Physical Address
304 North Cardinal St.
Dorchester Center, MA 02124
Physical Address
304 North Cardinal St.
Dorchester Center, MA 02124

AFX Trade, uma bolsa descentralizada de criptografia e ações perpétuas, sofreu um ataque em sua ponte Arbitrum. Essa exploração resultou na perda de aproximadamente US$ 24,15 milhões em moedas USD pela exchange [USDC].
O invasor transferiu rapidamente os fundos roubados da Arbitrum [ARB] para Ethereum [ETH]. Isto deslocou os activos para além da rede original, tornando a recuperação mais difícil. O invasor então trocou o USDC por 12.467,44 ETH, no valor de cerca de US$ 24,16 milhões.


Convertendo o congelado USDC a ETH forneceu ao hacker um novo tipo de ativo que poderia ser transferido de plataforma para plataforma. Depois de consolidar todos os ativos em um Ethereum carteira, não houve grandes retiradas subsequentes da carteira dos invasores.
Enquanto isso, o o endereço da carteira Ethereum do invasor agora é conhecido publicamente. Isso permite que investigadores e analistas de blockchain rastreiem qualquer movimento potencial ou tentativa de transferência desses ativos.
AFX rastreou a origem dos fundos perdidos até uma conta Ethereum individual. Isso voltou seu foco para controlar os danos causados pelo hack e identificar como ele ocorreu.
Imediatamente após descobrir a perda, a AFX suspendeu todas as atividades na ponte e ativou seu plano de resposta a incidentes. A exchange, em colaboração com parceiros de segurança blockchain, começou a monitorar movimentos adicionais de tokens roubados.
A AFX também confirmou que as transações suspeitas vieram de um protocolo de terceiros, reforçando que a infraestrutura central da Arbitrum permaneceu inalterada.


Enquanto isso, SlowMist relatou que os fundos roubados ainda estão na carteira do invasor. Como resultado, isso permitirá que a Crypto Defense Alliance (CDA) e diversas bolsas monitorem movimentos futuros.
Zellic, que auditou anteriormente o código da ponte, juntou-se à investigação para revisar o vetor de ataque. A AFX também estendeu uma oferta de acordo de chapéu branco, continuando a rastrear os ativos e a publicar atualizações verificadas.
A exploração do AFX reflete um padrão que surgiu repetidamente em ataques de pontes de terceiros.
A ponte nativa original do Arbitrum era segura, mas foi comprometida pela infraestrutura externa da ponte. Esta tendência destaca a vulnerabilidade das pontes de terceiros, tornando-as alvos mais fáceis para explorações.
Incidentes semelhantes, incluindo Óstio e Núcleo Allbridgemostram que os atacantes continuam a visar protocolos conectados, sublinhando a necessidade de uma segurança mais forte em toda a infraestrutura de cadeia cruzada, em vez de nas próprias redes.