
#AFXBridgeHack24M
About AFXBridgeHack24M
On July 22, Perp DEX AFX Trade's Arbitrum bridge was allegedly drained of 24.15M USDC, later bridged to Ethereum and swapped for 12,467 ETH. Two more attacks hit the same night: B2 Network on BNB Chain lost about 8.59M B2 tokens (around $3.86M), and algorithmic stablecoin Balance Coin crashed over 99% via an oracle price bug, netting the attacker about $912K. CertiK reported 52 wrench attacks in H1 2026, about $124M in losses, up roughly 11.8x YoY. Ostium resumes trading July 23 at 22:00.
Popular
Más recientes
AFXBridgeHack24M Publicaciones populares
#AFXBridgeHack24M Tres hacks DeFi en una noche: lo que el 22 de julio dice sobre dónde la seguridad aún falla
El 22 de julio fue un día difícil. Tres protocolos diferentes fueron atacados en una sola noche, y el daño combinado revela algo incómodo sobre dónde la seguridad DeFi todavía tiene brechas.
El mayor: el puente Arbitrum del DEX Perp AFX Trade fue drenado de 24,15M USDC. El atacante lo transfirió a Ethereum y lo cambió por 12.467 ETH. Limpio, rápido, difícil de revertir. Los exploits en puentes no son nuevos, pero $24M en USDC saliendo en una sola transacción es un recordatorio de que la infraestructura cross-chain sigue siendo una de las costuras más peligrosas en la pila.
Esa misma noche, B2 Network en BNB Chain perdió alrededor de 8,59M tokens B2 (aproximadamente $3,86M). Luego un tercer golpe: la stablecoin algorítmica Balance Coin colapsó más del 99% debido a un error en el precio del oráculo, dejando al atacante con unos $912K. La manipulación de oráculos como vector de ataque ha sido documentada durante años. Sigue funcionando.
Por separado, Ostium ha anunciado que reanudará el trading el 23 de julio a las 22:00 UTC tras su reciente pausa.
El contexto macro hace que esto sea más difícil de ignorar. El informe H1 2026 de CertiK registró 52 ataques físicos "wrench attacks" solo, con pérdidas de unos $124M, un aumento de aproximadamente 11,8 veces interanual. Esa es la amenaza off-chain. On-chain, las herramientas para auditar puentes e integraciones de oráculos claramente aún no están al ritmo de la velocidad de despliegue.
La pregunta que vale la pena plantearse: ¿en qué momento los exploits repetidos en puentes y oráculos empiezan a afectar significativamente dónde la liquidez decide ubicarse?
Comparte tus pensamientos en los comentarios 👇

ÚLTIMO: El puente de AFX Trade en Arbitrum fue explotado por $24.15M en $USDC , con el equipo ofreciendo una recompensa de sombrero blanco del 30% por la devolución de los fondos.


¿Qué demonios está pasando en el mundo cripto?
En solo un día, hackers explotaron 3 proyectos cripto, robando 35,56 millones de dólares.
AFX Trade fue explotado por 24,15 millones de dólares.
Verus fue explotado por 7,55 millones de dólares.
B² Network fue explotado por 3,86 millones de dólares.
Ya hemos caído entre un 80% y un 90%, y lo que queda ahora está siendo hackeado.
$BTC

$ARB El puente AFX de Arbitrum fue atacado, se robaron $24.15 millones USDC
El protocolo AFX dentro del ecosistema Arbitrum ha sido atacado, específicamente apuntando al puente cross chain en el que opera, resultando en el robo de aproximadamente $24.15 millones USDC.
🔸 Blockaid está colaborando con el equipo de Arbitrum para responder, comunicándose con los protocolos afectados y ayudando a congelar los fondos robados.
🔸 Steven Goldfeder, cofundador de Offchain Labs, confirmó que las transacciones se originaron en un protocolo de terceros y afirmó que el puente original de Arbitrum nunca había sido atacado.
👉 Este es el tercer ataque a un puente en menos de una semana (tras Allbridge y Wanchain), destacando la creciente popularidad de los protocolos cross chain entre los hackers. El robo de $24 millones USDC representa una pérdida significativa y afectará la confianza de los usuarios en las soluciones de puente de Arbitrum. Aunque el puente nativo de Arbitrum sigue siendo seguro, este incidente sirve como recordatorio de los riesgos involucrados en el uso de puentes de terceros.
💬 ¿Estás usando puentes crosschain en Arbitrum? ¿Este incidente genera preocupaciones sobre la seguridad de tus activos?
Las noticias son para referencia, no constituyen consejo de inversión. Por favor, lee cuidadosamente antes de tomar una decisión.

Otra semana, otro puente. AFX, un protocolo basado en Arbitrum, fue drenado de aproximadamente 24 millones de dólares en USDC después de que sus claves de puente fueran comprometidas, uno de más de una docena de incidentes de seguridad criptográfica este mes. Observa el patrón: la explotación afectó a un componente fuera de la cadena, no a un error en un contrato inteligente.
Esa distinción es toda la lección. La industria se ha vuelto buena auditando contratos; la parte vulnerable ahora es la seguridad operativa, las claves, los puentes, la capa humana e infraestructura alrededor del código. Los puentes siguen siendo el riesgo más concentrado en cripto porque agrupan valor y dependen de supuestos de confianza que los usuarios rara vez ven. No es una razón para descartar DeFi, sino un recordatorio de que "no son tus claves" también aplica a los protocolos. La seguridad es un proceso, no una insignia de auditoría.
NFA.
#AFXBridgeHack24M #OKXOrbit
#AFXBridgeHack24M
#AFXBridgeHack24M
AFX Trade, un exchange descentralizado de perpetuos en Arbitrum, perdió 24,15 millones de dólares cuando un atacante comprometió las claves de firma de validadores para su puente cross-chain: cinco firmas de validadores activos alcanzaron el quórum de dos tercios necesario para autorizar un retiro fraudulento de 24,15 millones de USDC. Blockaid lo detectó el 22 de julio a las 21:30 UTC; el atacante transfirió fondos a Ethereum y los cambió por 12.467 ETH, vaciando casi todo el TVL de AFX.
El propio puente nativo de Arbitrum no fue tocado: Steven Goldfeder, cofundador de Offchain Labs, confirmó que fue una vulneración de un protocolo de terceros, no una vulnerabilidad de Arbitrum. El patrón coincide con una tendencia más amplia en 2026: las vulneraciones de claves/infrastructura fuera de cadena, no los bugs en contratos inteligentes, están detrás de la mayoría de los grandes hacks de este año, recordando la brecha de 285 millones de dólares en Drift Protocol en abril.
El momento fue brutal: una explotación separada del Verus Ethereum Bridge (7,5 millones de dólares, usando una técnica casi idéntica a una brecha de mayo) ocurrió solo horas después, llevando las pérdidas combinadas en puentes a 31,6 millones de dólares en una ventana de 7 horas, convirtiendo esto en el decimocuarto incidente de seguridad cripto en julio, un mes que ya superó las pérdidas totales por hacks de junio.


zeroShadow, en colaboración con @_SEAL_Org, ha identificado que el reciente exploit de AFX Bridge está muy probablemente vinculado a UNC4899 (subgrupo norcoreano TraderTraitor). A través de un análisis exhaustivo en cadena, se ha identificado un vínculo entre la financiación de gas de este exploit y la del reciente exploit de KelpDAO. También se identificaron varios puntos de datos que son consistentes con este actor de amenaza y exploits recientes. zeroShadow continuará apoyando esta investigación y compartiendo información sobre direcciones ilícitas conocidas para ayudar a detener el movimiento de estos fondos.

AFX fue drenado de 24 millones de dólares esta semana y la forma en que sucedió debería preocupar a todos los protocolos
nadie rompió el código, no hubo explotación de contratos inteligentes ni siquiera un error
el atacante robó las claves de firma de un puente que opera AFX y una vez que tienes las claves, no hackeas, simplemente lo abres directamente
24,15 millones de dólares en USDC transferidos a ETH y cambiados por 12.467 ETH, todo en una sola cartera que todos pueden ver y nadie puede tocar
el equipo respondió: una oferta pública: conserva el 30% como "recompensa" si devuelves el resto, eso son 7,2 millones de dólares para el ladrón
y este es el tercer ataque por compromiso de claves este año siguiendo el mismo guion: Drift en abril, Verus en mayo y ahora AFX
los proyectos gastan millones auditando cada línea de código y luego entregan las llaves a unos pocos portátiles y esperan
los próximos 24 millones no se perderán por código defectuoso tampoco


Feliz viernes.
$35.55M drenados de tres protocolos en un lapso de 6 horas.
AFX, $24.15M: el atacante obtuvo las claves del validador de un puente que AFX opera por sí mismo.
El contrato funcionó perfectamente, pero para la persona equivocada. AFX ofreció públicamente dejar que el hacker se quede con el 30% si devuelve el resto. Hasta ahora, los fondos no se han movido.
B², $3.86M: el atacante tomó el control de la autoridad de actualización del contrato de staking y volcó 8.59M tokens en una liquidez escasa.
Hay una recompensa del 10% en juego. El investigador Specter señala que el rol de administrador comprometido había estado activo por más de un año, y dice que eso podría apuntar a un infiltrado.
Verus, $7.54M: mismo puente, misma vía de entrada que su hackeo de $11.5M en mayo.
Blockaid dice que probablemente sea un atacante diferente esta vez. En mayo, Verus resolvió dejando que el hacker se quedara con el 25% y recuperó el resto. Luego redepositaron los fondos recuperados en el mismo puente sin parchear el 8 de julio.
Dos semanas después, desaparecieron de nuevo, esta vez directamente a través de Tornado Cash.
Dos ofertas de recompensa abiertas. Un puente robado dos veces por la misma puerta.
DeFi - el futuro de las finanzas.
——————————————
Descargo de responsabilidad: investigación independiente (podría estar equivocada). Siempre DYOR.
El resumen de junio. Ha sido un mes relativamente tranquilo y pacífico. Pero el riesgo está en lugares que la mayoría de la gente nunca mira.
Algunos son una locura (mira Silent Swap)
Los recibos:
> $75.87M perdidos en 40 hacks en junio (PeckShield)
> Aztec: atacado dos veces en 4 días, ~$4.3M, ambos productos cerrados hace años
> Secret Network: $4.67M drenados, nadie se dio cuenta durante 7 días
> El bot MEV de Jared: cebado y drenado por $7.5M
> Syscoin: ~$10M acuñados de la nada, luego DEVUELTOS y quemados (raro W)
> Silent Swap: malware que cambia la dirección de la wallet que acabas de pegar (insano)
> Amazon Q: un archivo en un repositorio descargado podría entregar tus claves de la nube (parcheado)
¿Qué tienen en común? Casi nada del dinero provino de un protocolo activo siendo superado.
Los productos drenados de Aztec fueron abandonados en 2022 y 2023. El equipo entregó las claves de administrador cuando los cerraron, lo que significa sin parche ni botón de pausa. El código quedó desprotegido, aún con dinero de usuarios.
Secret Network fue robado el 10 de junio y se enteraron una semana después, cuando un retiro falló porque la bóveda ya estaba vacía. Nadie estaba vigilando.
Jared, el bot sandwich más notorio en Ethereum, tampoco fue hackeado. Un atacante pasó semanas plantando tokens falsos que parecían ganancias fáciles. El bot siguió otorgando permisos de gasto para comerciarlos. Luego el atacante usó esos permisos para vaciarlo. (ver video abajo)
Y Silent Swap no toca protocolos en absoluto. Se oculta en una extensión de navegador falsa llamada 'Google Notes' y reemplaza silenciosamente la dirección de la wallet en tu portapapeles. Copias la dirección correcta, pegas la del atacante.
Por qué deberías preocuparte: tus hábitos revisan lo ruidoso. La dapp, el token, el gráfico. Estos ataques viven en lo silencioso que dejaste de revisar.
- Aprobaciones antiguas.
- Protocolos muertos que usaste una vez en 2022.
- Extensiones del navegador.
- El propio pegado (Silent Swap)
Qué hacer realmente:
1. Revoca aprobaciones antiguas de tokens, especialmente las que no has tocado en un año.
2. Si un protocolo que usaste cerró, saca tus fondos. Obsoleto no significa seguro. Significa desprotegido.
3. Verifica cada dirección que pegues. Los primeros 6 y últimos 6 caracteres, cada vez.
4. Audita tus extensiones del navegador. Si no recuerdas haberlas instalado, elimínalas.
5. Si programas con asistentes AI, mantenlos actualizados y no abras repositorios de desconocidos con el agente activado.
Mantente Safu.



