
#AFXBridgeHack24M
About AFXBridgeHack24M
On July 22, Perp DEX AFX Trade's Arbitrum bridge was allegedly drained of 24.15M USDC, later bridged to Ethereum and swapped for 12,467 ETH. Two more attacks hit the same night: B2 Network on BNB Chain lost about 8.59M B2 tokens (around $3.86M), and algorithmic stablecoin Balance Coin crashed over 99% via an oracle price bug, netting the attacker about $912K. CertiK reported 52 wrench attacks in H1 2026, about $124M in losses, up roughly 11.8x YoY. Ostium resumes trading July 23 at 22:00.
Popularne
Najnowsze
AFXBridgeHack24M Popularne wpisy
#AFXBridgeHack24M Trzy ataki DeFi w jedną noc: co 22 lipca mówi o tym, gdzie bezpieczeństwo nadal zawodzi
22 lipca był trudnym dniem. Trzy oddzielne protokoły zostały zaatakowane w jedną noc, a łączne szkody mówią coś niepokojącego o tym, gdzie bezpieczeństwo DeFi wciąż ma luki.
Największy: most Arbitrum Perp DEX AFX Trade został opróżniony z 24,15M USDC. Atakujący przeniósł je na Ethereum i wymienił na 12 467 ETH. Czysto, szybko, trudno odwrócić. Eksploity mostów nie są niczym nowym, ale 24 mln USDC wyprowadzonych w jednej transakcji przypominają, że infrastruktura cross-chain pozostaje jednym z najniebezpieczniejszych punktów w stosie.
Tej samej nocy B2 Network na BNB Chain stracił około 8,59M tokenów B2 (około 3,86 mln USD). Potem trzeci atak: algorytmiczny stablecoin Balance Coin upadł o ponad 99% z powodu błędu w cenie orakla, co przyniosło atakującemu około 912 tys. USD. Manipulacja oraklem jako wektor ataku jest dokumentowana od lat. Nadal działa.
Osobno Ostium ogłosił wznowienie handlu 23 lipca o 22:00 UTC po niedawnej przerwie.
Makro kontekst utrudnia zignorowanie tego. Raport CertiK za pierwszą połowę 2026 roku odnotował 52 fizyczne "wrench attacks", straty około 124 mln USD, co stanowi wzrost około 11,8 razy rok do roku. To zagrożenie poza łańcuchem. W łańcuchu narzędzia do audytu mostów i integracji orakli wyraźnie nie nadążają za tempem wdrożeń.
Pytanie, nad którym warto się zastanowić: w którym momencie powtarzające się exploity mostów i orakli zaczną znacząco wpływać na to, gdzie płynność zdecyduje się ulokować?
Podziel się swoimi przemyśleniami w komentarzach 👇

NAJNOWSZE: Most AFX Trade na Arbitrum został wykorzystany do kradzieży 24,15 mln $USDC , a zespół oferuje 30% nagrodę dla białych kapeluszy za zwrot środków.


Co do cholery dzieje się w kryptowalutach?
W ciągu zaledwie jednego dnia hakerzy wykorzystali 3 projekty kryptowalutowe, kradnąc 35,56 miliona dolarów.
AFX Trade został wykorzystany na 24,15 miliona dolarów.
Verus został wykorzystany na 7,55 miliona dolarów.
B² Network został wykorzystany na 3,86 miliona dolarów.
Jesteśmy już na minusie 80%-90%, a to, co zostało, jest teraz atakowane.
$BTC

$ARB Mostek AFX Arbitrum zaatakowany, skradziono 24,15 miliona USDC
Protokół AFX w ekosystemie Arbitrum został zaatakowany, a celem był most cross chain, na którym działa, co doprowadziło do kradzieży około 24,15 miliona USDC.
🔸 Blockaid współpracuje z zespołem Arbitrum, odpowiadając na incydent, komunikując się z dotkniętymi protokołami i pomagając w zamrożeniu skradzionych środków.
🔸 Steven Goldfeder, współzałożyciel Offchain Labs, potwierdził, że transakcje pochodziły z protokołu zewnętrznego i zapewnił, że oryginalny most Arbitrum nigdy nie został zaatakowany.
👉 To już trzeci atak na most w ciągu niecałego tygodnia (po Allbridge i Wanchain), co podkreśla rosnącą popularność protokołów cross chain wśród hakerów. Kradzież 24 milionów USDC to poważna strata, która wpłynie na zaufanie użytkowników do rozwiązań mostowych Arbitrum. Chociaż natywny most Arbitrum pozostaje bezpieczny, ten incydent przypomina o ryzyku związanym z korzystaniem z mostów stron trzecich.
💬 Czy korzystasz z mostów crosschain na Arbitrum? Czy ten incydent budzi obawy o bezpieczeństwo Twoich aktywów?
Informacje mają charakter referencyjny, nie stanowią porady inwestycyjnej. Proszę czytać uważnie przed podjęciem decyzji.

Kolejny tydzień, kolejny most. AFX, protokół oparty na Arbitrum, został opróżniony z około 24 mln USD w USDC po tym, jak skradziono klucze do jego mostu, co jest jednym z ponad tuzina incydentów związanych z bezpieczeństwem kryptowalut w tym miesiącu. Zauważ wzór: atak dotknął komponent pozałańcuchowy, a nie błąd w smart kontrakcie.
Ta różnica to cała lekcja. Branża stała się dobra w audytowaniu kontraktów; słabym punktem są teraz bezpieczeństwo operacyjne, klucze, mosty, warstwa ludzka i infrastrukturalna wokół kodu. Mosty pozostają największym skoncentrowanym ryzykiem w kryptowalutach, ponieważ gromadzą wartość i opierają się na założeniach zaufania, których użytkownicy rzadko widzą. To nie powód, by odrzucać DeFi, a przypomnienie, że "nie twoje klucze" dotyczy także protokołów. Bezpieczeństwo to proces, a nie odznaka audytu.
NFA.
#AFXBridgeHack24M #OKXOrbit
#AFXBridgeHack24M
#AFXBridgeHack24M
AFX Trade, zdecentralizowana giełda kontraktów wieczystych na Arbitrum, straciła 24,15 mln USD, gdy atakujący przejął klucze podpisujące walidatorów dla jej mostu cross-chain — pięć podpisów gorących walidatorów spełniło dwie trzecie kworum potrzebnego do autoryzacji fałszywego wypłacenia 24,15 mln USDC. Blockaid wykrył to 22 lipca o 21:30 UTC; atakujący przelał środki na Ethereum i wymienił je na 12 467 ETH, niemal całkowicie opróżniając całkowitą wartość zablokowaną (TVL) AFX.
Własny natywny most Arbitrum nie został naruszony — współzałożyciel Offchain Labs, Steven Goldfeder, potwierdził, że był to kompromis protokołu zewnętrznego, a nie luka w Arbitrum. Schemat odpowiada szerszemu trendowi na 2026 rok: kompromisy kluczy/infrastruktury poza łańcuchem, a nie błędy w smart kontraktach, stoją za większością poważnych ataków w tym roku — co odzwierciedla kwietniowy wyciek 285 mln USD z Drift Protocol.
Czas był brutalny: osobny atak na Verus Ethereum Bridge (7,5 mln USD, wykorzystujący niemal identyczną technikę co majowy wyciek) nastąpił zaledwie kilka godzin później, podnosząc łączne straty z mostów do 31,6 mln USD w ciągu zaledwie 7 godzin — co czyni to 14. incydentem bezpieczeństwa w kryptowalutach w lipcu, miesiącu, który już przekroczył łączne straty z czerwca.


zeroShadow, we współpracy z @_SEAL_Org, zidentyfikowali, że niedawny atak AFX Bridge Exploit jest bardzo prawdopodobnie powiązany z UNC4899 (północnokoreańską podgrupą TraderTraitor). Dzięki rozległej analizie on-chain, zidentyfikowano powiązanie między finansowaniem gazu tego ataku a niedawnym atakiem KelpDAO. Zidentyfikowano również szereg punktów danych, które są zgodne z tym aktorem zagrożenia i niedawnymi atakami. zeroShadow będzie kontynuować wsparcie tych badań oraz udostępnianie znanych informacji o nielegalnych adresach, aby pomóc powstrzymać przepływ tych środków.

AFX zostało opróżnione z 24 mln $ w tym tygodniu i sposób, w jaki to się stało, powinien niepokoić każdy protokół
nikt nie złamał kodu, nie było exploitów smart kontraktów, nawet żadnego buga
atakujący ukradł klucze podpisu do mostu, którym zarządza AFX, a gdy masz klucze, nie musisz hakować, po prostu otwierasz bezpośrednio
24,15 mln $ w usdc przeniesione na eth i zamienione na 12 467 eth, wszystko leży w jednym portfelu, który każdy może zobaczyć, ale nikt nie może dotknąć
zespół odpowiedział: publiczna oferta: zatrzymaj 30% jako "nagrodę" jeśli zwrócisz resztę, to 7,2 mln $ dla złodzieja
i to jest trzeci atak na klucze w tym roku według tego samego scenariusza - drift w kwietniu, verus w maju i teraz AFX
projekty wydają miliony na audyt każdego wiersza kodu, a potem przekazują klucze kilku laptopom i mają nadzieję
następne 24 mln $ też nie zostaną utracone przez zły kod


Szczęśliwego piątku.
35,55 mln $ wypłacone z trzech protokołów w ciągu 6 godzin.
AFX, 24,15 mln $: atakujący zdobył klucze walidatora do mostu, który sam AFX obsługuje.
Kontrakt działał perfekcyjnie, ale dla niewłaściwej osoby. AFX publicznie zaproponował, że pozwoli hakerowi zatrzymać 30%, jeśli zwróci resztę. Jak dotąd środki nie zostały przesunięte.
B², 3,86 mln $: atakujący przejął władzę nad aktualizacją kontraktu stakingowego i wylał 8,59 mln tokenów na cienką płynność.
Na stole jest 10% nagrody. Śledczy Specter zauważa, że skompromitowana rola administratora była aktywna przez ponad rok i sugeruje, że może to wskazywać na osobę z wewnątrz.
Verus, 7,54 mln $: ten sam most, ta sama droga wejścia co ich atak na 11,5 mln $ w maju.
Blockaid twierdzi, że tym razem prawdopodobnie inny atakujący. W maju Verus rozliczył się, pozwalając hakerowi zatrzymać 25% i odzyskać resztę. Następnie 8 lipca ponownie zdeponowali odzyskane środki na tym samym niezałatanym moście.
Dwa tygodnie później zniknęły ponownie, tym razem prosto przez Tornado Cash.
Dwie otwarte oferty nagród. Jeden most okradziony dwukrotnie przez te same drzwi.
DeFi - przyszłość finansów.
——————————————
Zastrzeżenie: niezależne badania (mogą być błędne). Zawsze DYOR.
The June recap. been a relatively quiet and peaceful month. But the risk is in places most people never look.
Some are crazy (check Silent Swap)
The receipts:
> $75.87M lost across 40 hacks in June (PeckShield)
> Aztec: hit twice in 4 days, ~$4.3M, both products shut down years ago
> Secret Network: $4.67M drained, nobody noticed for 7 days
> Jared's MEV bot: baited and drained for $7.5M
> Syscoin: ~$10M minted out of thin air, then RETURNED and burned (rare W)
> Silent Swap: malware that swaps the wallet address you just pasted (insane)
> Amazon Q: one file in a downloaded repo could hand over your cloud keys (patched)
What do these have in common? Almost none of the money came from a live protocol getting outsmarted.
Aztec's drained products were abandoned in 2022 and 2023. The team gave up the admin keys when they shut them down, which means no patch and no pause button. The code sat there unguarded, still holding user money.
Secret Network got robbed on Jun 10 and found out a week later, when a withdrawal failed because the vault was already empty. Nobody was watching.
Jared, the most notorious sandwich bot on Ethereum, wasn't hacked either. An attacker spent weeks planting fake tokens that looked like easy profit. The bot kept granting spending permissions to trade them. Then the attacker used those permissions to empty it. (see below video)
And Silent Swap doesn't touch protocols at all. It hides in a fake 'Google Notes' browser extension and quietly replaces the wallet address in your clipboard. You copy the right address, you paste the attacker's.
Why you should care: your habits check the loud stuff. The dapp, the token, the chart. These attacks live in the quiet stuff you stopped checking.
- Old approvals.
- Dead protocols you used once in 2022.
- Browser extensions.
- The paste itself (Silent Swap)
What to actually do:
1. Revoke old token approvals, especially anything you haven't touched in a year.
2. If a protocol you used shut down, get your funds out. Deprecated does not mean safe. It means unguarded.
3. Verify every address you paste. First 6 and last 6 characters, every single time.
4. Audit your browser extensions. If you don't remember installing it, remove it.
5. If you code with AI assistants, keep them updated, and don't open strangers' repos with the agent switched on.
Stay Safu.



