AFX Trade promet une prime de 7,2 M$ pour récupérer 70 % des 24,15 M$ d'USDC dérobés

Résumé du marché par IA
La perte de 24,15 M$ en USDC du pont d’AFX Trade sur Arbitrum met en lumière la persistance des risques liés aux ponts et à la gestion des clés, l’attaquant ayant converti le produit en ETH. Bien que le pont natif d’Arbitrum n’ait pas été affecté, l’incident renforce l’idée que les clés de signature des validateurs hors chaîne peuvent constituer un point de défaillance critique au-delà des audits de smart contracts. L’offre publique d’une prime de 30 % au style «u whitehat » souligne l’incertitude de récupération et peut peser sur l’appétit pour le risque au sein de la DeFi d’Arbitrum.
Niveau d'impact
● Moyen
Actifs concernés
AR/USDT-3.51%
Infos de l'IA · AR/USDTInfos de l'IA
▼ Baissier
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
AFX Trade, une plateforme d'échange décentralisée opérant sur Arbitrum, a perdu 24,15 millions de dollars en USDC à la suite d'une attaque visant son bridge. Le protocole tente désormais d'obtenir la restitution des fonds en proposant publiquement à l'attaquant un accord de type "whitehat bounty" : conserver 30 % du montant volé, soit environ 7,2 M$, en échange du retour des 70 % restants. La proposition a été formulée par Ken C, responsable de la croissance chez AFX. Ce que l'on sait de l'attaque L'incident s'est produit le 22 juillet 2026 et a ciblé le bridge de conservation d'AFX Trade, sans affecter les smart contracts du protocole ni l'infrastructure sous-jacente d'Arbitrum. Selon les éléments disponibles, l'attaquant a compromis des clés de signature de validateurs hors chaîne. Une fois l'accès obtenu, il a vidé le bridge d'environ 24,15 M$ en USDC. Les fonds ont ensuite été transférés sur Ethereum, puis échangés contre environ 12'467 ETH, l'ETH se négociant autour de 1'937 $ par jeton au moment des transactions. AFX indique avoir suspendu immédiatement son bridge après la découverte de la brèche. Les sociétés de sécurité Blockaid et PeckShield ont confirmé l'attaque, en précisant que le bridge natif d'Arbitrum n'avait pas été impacté. Un signal d'alarme plus large AFX Trade n'a pas été le seul touché. L'attaque s'inscrit dans une série d'incidents concentrés les 22 et 23 juillet, ayant entraîné des pertes cumulées supérieures à 35 M$ sur plusieurs plateformes. À l'échelle du mois, juillet 2026 totalise près de 97 M$ de pertes liées à des piratages, d'après les données de Blockaid et PeckShield. Le cas AFX est particulièrement révélateur : aucun défaut de smart contract n'est en cause, les contrats ayant fonctionné comme prévu. La vulnérabilité se situait dans la gestion des clés des validateurs hors chaîne. Les audits de smart contracts ne couvrent qu'une couche de sécurité ; la sécurité opérationnelle — gestion des clés, sélection des validateurs et architecture des bridges — reste souvent moins examinée par les utilisateurs, alors qu'elle constitue une surface d'attaque majeure.