#AFXBridgeHack24M

Читателей: 241,8 тыс.|Публикаций: 107

About AFXBridgeHack24M

On July 22, Perp DEX AFX Trade's Arbitrum bridge was allegedly drained of 24.15M USDC, later bridged to Ethereum and swapped for 12,467 ETH. Two more attacks hit the same night: B2 Network on BNB Chain lost about 8.59M B2 tokens (around $3.86M), and algorithmic stablecoin Balance Coin crashed over 99% via an oracle price bug, netting the attacker about $912K. CertiK reported 52 wrench attacks in H1 2026, about $124M in losses, up roughly 11.8x YoY. Ostium resumes trading July 23 at 22:00.

Связанные криптовалюты
ARB
-2,57 %
ETH
-0,43 %
USDC
-0,03 %

AFXBridgeHack24M Популярные публикации

TBNG_OKX
TBNG_OKX
#AFXBridgeHack24M Три взлома DeFi за одну ночь: что 22 июля говорит о том, где безопасность всё ещё подводит 22 июля выдался тяжёлым днём. Три разных протокола подверглись атакам за одну ночь, и общий ущерб говорит о неприятной правде — в безопасности DeFi всё ещё есть уязвимости. Самое крупное: Perp DEX AFX Trade на Arbitrum мосту был опустошён на 24,15M USDC. Злоумышленник перевёл средства на Ethereum и обменял их на 12 467 ETH. Чисто, быстро, сложно отменить. Эксплойты мостов — не новость, но $24M USDC, ушедшие в одной транзакции, напоминают, что кросс-чейн инфраструктура остаётся одним из самых опасных мест в стеке. В ту же ночь B2 Network на BNB Chain потерял около 8,59M токенов B2 (примерно $3,86M). Затем третья атака: алгоритмический стейблкоин Balance Coin рухнул более чем на 99% из-за ошибки в оракле, что принесло злоумышленнику около $912K. Манипуляции оракулами как вектор атаки известны уже много лет. И они продолжают работать. Отдельно Ostium объявил о возобновлении торгов 23 июля в 22:00 UTC после недавней паузы. Макро-контекст усложняет ситуацию. Отчёт CertiK за H1 2026 зафиксировал 52 физических «wrench attacks» с потерями около $124M, что примерно в 11,8 раза больше по сравнению с прошлым годом. Это угроза вне цепочки. В цепочке инструменты для аудита мостов и интеграций ораклов явно не успевают за скоростью развертывания. Вопрос, над которым стоит задуматься: в какой момент повторяющиеся эксплойты мостов и ораклов начнут серьёзно влиять на выбор ликвидности? Поделитесь своими мыслями в комментариях 👇
NEXORA_
NEXORA_
ГОРЯЧАЯ ТЕМА: Хакеры атаковали $BTC и $ETH DeFi 💸 Снято $24M с AFX. $7.5M с Verus, через ту же уязвимость, что и в мае. $3.9M с B². Всё произошло в течение 6 часов. Каждая потеря связана с украденными ключами или логическими ошибками. Есть ли вообще безопасный мост?
Alpha TraderX
Alpha TraderX
ПОСЛЕДНИЕ НОВОСТИ: Мост AFX Trade в сети Arbitrum был взломан с ущербом в $24.15M в $USDC, при этом команда предлагает 30% вознаграждение white hat за возврат средств.
Knox BTC
Knox BTC
Что, черт возьми, происходит в крипто? Всего за один день хакеры взломали 3 криптопроекта, украв $35.56 миллиона. AFX Trade взломан на $24.15 миллиона. Verus взломан на $7.55 миллиона. B² Network взломан на $3.86 миллиона. Мы уже потеряли 80%-90%, и то, что осталось, теперь взламывают. $BTC
Trading Insight_News
Trading Insight_News
$ARB Мост AFX в экосистеме Arbitrum подвергся атаке, украдено $24,15 миллиона USDC Протокол AFX в экосистеме Arbitrum был атакован, в частности, был взломан кроссчейн-мост, на котором он работает, что привело к краже примерно $24,15 миллиона USDC. 🔸 Blockaid сотрудничает с командой Arbitrum, чтобы реагировать на инцидент, общается с пострадавшими протоколами и помогает заморозить украденные средства. 🔸 Стивен Голдфедер, соучредитель Offchain Labs, подтвердил, что транзакции исходили от стороннего протокола и заявил, что оригинальный мост Arbitrum никогда не подвергался атакам. 👉 Это уже третья атака на мосты менее чем за неделю (после Allbridge и Wanchain), что подчеркивает растущую популярность кроссчейн-протоколов среди хакеров. Кража $24 миллионов USDC представляет собой значительную потерю и повлияет на доверие пользователей к мостовым решениям Arbitrum. Хотя родной мост Arbitrum остается в безопасности, этот инцидент напоминает о рисках использования сторонних мостов. 💬 Используете ли вы кроссчейн-мосты в Arbitrum? Вызывает ли этот инцидент опасения по поводу безопасности ваших активов? Новости предназначены для справки, а не для инвестиционных советов. Пожалуйста, внимательно изучите информацию перед принятием решения.
Birdie_OKX
Birdie_OKX
Ещё одна неделя, ещё один мост. AFX, протокол на базе Arbitrum, был опустошён примерно на $24M в USDC после того, как ключи моста были скомпрометированы — один из более чем десятка инцидентов с безопасностью в криптоиндустрии в этом месяце. Обратите внимание на закономерность: эксплойт затронул оффчейн-компонент, а не ошибку в смарт-контракте. Это различие — главный урок. Индустрия научилась хорошо проводить аудит контрактов; уязвимым местом теперь является операционная безопасность, ключи, мосты, человеческий и инфраструктурный слой вокруг кода. Мосты остаются самым концентрированным риском в крипто, потому что они аккумулируют стоимость и опираются на предположения о доверии, которые пользователи редко видят. Это не повод списывать DeFi со счетов, а напоминание, что «не ваши ключи» относится и к протоколам тоже. Безопасность — это процесс, а не просто отметка аудита. NFA. #AFXBridgeHack24M #OKXOrbit
Renee_OKX
Renee_OKX
#AFXBridgeHack24M #AFXBridgeHack24M AFX Trade, децентрализованная биржа perpetuals на Arbitrum, потеряла $24,15 млн, когда злоумышленник скомпрометировал ключи подписи валидаторов для её кросс-чейн моста — пять подписей горячих валидаторов достигли кворума в две трети, необходимого для авторизации мошеннического вывода 24,15 млн USDC. Blockaid обнаружил это 22 июля в 21:30 UTC; злоумышленник перевёл средства в Ethereum и обменял их на 12 467 ETH, почти полностью опустошив весь TVL AFX. Собственный нативный мост Arbitrum не пострадал — соучредитель Offchain Labs Стивен Голдфедер подтвердил, что это была компрометация стороннего протокола, а не уязвимость Arbitrum. Схема совпадает с более широкой тенденцией 2026 года: компрометации ключей/инфраструктуры вне цепочки, а не ошибки смарт-контрактов, лежат в основе большинства крупных взломов в этом году — что повторяет апрельский взлом Drift Protocol на $285 млн. Время было жестоким: отдельная эксплуатация моста Verus Ethereum ($7,5 млн, с использованием почти идентичной техники взлома мая) произошла всего через несколько часов, доведя общие потери мостов до $31,6 млн за 7-часовой период — что делает это 14-м инцидентом с безопасностью в криптоиндустрии в июле, месяце, который уже превысил общие потери от взломов в июне.
zeroShadow
zeroShadow
zeroShadow в сотрудничестве с @_SEAL_Org выявили, что недавняя эксплуатация AFX Bridge с высокой вероятностью связана с UNC4899 (северокорейская подгруппа TraderTraitor). В результате обширного анализа цепочки блоков была обнаружена связь между финансированием газа для этой эксплуатации и недавней эксплуатацией KelpDAO. Также было выявлено несколько данных, которые соответствуют этому угрозному актору и недавним эксплуатациям. zeroShadow продолжит поддерживать это исследование и делиться информацией о известных незаконных адресах, чтобы помочь остановить движение этих средств.
CoinDesk
CoinDesk
ОБНОВЛЕНИЕ: Три криптоэксплойта за один день, общие потери составили $35.55M. @AFX_XYZ: $24.15M @VerusCoin: $7.55M @BSquaredNetwork: $3.86M
MasterChief🩸
MasterChief🩸
AFX был обкраден на $24 млн на этой неделе, и способ, которым это произошло, должен насторожить каждый протокол никто не взломал код, не было эксплойта смарт-контракта и даже багов злоумышленник украл ключи подписи от моста, которым управляет AFX, и когда у тебя есть ключи, ты не взламываешь, ты просто открываешь напрямую $24,15 млн в USDC были переведены через мост в ETH и обменяны на 12 467 ETH, все лежит в одном кошельке, который видит каждый, но никто не может тронуть команда ответила: публичное предложение: оставь 30% как "награду", если вернешь остальное, это $7,2 млн для вора и это уже третья атака с компрометацией ключей в этом году по тому же сценарию — drift в апреле, verus в мае и теперь AFX проекты тратят миллионы на аудит каждой строки кода, а потом передают ключи нескольким ноутбукам и надеются следующие $24 млн тоже не будут потеряны из-за плохого кода
Lil Auntie 🌮
Lil Auntie 🌮
Счастливой пятницы. Из трех протоколов за 6 часов было выведено $35,55 млн. AFX, $24,15 млн: злоумышленник получил ключи валидатора к мосту, который сам управляет AFX. Контракт сработал идеально, но для не того человека. AFX публично предложил хакеру оставить 30%, если он вернет остальное. Пока средства не перемещались. B², $3,86 млн: злоумышленник захватил полномочия по обновлению стейкинг-контракта и сбросил 8,59 млн токенов в тонкую ликвидность. На кону 10% вознаграждения. Исследователь Specter отмечает, что скомпрометированная роль администратора была активна более года, что может указывать на инсайдера. Verus, $7,54 млн: тот же мост, тот же путь входа, что и при их взломе на $11,5 млн в мае. Blockaid считает, что на этот раз, вероятно, другой злоумышленник. В мае Verus урегулировал ситуацию, позволив хакеру оставить 25% и вернув остальное. Затем они повторно внесли возвращенные средства в тот же непатченный мост 8 июля. Две недели спустя средства исчезли снова, на этот раз напрямую через Tornado Cash. Открыты два предложения вознаграждения. Один мост ограблен дважды через одну и ту же дверь. DeFi — будущее финансов. —————————————— Отказ от ответственности: независимое исследование (возможно, ошибочно). Всегда проводите собственное исследование (DYOR).
Lil Auntie 🌮
Lil Auntie 🌮
Итоги июня. Месяц был относительно спокойным и мирным. Но риск скрывается там, где большинство людей даже не смотрит. Некоторые случаи безумны (см. Silent Swap) Факты: > Потеряно $75,87 млн в результате 40 взломов в июне (PeckShield) > Aztec: два взлома за 4 дня, около $4,3 млн, оба продукта закрыты несколько лет назад > Secret Network: украдено $4,67 млн, никто не заметил в течение 7 дней > MEV-бот Джареда: заманили и опустошили на $7,5 млн > Syscoin: около $10 млн создано из воздуха, затем ВЕРНУТО и сожжено (редкий случай W) > Silent Swap: вредоносное ПО, которое меняет адрес кошелька, который вы только что скопировали (безумие) > Amazon Q: один файл в скачанном репозитории мог передать ваши облачные ключи (уязвимость исправлена) Что у них общего? Почти все деньги не были украдены из-за того, что живой протокол был перехитрен. Продукты Aztec, из которых украли деньги, были заброшены в 2022 и 2023 годах. Команда отказалась от админских ключей при их закрытии, что означает отсутствие патчей и кнопки паузы. Код оставался без защиты, продолжая хранить пользовательские средства. Secret Network ограбили 10 июня, а узнали об этом только через неделю, когда попытка вывода провалилась из-за пустого хранилища. Никто не следил. Джаред, самый известный сэндвич-бот в Ethereum, тоже не был взломан напрямую. Злоумышленник несколько недель подсовывал фальшивые токены, которые выглядели как легкая прибыль. Бот продолжал выдавать разрешения на траты для их торговли. Затем злоумышленник использовал эти разрешения, чтобы опустошить бота. (см. видео ниже) Silent Swap вообще не трогает протоколы. Он прячется в поддельном расширении браузера «Google Notes» и тихо заменяет адрес кошелька в вашем буфере обмена. Вы копируете правильный адрес, а вставляете адрес злоумышленника. Почему это важно: ваши привычки проверяют громкие вещи. Dapp, токен, график. Эти атаки живут в тихих вещах, которые вы перестали проверять. - Старые разрешения. - Мертвые протоколы, которыми вы пользовались один раз в 2022. - Расширения браузера. - Сам буфер обмена (Silent Swap) Что действительно нужно делать: 1. Отзывайте старые разрешения на токены, особенно если вы не трогали их год. 2. Если протокол, которым вы пользовались, закрылся, выведите свои средства. Устаревший не значит безопасный. Это значит беззащитный. 3. Проверяйте каждый адрес, который вставляете. Первые 6 и последние 6 символов, каждый раз. 4. Аудитируйте расширения браузера. Если не помните, что устанавливали — удаляйте. 5. Если кодируете с AI-ассистентами, держите их обновленными и не открывайте чужие репозитории с включенным агентом. Оставайтесь Safu.