AFX Trade ofrece una recompensa de 7,2 millones de dólares para recuperar el 70% de los 24,15 millones en USDC robados
Resumen del mercado generado por IA
La pérdida de 24,15 millones de dólares en USDC de AFX Trade en un puente en Arbitrum pone de relieve el persistente riesgo de los puentes y de la gestión de claves, y el atacante canjeó los fondos obtenidos por ETH. Aunque el puente nativo de Arbitrum no se vio afectado, el incidente refuerza que las claves de firma de validadores offchain pueden ser un punto crítico de fallo más allá de las auditorías de contratos inteligentes. La oferta pública de una recompensa del 30% al estilo "whitehat" subraya la incertidumbre sobre la recuperación y puede pesar sobre el apetito por el riesgo en DeFi de Arbitrum.
Nivel de impacto
● Media
Activos afectados
AR/USDT-3.41%
Ideas de IA · AR/USDTIdeas de IA
▼ Bajista
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
AFX Trade, un exchange descentralizado que opera en Arbitrum, sufrió el robo de 24,15 millones de dólares en USDC tras un ataque contra su puente. Ahora intenta recuperar los fondos con una propuesta pública de "whitehat bounty": pagar al atacante unos 7,2 millones de dólares a cambio de la devolución del resto. La oferta, planteada por Ken C, responsable de crecimiento de AFX, permitiría al agresor quedarse con el 30% de lo sustraído como "recompensa" y devolver el 70% restante.
Qué ocurrió
El incidente se produjo el 22 de julio de 2026 y afectó al puente de custodia de AFX Trade, no a sus contratos inteligentes ni a la infraestructura subyacente de Arbitrum. El atacante comprometió claves de firma de validadores offchain. Con ese acceso, vació cerca de 24,15 millones de USDC del puente.
Después trasladó los fondos a Ethereum y los canjeó por alrededor de 12.467 ETH, con un precio aproximado de 1.937 dólares por token en ese momento. AFX suspendió el puente de inmediato al detectar la brecha. Las firmas de seguridad Blockaid y PeckShield confirmaron el ataque y señalaron que el puente nativo de Arbitrum no se vio afectado.
Un problema más amplio
AFX no fue el único objetivo esa semana. El ataque formó parte de una oleada concentrada los días 22 y 23 de julio, con pérdidas agregadas superiores a 35 millones de dólares en varias plataformas. En una visión más amplia, julio de 2026 acumuló cerca de 97 millones de dólares en pérdidas por hackeos, según datos de Blockaid y PeckShield.
El caso de AFX es especialmente revelador porque no se debió a un fallo de contrato inteligente: los contratos funcionaron tal y como estaban diseñados. La vulnerabilidad estuvo en la gestión de claves de validadores offchain. Las auditorías de contratos cubren solo una capa; la seguridad operativa en la custodia de claves, la selección de validadores y la arquitectura de puentes suele recibir menos escrutinio por parte de los usuarios, pese a ser una superficie de ataque significativa.