Un pirate détourne 24 M$ d'USDC via le bridge d'AFX sur Arbitrum
Résumé du marché par IA
Le pont basé sur Arbitrum d'AFX Trade a été exploité pour environ 24,15 M$ en USDC, vidant presque la totalité de la TVL du contrat et renforçant les risques persistants de sécurité des ponts et de la DeFi sur Arbitrum. L'attaquant a transféré les fonds vers Ethereum via un bridge et les a échangés contre environ 12"467 ETH, créant une pression vendeuse localisée et accentuant l'aversion au risque à court terme envers les plateformes de perpétuels à effet de levier et les flux de dépôts dépendants des bridges. Le bridge natif d'Arbitrum aurait été non affecté.
Niveau d'impact
● Moyen
Actifs concernés
ETH/USDT-0.46%
Infos de l'IA · ETH/USDTInfos de l'IA
▼ Baissier
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
AFX Trade, une plateforme de produits dérivés dont les transactions sont réglées en USDC, a été victime d'une attaque estimée à environ 24,15 M$ le 22 juillet. D'après la société de sécurité Blockaid, l'assaillant a ciblé un bridge exploité par le protocole sur Arbitrum. Blockaid indique avoir détecté l'incident à 21h30 UTC et avoir publié la transaction sur Arbiscan. "L'exploit visait spécifiquement un bridge opéré par AFX", a écrit la firme, précisant collaborer avec l'équipe Arbitrum "pour répondre à l'incident, échanger avec le protocole touché et aider à contenir les fonds dérobés".
Selon le compte d'analyse onchain Lookonchain, l'attaquant a ensuite transféré les fonds vers Ethereum et les a échangés contre 12 467 ETH, à un prix moyen de 1 937 $, en renvoyant vers l'adresse de l'exploiteur sur Arkham.
Au moment de la publication, AFX n'avait pas communiqué sur son compte X. The Defiant a sollicité AFX pour un commentaire.
Arbitrum affirme que le bridge natif n'est pas concerné
Steven Goldfeder, cofondateur d'Offchain Labs, le développeur d'Arbitrum, a déclaré que l'attaque n'avait pas compromis l'infrastructure d'Arbitrum. "Nous avons connaissance d'un signalement de piratage d'un bridge sur Arbitrum et nous enquêtons. Nous pouvons confirmer que la transaction en question provient d'un protocole tiers et que le bridge natif d'Arbitrum n'a été ni piraté ni exploité d'aucune manière", a écrit Goldfeder. "Nous coordonnerons nos efforts avec l'équipe tierce et communiquerons davantage de détails lorsque nous en disposerons."
Un contrat presque entièrement vidé
D'après DefiLlama, le contrat du bridge AFX sur Arbitrum détenait environ 24,2 M$ d'USDC avant l'attaque, ce qui signifie que l'exploit a siphonné la quasi-totalité des fonds verrouillés. Les dépôts sur ce bridge avaient progressé depuis environ 19,3 M$ à la mi-juin.
AFX, abréviation d'AntiFragile Exchange, se présente comme une blockchain souveraine de couche 1 dédiée aux dérivés décentralisés. Selon son site, le projet propose des contrats perpétuels margés en USDC avec un levier pouvant atteindre 100x sur des crypto-actifs, des actions, des ETF et des matières premières. Les dépôts des utilisateurs entrent dans le protocole via le contrat de bridge basé sur Arbitrum, précisément celui visé.
Cet incident s'inscrit dans une série d'attaques visant des protocoles sur Arbitrum en juillet. Le 15 juillet, la plateforme de perpétuels Ostium a suspendu le trading après qu'un attaquant a manipulé son système d'oracle, ce qui aurait permis de retirer jusqu'à 18 M$ d'USDC de son coffre de liquidité.
Les marchés ont peu réagi dans l'immédiat. L'ETH s'échangeait autour de 1 928 $, quasiment inchangé sur 24 heures, tandis que l'ARB reculait de 0,3% à 0,0806 $, selon CoinGecko. ARB avait inscrit un plus bas historique à 0,0705 $ le 26 juin.