AFX Trade пропонує винагороду $7,2 млн за повернення 70% із викрадених $24,15 млн у USDC
Ринкове зведення ШІ
Втрата AFX Trade у розмірі $24.15M через міст USDC в мережі Arbitrum підкреслює стійкі ризики мостів і керування ключами; зловмисник обміняв отримані кошти на ETH. Хоча нативний міст Arbitrum не постраждав, інцидент підкріплює тезу, що офчейн-ключі підпису валідаторів можуть бути критичною точкою відмови поза межами аудитів смартконтрактів. Публічна пропозиція винагороди в стилі whitehat у розмірі 30% підкреслює невизначеність щодо відновлення і може тиснути на схильність до ризику в DeFi екосистемі Arbitrum.
Рівень впливу
● Середній
Активи, яких стосується
AR/USDT-3.41%
Інсайт ШІ · AR/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
Децентралізована біржа AFX Trade, що працює в мережі Arbitrum, втратила $24,15 млн у USDC внаслідок атаки на міст. Після інциденту платформа фактично звернулася до зловмисника з пропозицією "whitehat"-угоди: керівник із розвитку AFX Кен C публічно заявив про готовність виплатити близько $7,2 млн, якщо буде повернуто решту коштів. За умовами ініціативи атакувальник може залишити 30% викраденого як "винагороду", повернувши 70%.
Що сталося
Експлойт відбувся 22 липня 2026 року й був спрямований на кастодіальний міст AFX Trade, а не на смартконтракти проєкту чи базову інфраструктуру Arbitrum. Атакувальник отримав доступ до ключів підпису офчейн-валідаторів. Після компрометації було виведено приблизно $24,15 млн у USDC з мосту, кошти перевели в мережу Ethereum і обміняли на близько 12 467 ETH. На той момент ETH торгувався на рівні близько $1 937 за токен.
AFX одразу призупинила роботу мосту після виявлення інциденту. Компанії з кібербезпеки Blockaid і PeckShield підтвердили атаку та зазначили, що нативний міст Arbitrum не постраждав.
Епізод у ширшій хвилі зломів
AFX стала не єдиною жертвою того тижня. Інцидент вписується в концентровану хвилю атак 22–23 липня, яка сумарно призвела до втрат понад $35 млн на кількох платформах. За даними Blockaid і PeckShield, загальні втрати від зломів у липні 2026 року сягнули майже $97 млн.
Випадок AFX показовий тим, що не йшлося про вразливість смартконтрактів: контракти працювали відповідно до задуму. Слабкою ланкою стало управління офчейн-ключами валідаторів. Аудити смартконтрактів закривають лише один рівень захисту, тоді як операційна безпека навколо ключів, вибору валідаторів і архітектури мостів часто отримує значно менше уваги з боку користувачів, попри суттєву площину атаки.