
#AFXBridgeHack24M
About AFXBridgeHack24M
On July 22, Perp DEX AFX Trade's Arbitrum bridge was allegedly drained of 24.15M USDC, later bridged to Ethereum and swapped for 12,467 ETH. Two more attacks hit the same night: B2 Network on BNB Chain lost about 8.59M B2 tokens (around $3.86M), and algorithmic stablecoin Balance Coin crashed over 99% via an oracle price bug, netting the attacker about $912K. CertiK reported 52 wrench attacks in H1 2026, about $124M in losses, up roughly 11.8x YoY. Ostium resumes trading July 23 at 22:00.
Populares
Mais recentes
AFXBridgeHack24M Publicações populares
#AFXBridgeHack24M Três Hacks DeFi em Uma Noite: O Que 22 de Julho Diz Sobre Onde a Segurança Ainda Falha
22 de julho foi difícil. Três protocolos separados foram atingidos em uma única noite, e o dano combinado revela algo desconfortável sobre onde a segurança DeFi ainda tem lacunas.
O maior: a ponte Arbitrum da Delp DEX AFX Trade foi drenada em 24,15 milhões de USDC. O atacante fez a ponte para o Ethereum e trocou para 12.467 ETH. Limpo, rápido, difícil de reverter. Exploits de bridge não são novidade, mas US$ 24 milhões em USDC saindo em uma única transação é um lembrete de que a infraestrutura cross-chain continua sendo uma das fendas mais perigosas da pilha.
Na mesma noite, a B2 Network na BNB Chain perdeu cerca de 8,59 milhões de tokens B2 (aproximadamente $3,86 milhões). Depois, um terceiro impacto: a stablecoin algorítmica Balance Coin colapsou mais de 99% devido a um bug no preço do Oracle, rendendo ao atacante cerca de $912 mil. A manipulação de oráculos como vetor de ataque já foi documentada há anos. Continua funcionando.
Separadamente, a Ostium anunciou que retomará as negociações em 23 de julho às 22:00 UTC, após sua própria recente pausa.
O contexto macro torna isso mais difícil de ignorar. O relatório do primeiro semestre de 2026 da CertiK registrou 52 ataques físicos "chave inglesa" sozinhos, cerca de 124 milhões em perdas, um aumento de cerca de 11,8 vezes em relação ao ano anterior. Essa é a ameaça fora da cadeia. On-chain, as ferramentas para auditar bridges e integrações de oráculos claramente ainda não acompanham a velocidade de implantação.
A questão que vale a pena pensar: em que momento explorações repetidas de bridge e oráculo começam a afetar de forma significativa onde a liquidez escolhe ficar?
Compartilhe seus pensamentos nos comentários 👇

ÚLTIMA ATUALIZAÇÃO: A ponte da AFX Trade sobre a Arbitrum foi explorada por $24,15 milhões em $USDC, com a equipe oferecendo uma recompensa de 30% white hat pelo retorno dos fundos.


Que diabos está acontecendo no mundo cripto?
Em apenas um dia, hackers exploraram 3 projetos de criptomoedas, roubando 35,56 milhões de dólares.
AFX Trade explorada por 24,15 milhões de dólares.
Verus explorado por 7,55 milhões de dólares.
B² Network explorada por $3,86 milhões.
Já estamos caindo entre 80% e 90%, e o que restou agora está sendo hackeado.
$BTC

$ARB Ponte AFX da Arbitrum Atacada, $24,15 milhões USDCStolen
O protocolo AFX dentro do ecossistema Arbitrum foi atacado, especificamente direcionado à ponte crosschain onde opera, resultando no roubo de aproximadamente US$ 24,15 milhões de USDC.
🔸 A Blockaid está colaborando com a equipe da Arbitrum para responder, comunicando-se com os protocolos afetados e auxiliando no congelamento dos fundos roubados.
🔸 Steven Goldfeder, cofundador da Offchain Labs, confirmou que as transações se originaram de um protocolo de terceiros e afirmou que a ponte original da Arbitrum nunca havia sido atacada.
👉 Este é o terceiro ataque de bridge em menos de uma semana (após Allbridge e Wanchain), destacando a crescente popularidade dos protocolos cross-chain entre hackers. O roubo de US$ 24 milhões de USDC representa uma perda significativa e impactará a confiança dos usuários nas soluções de ponte da Arbitrum. Embora a ponte nativa da Arbitrum permaneça segura, esse incidente serve como um lembrete dos riscos envolvidos no uso de pontes de terceiros.
💬 Você está usando bridges crosschain no Arbitrum? Esse incidente levanta preocupações sobre a segurança dos seus bens?
Notícias são para referência, não para conselhos de investimento. Por favor, leia com atenção antes de tomar uma decisão.

Mais uma semana, mais uma ponte. O AFX, um protocolo baseado na Arbitrum, foi drenado em cerca de US$ 24 milhões em USDC após suas chaves de ponte terem sido comprometidas, um dos mais de uma dúzia de incidentes de segurança criptográfica neste mês. Note o padrão: o exploit atingiu um componente offchain, não um bug de contrato inteligente.
Essa distinção é toda a lição. A indústria ficou boa em auditar contratos; O lado fraco agora é a segurança operacional, chaves, pontes, a camada humana e de infraestrutura em torno do código. As bridges continuam sendo o risco mais concentrado das criptomoedas porque acumulam valor e se apoiam em suposições de confiança que os usuários raramente veem. Não é motivo para descartar o DeFi, é um lembrete de que "não são suas chaves" também se aplica a protocolos. Segurança é um processo, não um distintivo de auditoria.
NFA.
#AFXBridgeHack24M #OKXOrbit
#AFXBridgeHack24M
#AFXBridgeHack24M
A AFX Trade, uma exchange descentralizada de perpétuos da Arbitrum, perdeu $24,15 milhões quando um atacante comprometeu chaves de assinatura do validador para sua ponte cross-chain — cinco assinaturas hot-validator atingiram o quórum de dois terços necessário para autorizar um saque fraudulento de 24,15 milhões de USDC. A Blockaid detectou em 22 de julho às 21h30 UTC; o atacante transferiu fundos para o Ethereum e os transformou em 12.467 ETH, quase esvaziando todo o TVL da AFX.
A própria bridge nativa da Arbitrum não foi tocada — o cofundador da Offchain Labs, Steven Goldfeder, confirmou que se tratava de um compromisso de protocolo de terceiros, não de uma vulnerabilidade da Arbitrum. O padrão acompanha uma tendência mais ampla de 2026: compromissos de chaves/infraestrutura fora da cadeia, e não bugs de contratos inteligentes, estão por trás da maioria dos grandes ataques deste ano — ecoando a violação do Protocolo de Deriva de $285 milhões em abril.
O momento foi brutal: um exploit separado da Verus Ethereum Bridge (7,5 milhões de dólares, usando uma técnica quase idêntica à de uma violação de maio) ocorreu poucas horas depois, ereduzindo as perdas combinadas da ponte para 31,6 milhões de dólares em uma única janela de 7 horas — tornando este o 14º incidente de segurança criptomoeda em julho, um mês que já superou as perdas totais de hacks de junho.


A zeroShadow, em colaboração com a @_SEAL_Org, identificou que o recente AFX Bridge Exploit está altamente provavelmente ligado ao UNC4899 (subgrupo norte-coreano TraderTraitor). Por meio de extensas análises on-chain, foi identificado um elo entre o financiamento do gás desse exploit e o do recente exploit KelpDAO. Vários pontos de dados também foram identificados, consistentes com esse agente ameaçador e explorações recentes. A zeroShadow continuará apoiando essa pesquisa e compartilhando informações conhecidas sobre endereços ilícitos para ajudar a impedir a movimentação desses fundos.

A AFX perdeu 24 milhões de dólares esta semana e o jeito que aconteceu deveria preocupar todos os protocolos
Ninguém quebrou o código, nenhum exploit de smart contract, nem mesmo bug
o atacante roubou as chaves de assinatura de uma ponte que o AFX opera e, uma vez que você segura as chaves, você não hackea, só abre diretamente
$24,15 milhões em USDC transferido para a ETH e trocado para 12.467 ETH, tudo em uma carteira que todo mundo pode ver e ninguém pode tocar
A equipe respondeu: Uma oferta pública: Fique com 30% como "recompensa" se devolver o resto, isso dá $7,2 milhões para o ladrão
e este é o terceiro ataque chave de compromisso deste ano, seguindo o mesmo roteiro - Drift em abril, Verus em maio e agora AFX
Projetos gastam milhões auditando cada linha de código, depois entregam as chaves de alguns laptops e torcem para
Os próximos 24 milhões de dólares também não serão perdidos por código ruim


Feliz sexta-feira.
35,55 milhões de dólares drenados de três protocolos em um intervalo de 6 horas.
AFX, $24,15 milhões: o atacante obteve as chaves de validação para uma ponte que o AFX executa sozinho.
O contrato funcionou perfeitamente, mas para a pessoa errada. A AFX ofereceu publicamente que o hacker ficaria com 30% se devolverem o restante. Até agora os fundos não se moveram.
B², $3,86 milhões: o atacante assumiu a autoridade de atualização do contrato de staking e despejou 8,59 milhões de tokens em liquidez reduzida.
10% de recompensa na mesa. O investigador Specter observa que o papel administrativo comprometido estava ativo há mais de um ano e diz que isso pode indicar um insider.
Verus, $7,54M: mesma ponte, mesmo caminho de entrada do hack de $11,5 milhões deles em maio.
O Blockaid diz que provavelmente é um atacante diferente desta vez. Em maio, Verus fez um acordo deixando o hacker ficar com 25% e recuperou o restante. Depois, eles redepositaram os fundos recuperados na mesma ponte não reparada em 8 de julho.
Duas semanas depois, ele sumiu de novo, desta vez direto através do Tornado Cash.
Duas ofertas de recompensa abertas. Uma ponte roubou duas vezes pela mesma porta.
Defi - o futuro das finanças.
——————————————
Aviso: pesquisa independente (posso estar errado). Sempre DYOR.
O resumo de junho. Tem sido um mês relativamente tranquilo e tranquilo. Mas o risco está nos lugares onde a maioria das pessoas nunca olha.
Alguns são loucos (confira Silent Swap)
Os recibos:
> $75,87 milhões perdidos em 40 hacks em junho (PeckShield)
> Aztec: lançado duas vezes em 4 dias, ~4,3 milhões de dólares, ambos os produtos fecharam anos atrás
> Secret Network: US$ 4,67 milhões esgotados, ninguém percebeu por 7 dias
> Bot MEV de Jared: iscado e drenado por $7,5 milhões
> Syscoin: ~$10 milhões cunhados do nada, depois DEVOLVIDAS e queimados (vitória rara)
> Silent Swap: malware que troca o endereço da carteira que você acabou de colar (absurdo)
> Amazon Q: um arquivo em um repositório baixado pode entregar suas chaves de nuvem (corrigido)
O que esses fatores têm em comum? Quase nenhum dinheiro veio de um protocolo ao vivo sendo enganado.
Os produtos drenados da Aztec foram abandonados em 2022 e 2023. A equipe entregou as chaves de administrador quando as desligou, o que significa sem patch e sem botão de pausa. O código estava ali desprotegido, ainda guardando dinheiro do usuário.
A Rede Secreta foi roubada em 10 de junho e descobriu uma semana depois, quando um saque falhou porque o cofre já estava vazio. Ninguém estava olhando.
Jared, o bot de sanduíche mais notório do Ethereum, também não foi hackeado. Um atacante passou semanas plantando tokens falsos que pareciam lucro fácil. O bot continuava concedendo permissões de gasto para trocá-los. Depois, o atacante usou essas permissões para esvaziá-lo. (veja o vídeo abaixo)
E o Silent Swap não toca protocolos de jeito nenhum. Ele se esconde em uma extensão falsa do navegador 'Google Notes' e substitui silenciosamente o endereço da carteira na sua prancheta. Você copia o endereço certo, cola o do atacante.
Por que você deveria se importar: seus hábitos controlam as coisas barulhentas. O dapp, o token, o gráfico. Esses ataques vivem nas coisas silenciosas que você parou de verificar.
- Aprovações antigas.
- Protocolos mortos que você usou uma vez em 2022.
- Extensões de navegador.
- A própria pasta (Troca Silenciosa)
O que realmente fazer:
1. Revogar aprovações antigas de tokens, especialmente qualquer coisa que você não tenha tocado há um ano.
2. Se um protocolo que você usou parar, retire seus fundos. Obsoleto não significa seguro. Significa desprotegido.
3. Verifique cada endereço que você colar. Primeiro 6 e últimos 6 personagens, toda vez.
4. Audite as extensões do seu navegador. Se você não lembra de ter instalado, remova.
5. Se você programar com assistentes de IA, mantenha-os atualizados e não abra repositórios de estranhos com o agente ativado.
Fique Safu.



