereum, n’a pas non plus été hacké. Un attaquant a passé des semaines à planter de faux tokens qui semblaient être un profit facile. Le bot a continué à accorder des permissions de dépense pour les échanger. Puis l’attaquant a utilisé ces permissions pour le vider. (voir vidéo ci-dessous) Et Silent Swap ne touche pas du tout aux protocoles. Il se cache dans une fausse extension de navigateur « Google Notes » et remplace silencieusement l’adresse du portefeuille dans votre presse-papiers. Vous copiez la bonne adresse, vous collez celle de l’attaquant. Pourquoi vous devriez vous en soucier : vos habitudes vérifient les choses bruyantes. La dapp, le token, le graphique. Ces attaques vivent dans les choses silencieuses que vous avez cessé de vérifier. - Anciennes approbations. - Protocoles morts que vous avez utilisés une fois en 2022. - Extensions de navigateur. - Le collage lui-même (Silent Swap) Ce qu’il faut vraiment faire : 1. Révoquez les anciennes approbations de tokens, surtout tout ce que vous n’avez pas touché depuis un an. 2. Si un protocole que vous avez utilisé a fermé, retirez vos fonds. Déprécié ne veut pas dire sûr. Cela signifie sans protection. 3. Vérifiez chaque adresse que vous collez. Les 6 premiers et les 6 derniers caractères, à chaque fois. 4. Auditez vos extensions de navigateur. Si vous ne vous souvenez pas de l’avoir installée, supprimez-la. 5. Si vous codez avec des assistants AI, gardez-les à jour, et n’ouvrez pas les dépôts d’inconnus avec l’agent activé. Restez Safu.