AFX Trade втратила $24 млн через злам мосту та запропонувала хакеру винагороду 30%

Ринкове зведення ШІ
Експлойт bridge AFX Trade на $24.15M в Arbitrum (через сторонній bridge під управлінням AFX, а не нативний bridge Arbitrum) доповнює втрати від хакерських атак за липень 2026 року, що наближаються до $97M, і підкреслює стійкі ризики, пов'язані з ключами bridge та централізацією валідаторів у DeFi. Викрадений USDC був переведений через bridge до Ethereum і обміняний приблизно на 12,467 ETH, створивши пряму чутливість ETH до потоків і погіршивши апетит до ризику на майданчиках L2/DeFi.
Рівень впливу
● Середній
Активи, яких стосується
ETH/USDT-1.71%
Інсайт ШІ · ETH/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
Децентралізована біржа безстрокових ф'ючерсів AFX Trade, що працює в мережі Arbitrum, 22 липня зазнала втрат на $24,15 млн через атаку на міст. За даними розбору інциденту, зловмисник отримав доступ до ключів підпису валідаторів, які використовувалися в мостовій інфраструктурі платформи, після чого вивів USDC з протоколу, перекинув кошти на Ethereum і оперативно обміняв їх приблизно на 12 467 ETH за середньою ціною близько $1 937 за монету. Після інциденту AFX Trade публічно звернулася до атакувальника з пропозицією: залишити собі 30% викраденого (орієнтовно $7,2 млн) за умови повернення решти 70%. Як спрацювала схема Атака була спрямована на сторонній міст, який обслуговувала сама AFX Trade, а не на нативний міст Arbitrum. Прориву в Arbitrum не зафіксовано, базовий механізм бриджингу мережі залишається неушкодженим. Вразливість виникла на рівні надбудови, яку підтримувала команда AFX поверх інфраструктури Arbitrum. Отримавши контроль над ключами підпису валідаторів у мосту AFX, зловмисник зміг переміщати кошти без обмежень. Викрадені $24,15 млн в USDC було переведено з Arbitrum на Ethereum і конвертовано в ETH. Подібні атаки вже траплялися: у травні 2026 року за схожим сценарієм постраждав міст Verus–Ethereum. Компанія з кібербезпеки Blockaid віднесла інцидент із AFX Trade до ширшого кластера атак, який вона позначила як "Hackers Day". Сукупні збитки від зламів у липні 2026 року, за оцінкою Blockaid, сягнули майже $97 млн. Ставка на винагороду 30% Пропозиція "30%" дедалі частіше стає типовою реакцією криптопроєктів на зломи. Розрахунок простий: повернути 70% краще, ніж не повернути нічого, а ончейн-аналітика ускладнює відмивання великих сум і підвищує ризик подальшої ідентифікації. Чому мости залишаються найприбутковішою ціллю Атаки на бриджі вже кілька років поспіль є найприбутковішим вектором у DeFi. Причина структурна: мости акумулюють значні обсяги заблокованих активів і часто покладаються на набори валідаторів або multisig-схеми, що створює концентровані точки відмови. Випадок AFX Trade вкладається в цю закономірність: слабкою ланкою виявився сторонній міст, який підтримував не сам Layer 2, а команда протоколу. Майже $97 млн збитків за липень 2026 року, за підрахунками Blockaid, вказують на поглиблення проблеми. Що це означає для інвесторів Для трейдерів, які користуються DEX із безстроковими контрактами в мережах Layer 2, інцидент із AFX Trade — наочне нагадування оцінювати інфраструктуру під торговим інтерфейсом. Смартконтракти механізму перпів можуть бути надійними, але якщо міст, від якого залежить рух коштів, спирається на централізовані ключі валідаторів, компрометація цих ключів нівелює решту захистів.