#AFXBridgeHack24M

241,8 mil visualizações|107 publicação

About AFXBridgeHack24M

On July 22, Perp DEX AFX Trade's Arbitrum bridge was allegedly drained of 24.15M USDC, later bridged to Ethereum and swapped for 12,467 ETH. Two more attacks hit the same night: B2 Network on BNB Chain lost about 8.59M B2 tokens (around $3.86M), and algorithmic stablecoin Balance Coin crashed over 99% via an oracle price bug, netting the attacker about $912K. CertiK reported 52 wrench attacks in H1 2026, about $124M in losses, up roughly 11.8x YoY. Ostium resumes trading July 23 at 22:00.

Cripto relacionada
ARB
-2,57%
ETH
-0,43%
USDC
-0,03%

AFXBridgeHack24M Publicações populares

TBNG_OKX
TBNG_OKX
#AFXBridgeHack24M Três Hacks DeFi numa Só Noite: O Que o Dia 22 de Julho Diz Sobre Onde a Segurança Ainda Falha O dia 22 de julho foi complicado. Três protocolos distintos foram atacados numa única noite, e o dano combinado revela algo desconfortável sobre onde a segurança DeFi ainda tem lacunas. O maior: a ponte Arbitrum do Perp DEX AFX Trade foi esvaziada de 24,15M USDC. O atacante transferiu para Ethereum e trocou por 12.467 ETH. Limpo, rápido, difícil de reverter. Explorações de pontes não são novidade, mas $24M em USDC a sair numa única transação é um lembrete de que a infraestrutura cross-chain continua a ser uma das falhas mais perigosas na pilha. Na mesma noite, a B2 Network na BNB Chain perdeu cerca de 8,59M tokens B2 (aproximadamente $3,86M). Depois, um terceiro ataque: a stablecoin algorítmica Balance Coin colapsou mais de 99% devido a um bug no preço do oráculo, rendendo ao atacante cerca de $912K. A manipulação de oráculos como vetor de ataque está documentada há anos. Continua a funcionar. Separadamente, a Ostium anunciou que retoma as negociações a 23 de julho às 22:00 UTC após a sua recente pausa. O contexto macro torna isto mais difícil de ignorar. O relatório H1 2026 da CertiK registou 52 ataques físicos "wrench attacks" apenas, cerca de $124M em perdas, um aumento de aproximadamente 11,8x ano após ano. Essa é a ameaça off-chain. On-chain, as ferramentas para auditar pontes e integrações de oráculos claramente ainda não acompanham a velocidade de implementação. A questão que vale a pena refletir: em que momento as explorações repetidas de pontes e oráculos começam a afetar significativamente onde a liquidez escolhe estar? Partilhe as suas opiniões nos comentários 👇
NEXORA_
NEXORA_
TEMA QUENTE: Hackers atacam $BTC e $ETH DeFi 💸 $24M drenados da AFX. $7,5M da Verus, através do mesmo bug de maio. $3,9M da B². Tudo em 6 horas. Cada perda resultou em chaves roubadas ou falhas lógicas. Alguma ponte é realmente segura?
Alpha TraderX
Alpha TraderX
ÚLTIMO: A ponte da AFX Trade na Arbitrum foi explorada em $24.15M em $USDC , com a equipa a oferecer uma recompensa white hat de 30% pelo retorno dos fundos.
Knox BTC
Knox BTC
O que raio está a acontecer nas criptomoedas? Em apenas um dia, hackers exploraram 3 projetos cripto, roubando 35,56 milhões de dólares. AFX Trade explorado por 24,15 milhões de dólares. Verus explorado por 7,55 milhões de dólares. B² Network explorado por 3,86 milhões de dólares. Já estamos com uma queda de 80%-90%, e o que resta está agora a ser hackeado. $BTC
Trading Insight_News
Trading Insight_News
$ARB A ponte AFX da Arbitrum foi atacada, $24,15 milhões USDC roubados O protocolo AFX dentro do ecossistema Arbitrum foi atacado, especificamente a ponte cross chain em que opera, resultando no roubo de aproximadamente $24,15 milhões em USDC. 🔸 A Blockaid está a colaborar com a equipa da Arbitrum para responder, comunicando com os protocolos afetados e ajudando a congelar os fundos roubados. 🔸 Steven Goldfeder, cofundador da Offchain Labs, confirmou que as transações tiveram origem num protocolo de terceiros e afirmou que a ponte original da Arbitrum nunca foi atacada. 👉 Este é o terceiro ataque a pontes em menos de uma semana (após Allbridge e Wanchain), destacando a crescente popularidade dos protocolos cross chain entre hackers. O roubo de $24 milhões em USDC representa uma perda significativa e afetará a confiança dos utilizadores nas soluções de ponte da Arbitrum. Embora a ponte nativa da Arbitrum permaneça segura, este incidente serve como um lembrete dos riscos envolvidos na utilização de pontes de terceiros. 💬 Está a usar pontes cross chain na Arbitrum? Este incidente levanta preocupações sobre a segurança dos seus ativos? As notícias são para referência, não constituem aconselhamento de investimento. Por favor, leia cuidadosamente antes de tomar uma decisão.
Birdie_OKX
Birdie_OKX
Mais uma semana, mais uma ponte. AFX, um protocolo baseado em Arbitrum, foi esvaziado de cerca de 24 milhões de USDC após as suas chaves de ponte terem sido comprometidas, um dos mais de uma dúzia de incidentes de segurança cripto este mês. Note o padrão: a exploração atingiu um componente offchain, não um bug de smart contract. Essa distinção é toda a lição. A indústria tornou-se boa a auditar contratos; o ponto fraco agora é a segurança operacional, chaves, pontes, a camada humana e de infraestrutura em torno do código. As pontes continuam a ser o risco mais concentrado da cripto porque agregam valor e dependem de pressupostos de confiança que os utilizadores raramente veem. Não é razão para descartar a DeFi, é um lembrete de que "não são as suas chaves" também se aplica aos protocolos. Segurança é um processo, não um selo de auditoria. NFA. #AFXBridgeHack24M #OKXOrbit
Renee_OKX
Renee_OKX
#AFXBridgeHack24M #AFXBridgeHack24M AFX Trade, uma exchange descentralizada de perpétuos na Arbitrum, perdeu $24,15M quando um atacante comprometeu as chaves de assinatura do validador para a sua ponte cross-chain — cinco assinaturas de validadores ativos atingiram o quórum de dois terços necessário para autorizar uma retirada fraudulenta de 24,15M USDC. A Blockaid detetou o incidente a 22 de julho às 21:30 UTC; o atacante transferiu os fundos para Ethereum e trocou-os por 12.467 ETH, quase esvaziando todo o TVL da AFX. A própria ponte nativa da Arbitrum não foi afetada — o cofundador da Offchain Labs, Steven Goldfeder, confirmou que foi uma violação de um protocolo de terceiros, não uma vulnerabilidade da Arbitrum. O padrão corresponde a uma tendência mais ampla de 2026: compromissos de chaves/infraestruturas off-chain, e não bugs em contratos inteligentes, estão por trás da maioria dos grandes hacks este ano — ecoando a violação de $285M do Drift Protocol em abril. O momento foi brutal: uma exploração separada da Verus Ethereum Bridge ($7,5M, usando uma técnica quase idêntica a uma violação de maio) ocorreu apenas horas depois, elevando as perdas combinadas nas pontes para $31,6M num único período de 7 horas — tornando este o 14º incidente de segurança cripto em julho, um mês que já ultrapassou o total de perdas por hacks de junho.
zeroShadow
zeroShadow
zeroShadow, em colaboração com @_SEAL_Org, identificou que o recente Exploit da AFX Bridge está muito provavelmente ligado ao UNC4899 (subgrupo norte-coreano TraderTraitor). Através de uma análise extensiva on-chain, foi identificada uma ligação entre o financiamento de gas deste exploit e o do recente exploit da KelpDAO. Foram também identificados vários pontos de dados, que são consistentes com este ator de ameaça e exploits recentes. zeroShadow continuará a apoiar esta investigação e a partilhar informações sobre endereços ilícitos conhecidos para ajudar a impedir o movimento destes fundos.
CoinDesk
CoinDesk
ATUALIZAÇÃO: Três explorações de criptomoedas num único dia, $35.55M em perdas totais. @AFX_XYZ: $24.15M @VerusCoin: $7.55M @BSquaredNetwork: $3.86M
MasterChief🩸
MasterChief🩸
AFX foi drenado de 24 milhões de dólares esta semana e a forma como aconteceu deve preocupar todos os protocolos ninguém quebrou o código, não houve exploração de smart contract nem sequer bug o atacante roubou as chaves de assinatura de uma ponte que a AFX opera e uma vez que tens as chaves, não hackeias, simplesmente abres diretamente 24,15 milhões de dólares em USDC foram transferidos para ETH e trocados por 12.467 ETH, tudo numa única carteira que todos podem ver e ninguém pode tocar a equipa respondeu: uma oferta pública: fica com 30% como "recompensa" se devolveres o resto, são 7,2 milhões de dólares para o ladrão e este é o terceiro ataque de comprometimento de chaves este ano seguindo o mesmo guião - Drift em abril, Verus em maio e agora AFX os projetos gastam milhões a auditar cada linha de código e depois entregam as chaves a alguns portáteis e esperam o próximo 24 milhões de dólares também não será perdido por código mau
Lil Auntie 🌮
Lil Auntie 🌮
Feliz sexta-feira. Foram drenados $35,55M de três protocolos num espaço de 6 horas. AFX, $24,15M: o atacante obteve as chaves do validador de uma ponte que a AFX gere diretamente. O contrato funcionou perfeitamente, mas para a pessoa errada. AFX ofereceu publicamente deixar o hacker ficar com 30% se devolver o resto. Até agora os fundos não se moveram. B², $3,86M: o atacante assumiu a autoridade de atualização do contrato de staking e despejou 8,59M de tokens numa liquidez escassa. Há uma recompensa de 10% em jogo. O investigador Specter nota que o papel de administrador comprometido esteve ativo por mais de um ano, e diz que isso pode apontar para um insider. Verus, $7,54M: mesma ponte, mesma via de entrada do seu hack de $11,5M em maio. Blockaid diz que provavelmente é um atacante diferente desta vez. Em maio, a Verus resolveu deixando o hacker ficar com 25% e recuperou o resto. Depois, redepositou os fundos recuperados na mesma ponte não corrigida a 8 de julho. Duas semanas depois, desapareceu novamente, desta vez diretamente através do Tornado Cash. Duas ofertas de recompensa abertas. Uma ponte roubada duas vezes pela mesma porta. DeFi - o futuro das finanças. —————————————— Aviso: pesquisa independente (pode estar errada). Faça sempre DYOR.
Lil Auntie 🌮
Lil Auntie 🌮
O resumo de junho. Foi um mês relativamente calmo e pacífico. Mas o risco está em lugares que a maioria das pessoas nunca olha. Alguns são loucos (confira Silent Swap) Os recibos: > $75,87M perdidos em 40 ataques em junho (PeckShield) > Aztec: atacado duas vezes em 4 dias, cerca de $4,3M, ambos os produtos encerrados há anos > Secret Network: $4,67M drenados, ninguém percebeu durante 7 dias > Bot MEV do Jared: atraído e drenado por $7,5M > Syscoin: cerca de $10M cunhados do nada, depois DEVOLVIDOS e queimados (raro W) > Silent Swap: malware que troca o endereço da carteira que acabou de colar (insano) > Amazon Q: um ficheiro num repositório descarregado poderia entregar as suas chaves da cloud (corrigido) O que estes têm em comum? Quase nenhum dinheiro veio de um protocolo ativo a ser ultrapassado. Os produtos drenados da Aztec foram abandonados em 2022 e 2023. A equipa entregou as chaves de administrador quando os encerraram, o que significa sem patch e sem botão de pausa. O código ficou lá desprotegido, ainda a segurar o dinheiro dos utilizadores. A Secret Network foi roubada a 10 de junho e só descobriu uma semana depois, quando uma retirada falhou porque o cofre já estava vazio. Ninguém estava a vigiar. Jared, o bot sandwich mais notório na Ethereum, também não foi hackeado. Um atacante passou semanas a plantar tokens falsos que pareciam lucro fácil. O bot continuou a conceder permissões de gasto para os negociar. Depois o atacante usou essas permissões para esvaziá-lo. (ver vídeo abaixo) E o Silent Swap não toca em protocolos de todo. Esconde-se numa extensão de navegador falsa 'Google Notes' e substitui silenciosamente o endereço da carteira na sua área de transferência. Você copia o endereço correto, cola o do atacante. Por que deve importar: os seus hábitos verificam as coisas barulhentas. A dapp, o token, o gráfico. Estes ataques vivem nas coisas silenciosas que deixou de verificar. - Aprovações antigas. - Protocolos mortos que usou uma vez em 2022. - Extensões de navegador. - A própria colagem (Silent Swap) O que fazer realmente: 1. Revogue aprovações antigas de tokens, especialmente tudo o que não tocou há um ano. 2. Se um protocolo que usou foi encerrado, retire os seus fundos. Obsoleto não significa seguro. Significa desprotegido. 3. Verifique cada endereço que cola. Os primeiros 6 e os últimos 6 caracteres, todas as vezes. 4. Audite as suas extensões de navegador. Se não se lembra de as ter instalado, remova-as. 5. Se codificar com assistentes AI, mantenha-os atualizados e não abra repositórios de estranhos com o agente ligado. Fique Safu.