
#AFXBridgeHack24M
About AFXBridgeHack24M
On July 22, Perp DEX AFX Trade's Arbitrum bridge was allegedly drained of 24.15M USDC, later bridged to Ethereum and swapped for 12,467 ETH. Two more attacks hit the same night: B2 Network on BNB Chain lost about 8.59M B2 tokens (around $3.86M), and algorithmic stablecoin Balance Coin crashed over 99% via an oracle price bug, netting the attacker about $912K. CertiK reported 52 wrench attacks in H1 2026, about $124M in losses, up roughly 11.8x YoY. Ostium resumes trading July 23 at 22:00.
Popolari
Più recenti
AFXBridgeHack24M Post popolari
#AFXBridgeHack24M Tre attacchi DeFi in una notte: cosa ci dice il 22 luglio su dove la sicurezza è ancora carente
Il 22 luglio è stata una giornata difficile. Tre protocolli separati sono stati colpiti in una sola notte, e il danno complessivo racconta qualcosa di scomodo su dove la sicurezza DeFi presenta ancora delle lacune.
Il più grande: il bridge Arbitrum del Perp DEX AFX Trade è stato svuotato di 24,15M USDC. L'attaccante ha trasferito i fondi su Ethereum e li ha scambiati in 12.467 ETH. Pulito, veloce, difficile da invertire. Gli exploit dei bridge non sono una novità, ma 24 milioni di USDC usciti in una sola transazione ricordano che l'infrastruttura cross-chain rimane una delle falle più pericolose nello stack.
Nella stessa notte, B2 Network su BNB Chain ha perso circa 8,59M di token B2 (circa 3,86 milioni di dollari). Poi un terzo colpo: la stablecoin algoritmica Balance Coin è crollata di oltre il 99% a causa di un bug nel prezzo dell'oracolo, fruttando all'attaccante circa 912K dollari. La manipolazione degli oracoli come vettore di attacco è documentata da anni. Continua a funzionare.
Separatamente, Ostium ha annunciato che riprenderà le negoziazioni il 23 luglio alle 22:00 UTC dopo la sua recente pausa.
Il contesto macro rende tutto questo più difficile da ignorare. Il rapporto H1 2026 di CertiK ha registrato da solo 52 attacchi fisici "wrench attacks", per circa 124 milioni di dollari di perdite, in aumento di circa 11,8 volte anno su anno. Questa è la minaccia off-chain. On-chain, gli strumenti per l'audit dei bridge e delle integrazioni degli oracoli chiaramente non tengono ancora il passo con la velocità di deployment.
La domanda su cui riflettere è: a che punto gli exploit ripetuti di bridge e oracoli inizieranno a influenzare in modo significativo dove la liquidità sceglie di posizionarsi?
Condividi i tuoi pensieri nei commenti 👇

ULTIME NOTIZIE: Il bridge di AFX Trade su Arbitrum è stato sfruttato per 24,15 milioni di $USDC, con il team che offre una ricompensa white hat del 30% per la restituzione dei fondi.


Che diavolo sta succedendo nel mondo crypto?
In un solo giorno, gli hacker hanno sfruttato 3 progetti crypto, rubando 35,56 milioni di dollari.
AFX Trade sfruttato per 24,15 milioni di dollari.
Verus sfruttato per 7,55 milioni di dollari.
B² Network sfruttato per 3,86 milioni di dollari.
Siamo già calati dell'80%-90%, e quel che resta ora viene hackerato.
$BTC

$ARB Il ponte AFX di Arbitrum è stato attaccato, $24,15 milioni di USDC rubati
Il protocollo AFX all'interno dell'ecosistema Arbitrum è stato attaccato, prendendo di mira specificamente il ponte cross chain su cui opera, con il risultato del furto di circa $24,15 milioni di USDC.
🔸 Blockaid sta collaborando con il team di Arbitrum per rispondere, comunicando con i protocolli coinvolti e assistendo nel congelamento dei fondi rubati.
🔸 Steven Goldfeder, co-fondatore di Offchain Labs, ha confermato che le transazioni hanno avuto origine da un protocollo di terze parti e ha affermato che il ponte originale di Arbitrum non è mai stato attaccato.
👉 Questo è il terzo attacco a un ponte in meno di una settimana (dopo Allbridge e Wanchain), evidenziando la crescente popolarità dei protocolli cross chain tra gli hacker. Il furto di $24 milioni di USDC rappresenta una perdita significativa e influenzerà la fiducia degli utenti nelle soluzioni di ponte di Arbitrum. Sebbene il ponte nativo di Arbitrum rimanga sicuro, questo incidente serve da promemoria sui rischi legati all'uso di ponti di terze parti.
💬 Stai usando ponti crosschain su Arbitrum? Questo incidente solleva preoccupazioni sulla sicurezza dei tuoi asset?
Le notizie sono a scopo informativo, non costituiscono consulenza d'investimento. Si prega di leggere attentamente prima di prendere una decisione.

Un'altra settimana, un altro bridge. AFX, un protocollo basato su Arbitrum, è stato svuotato di circa 24 milioni di dollari in USDC dopo che le sue chiavi del bridge sono state compromesse, uno dei più di una dozzina di incidenti di sicurezza crypto di questo mese. Nota il modello: l'exploit ha colpito un componente offchain, non un bug di smart contract.
Questa distinzione è tutta la lezione. Il settore è diventato bravo ad auditare i contratti; il punto debole ora è la sicurezza operativa, le chiavi, i bridge, lo strato umano e infrastrutturale attorno al codice. I bridge rimangono il rischio più concentrato della crypto perché accumulano valore e si basano su assunzioni di fiducia che gli utenti raramente vedono. Non è un motivo per escludere la DeFi, ma un promemoria che "not your keys" vale anche per i protocolli. La sicurezza è un processo, non un badge di audit.
NFA.
#AFXBridgeHack24M #OKXOrbit
#AFXBridgeHack24M
#AFXBridgeHack24M
AFX Trade, uno scambio decentralizzato di perpetuals su Arbitrum, ha perso 24,15 milioni di dollari quando un attaccante ha compromesso le chiavi di firma dei validatori per il suo ponte cross-chain — cinque firme di validatori hot hanno raggiunto il quorum di due terzi necessario per autorizzare un prelievo fraudolento di 24,15 milioni di USDC. Blockaid lo ha rilevato il 22 luglio alle 21:30 UTC; l'attaccante ha trasferito i fondi su Ethereum e li ha scambiati in 12.467 ETH, svuotando quasi completamente l'intero TVL di AFX.
Il ponte nativo di Arbitrum non è stato toccato — il cofondatore di Offchain Labs, Steven Goldfeder, ha confermato che si è trattato di una compromissione di un protocollo di terze parti, non di una vulnerabilità di Arbitrum. Il modello corrisponde a una tendenza più ampia del 2026: compromissioni di chiavi/infrastrutture off-chain, non bug nei contratti smart, sono alla base della maggior parte degli hack importanti di quest'anno — riecheggiando la violazione da 285 milioni di dollari di Drift Protocol di aprile.
Il tempismo è stato brutale: un altro exploit del Verus Ethereum Bridge (7,5 milioni di dollari, usando una tecnica quasi identica a una violazione di maggio) è avvenuto poche ore dopo, portando le perdite combinate dei ponti a 31,6 milioni di dollari in una finestra di 7 ore — rendendo questo il 14° incidente di sicurezza crypto di luglio, un mese che ha già superato le perdite totali degli hack di giugno.


zeroShadow, in collaborazione con @_SEAL_Org, ha identificato che il recente AFX Bridge Exploit è molto probabilmente collegato a UNC4899 (sottogruppo nordcoreano TraderTraitor). Attraverso un'analisi approfondita on-chain, è stato individuato un collegamento tra il finanziamento del gas di questo exploit e quello del recente exploit KelpDAO. Sono stati inoltre identificati diversi punti dati coerenti con questo attore minaccioso e con gli exploit recenti. zeroShadow continuerà a supportare questa ricerca e a condividere informazioni sugli indirizzi illeciti noti per aiutare a fermare il movimento di questi fondi.

AFX è stato svuotato di 24 milioni di dollari questa settimana e il modo in cui è successo dovrebbe preoccupare ogni protocollo
nessuno ha violato il codice, nessun exploit di smart contract, nemmeno un bug
l'attaccante ha rubato le chiavi di firma di un bridge gestito da AFX e una volta che hai le chiavi, non fai hacking, apri semplicemente direttamente
24,15 milioni di dollari in USDC trasferiti su ETH e scambiati in 12.467 ETH, tutti in un unico wallet che tutti possono vedere e nessuno può toccare
il team ha risposto: un'offerta pubblica: tieni il 30% come "bounty" se restituisci il resto, sono 7,2 milioni di dollari per il ladro
e questo è il terzo attacco per compromissione di chiavi quest'anno seguendo lo stesso copione - Drift in aprile, Verus a maggio e ora AFX
i progetti spendono milioni per auditare ogni riga di codice e poi consegnano le chiavi a pochi laptop e sperano
anche i prossimi 24 milioni di dollari non andranno persi per codice difettoso


Buon venerdì.
35,55 milioni di $ drenati da tre protocolli in un arco di 6 ore.
AFX, 24,15 milioni di $: l'attaccante ha ottenuto le chiavi del validatore di un bridge gestito direttamente da AFX.
Il contratto ha funzionato perfettamente, ma per la persona sbagliata. AFX ha offerto pubblicamente di lasciare al hacker il 30% se restituisce il resto. Finora i fondi non si sono mossi.
B², 3,86 milioni di $: l'attaccante ha preso il controllo dell'autorità di aggiornamento del contratto di staking e ha scaricato 8,59 milioni di token in una liquidità esigua.
C'è una taglia del 10% sul tavolo. L'investigatore Specter nota che il ruolo amministrativo compromesso era attivo da oltre un anno, e suggerisce che ciò potrebbe indicare un insider.
Verus, 7,54 milioni di $: stesso bridge, stessa via d'ingresso del loro hack da 11,5 milioni di $ a maggio.
Blockaid dice che probabilmente questa volta è un attaccante diverso. A maggio, Verus ha risolto lasciando al hacker il 25% e recuperando il resto. Poi hanno rideposito i fondi recuperati nello stesso bridge non aggiornato l'8 luglio.
Due settimane dopo è sparito di nuovo, questa volta direttamente tramite Tornado Cash.
Due offerte di taglia aperte. Un bridge derubato due volte dalla stessa porta.
Defi - il futuro della finanza.
——————————————
Disclaimer: ricerca indipendente (potrebbe essere errata). Fai sempre DYOR.
The June recap. been a relatively quiet and peaceful month. But the risk is in places most people never look.
Some are crazy (check Silent Swap)
The receipts:
> $75.87M lost across 40 hacks in June (PeckShield)
> Aztec: hit twice in 4 days, ~$4.3M, both products shut down years ago
> Secret Network: $4.67M drained, nobody noticed for 7 days
> Jared's MEV bot: baited and drained for $7.5M
> Syscoin: ~$10M minted out of thin air, then RETURNED and burned (rare W)
> Silent Swap: malware that swaps the wallet address you just pasted (insane)
> Amazon Q: one file in a downloaded repo could hand over your cloud keys (patched)
What do these have in common? Almost none of the money came from a live protocol getting outsmarted.
Aztec's drained products were abandoned in 2022 and 2023. The team gave up the admin keys when they shut them down, which means no patch and no pause button. The code sat there unguarded, still holding user money.
Secret Network got robbed on Jun 10 and found out a week later, when a withdrawal failed because the vault was already empty. Nobody was watching.
Jared, the most notorious sandwich bot on Ethereum, wasn't hacked either. An attacker spent weeks planting fake tokens that looked like easy profit. The bot kept granting spending permissions to trade them. Then the attacker used those permissions to empty it. (see below video)
And Silent Swap doesn't touch protocols at all. It hides in a fake 'Google Notes' browser extension and quietly replaces the wallet address in your clipboard. You copy the right address, you paste the attacker's.
Why you should care: your habits check the loud stuff. The dapp, the token, the chart. These attacks live in the quiet stuff you stopped checking.
- Old approvals.
- Dead protocols you used once in 2022.
- Browser extensions.
- The paste itself (Silent Swap)
What to actually do:
1. Revoke old token approvals, especially anything you haven't touched in a year.
2. If a protocol you used shut down, get your funds out. Deprecated does not mean safe. It means unguarded.
3. Verify every address you paste. First 6 and last 6 characters, every single time.
4. Audit your browser extensions. If you don't remember installing it, remove it.
5. If you code with AI assistants, keep them updated, and don't open strangers' repos with the agent switched on.
Stay Safu.



