#AFXBridgeHack24M

241,8 tys. oglądających|107 wpis

About AFXBridgeHack24M

On July 22, Perp DEX AFX Trade's Arbitrum bridge was allegedly drained of 24.15M USDC, later bridged to Ethereum and swapped for 12,467 ETH. Two more attacks hit the same night: B2 Network on BNB Chain lost about 8.59M B2 tokens (around $3.86M), and algorithmic stablecoin Balance Coin crashed over 99% via an oracle price bug, netting the attacker about $912K. CertiK reported 52 wrench attacks in H1 2026, about $124M in losses, up roughly 11.8x YoY. Ostium resumes trading July 23 at 22:00.

Powiązana kryptowaluta
ARB
-1,91%
ETH
+0,72%
USDC
-0,02%

AFXBridgeHack24M Popularne wpisy

TBNG_OKX
TBNG_OKX
#AFXBridgeHack24M Trzy ataki DeFi w jedną noc: co 22 lipca mówi o tym, gdzie bezpieczeństwo nadal zawodzi 22 lipca był trudnym dniem. Trzy oddzielne protokoły zostały zaatakowane w jedną noc, a łączne szkody mówią coś niepokojącego o tym, gdzie bezpieczeństwo DeFi wciąż ma luki. Największy: most Arbitrum Perp DEX AFX Trade został opróżniony z 24,15M USDC. Atakujący przeniósł je na Ethereum i wymienił na 12 467 ETH. Czysto, szybko, trudno odwrócić. Eksploity mostów nie są niczym nowym, ale 24 mln USDC wyprowadzonych w jednej transakcji przypominają, że infrastruktura cross-chain pozostaje jednym z najniebezpieczniejszych punktów w stosie. Tej samej nocy B2 Network na BNB Chain stracił około 8,59M tokenów B2 (około 3,86 mln USD). Potem trzeci atak: algorytmiczny stablecoin Balance Coin upadł o ponad 99% z powodu błędu w cenie orakla, co przyniosło atakującemu około 912 tys. USD. Manipulacja oraklem jako wektor ataku jest dokumentowana od lat. Nadal działa. Osobno Ostium ogłosił wznowienie handlu 23 lipca o 22:00 UTC po niedawnej przerwie. Makro kontekst utrudnia zignorowanie tego. Raport CertiK za pierwszą połowę 2026 roku odnotował 52 fizyczne "wrench attacks", straty około 124 mln USD, co stanowi wzrost około 11,8 razy rok do roku. To zagrożenie poza łańcuchem. W łańcuchu narzędzia do audytu mostów i integracji orakli wyraźnie nie nadążają za tempem wdrożeń. Pytanie, nad którym warto się zastanowić: w którym momencie powtarzające się exploity mostów i orakli zaczną znacząco wpływać na to, gdzie płynność zdecyduje się ulokować? Podziel się swoimi przemyśleniami w komentarzach 👇
NEXORA_
NEXORA_
GORĄCY TEMAT: Hakerzy zaatakowali $BTC i $ETH DeFi 💸 24 mln USD wyprowadzono z AFX. 7,5 mln USD z Verus, przez ten sam błąd co w maju. 3,9 mln USD z B². Wszystko w ciągu 6 godzin. Każda strata wynikała z kradzieży kluczy lub błędów logicznych. Czy jakikolwiek most jest naprawdę bezpieczny?
Alpha TraderX
Alpha TraderX
NAJNOWSZE: Most AFX Trade na Arbitrum został wykorzystany do kradzieży 24,15 mln $USDC , a zespół oferuje 30% nagrodę dla białych kapeluszy za zwrot środków.
Knox BTC
Knox BTC
Co do cholery dzieje się w kryptowalutach? W ciągu zaledwie jednego dnia hakerzy wykorzystali 3 projekty kryptowalutowe, kradnąc 35,56 miliona dolarów. AFX Trade został wykorzystany na 24,15 miliona dolarów. Verus został wykorzystany na 7,55 miliona dolarów. B² Network został wykorzystany na 3,86 miliona dolarów. Jesteśmy już na minusie 80%-90%, a to, co zostało, jest teraz atakowane. $BTC
Trading Insight_News
Trading Insight_News
$ARB Mostek AFX Arbitrum zaatakowany, skradziono 24,15 miliona USDC Protokół AFX w ekosystemie Arbitrum został zaatakowany, a celem był most cross chain, na którym działa, co doprowadziło do kradzieży około 24,15 miliona USDC. 🔸 Blockaid współpracuje z zespołem Arbitrum, odpowiadając na incydent, komunikując się z dotkniętymi protokołami i pomagając w zamrożeniu skradzionych środków. 🔸 Steven Goldfeder, współzałożyciel Offchain Labs, potwierdził, że transakcje pochodziły z protokołu zewnętrznego i zapewnił, że oryginalny most Arbitrum nigdy nie został zaatakowany. 👉 To już trzeci atak na most w ciągu niecałego tygodnia (po Allbridge i Wanchain), co podkreśla rosnącą popularność protokołów cross chain wśród hakerów. Kradzież 24 milionów USDC to poważna strata, która wpłynie na zaufanie użytkowników do rozwiązań mostowych Arbitrum. Chociaż natywny most Arbitrum pozostaje bezpieczny, ten incydent przypomina o ryzyku związanym z korzystaniem z mostów stron trzecich. 💬 Czy korzystasz z mostów crosschain na Arbitrum? Czy ten incydent budzi obawy o bezpieczeństwo Twoich aktywów? Informacje mają charakter referencyjny, nie stanowią porady inwestycyjnej. Proszę czytać uważnie przed podjęciem decyzji.
Birdie_OKX
Birdie_OKX
Kolejny tydzień, kolejny most. AFX, protokół oparty na Arbitrum, został opróżniony z około 24 mln USD w USDC po tym, jak skradziono klucze do jego mostu, co jest jednym z ponad tuzina incydentów związanych z bezpieczeństwem kryptowalut w tym miesiącu. Zauważ wzór: atak dotknął komponent pozałańcuchowy, a nie błąd w smart kontrakcie. Ta różnica to cała lekcja. Branża stała się dobra w audytowaniu kontraktów; słabym punktem są teraz bezpieczeństwo operacyjne, klucze, mosty, warstwa ludzka i infrastrukturalna wokół kodu. Mosty pozostają największym skoncentrowanym ryzykiem w kryptowalutach, ponieważ gromadzą wartość i opierają się na założeniach zaufania, których użytkownicy rzadko widzą. To nie powód, by odrzucać DeFi, a przypomnienie, że "nie twoje klucze" dotyczy także protokołów. Bezpieczeństwo to proces, a nie odznaka audytu. NFA. #AFXBridgeHack24M #OKXOrbit
Renee_OKX
Renee_OKX
#AFXBridgeHack24M #AFXBridgeHack24M AFX Trade, zdecentralizowana giełda kontraktów wieczystych na Arbitrum, straciła 24,15 mln USD, gdy atakujący przejął klucze podpisujące walidatorów dla jej mostu cross-chain — pięć podpisów gorących walidatorów spełniło dwie trzecie kworum potrzebnego do autoryzacji fałszywego wypłacenia 24,15 mln USDC. Blockaid wykrył to 22 lipca o 21:30 UTC; atakujący przelał środki na Ethereum i wymienił je na 12 467 ETH, niemal całkowicie opróżniając całkowitą wartość zablokowaną (TVL) AFX. Własny natywny most Arbitrum nie został naruszony — współzałożyciel Offchain Labs, Steven Goldfeder, potwierdził, że był to kompromis protokołu zewnętrznego, a nie luka w Arbitrum. Schemat odpowiada szerszemu trendowi na 2026 rok: kompromisy kluczy/infrastruktury poza łańcuchem, a nie błędy w smart kontraktach, stoją za większością poważnych ataków w tym roku — co odzwierciedla kwietniowy wyciek 285 mln USD z Drift Protocol. Czas był brutalny: osobny atak na Verus Ethereum Bridge (7,5 mln USD, wykorzystujący niemal identyczną technikę co majowy wyciek) nastąpił zaledwie kilka godzin później, podnosząc łączne straty z mostów do 31,6 mln USD w ciągu zaledwie 7 godzin — co czyni to 14. incydentem bezpieczeństwa w kryptowalutach w lipcu, miesiącu, który już przekroczył łączne straty z czerwca.
zeroShadow
zeroShadow
zeroShadow, we współpracy z @_SEAL_Org, zidentyfikowali, że niedawny atak AFX Bridge Exploit jest bardzo prawdopodobnie powiązany z UNC4899 (północnokoreańską podgrupą TraderTraitor). Dzięki rozległej analizie on-chain, zidentyfikowano powiązanie między finansowaniem gazu tego ataku a niedawnym atakiem KelpDAO. Zidentyfikowano również szereg punktów danych, które są zgodne z tym aktorem zagrożenia i niedawnymi atakami. zeroShadow będzie kontynuować wsparcie tych badań oraz udostępnianie znanych informacji o nielegalnych adresach, aby pomóc powstrzymać przepływ tych środków.
CoinDesk
CoinDesk
AKTUALIZACJA: Trzy ataki na kryptowaluty w ciągu jednego dnia, łączne straty wyniosły 35,55 mln $. @AFX_XYZ: 24,15 mln $ @VerusCoin: 7,55 mln $ @BSquaredNetwork: 3,86 mln $
MasterChief🩸
MasterChief🩸
AFX zostało opróżnione z 24 mln $ w tym tygodniu i sposób, w jaki to się stało, powinien niepokoić każdy protokół nikt nie złamał kodu, nie było exploitów smart kontraktów, nawet żadnego buga atakujący ukradł klucze podpisu do mostu, którym zarządza AFX, a gdy masz klucze, nie musisz hakować, po prostu otwierasz bezpośrednio 24,15 mln $ w usdc przeniesione na eth i zamienione na 12 467 eth, wszystko leży w jednym portfelu, który każdy może zobaczyć, ale nikt nie może dotknąć zespół odpowiedział: publiczna oferta: zatrzymaj 30% jako "nagrodę" jeśli zwrócisz resztę, to 7,2 mln $ dla złodzieja i to jest trzeci atak na klucze w tym roku według tego samego scenariusza - drift w kwietniu, verus w maju i teraz AFX projekty wydają miliony na audyt każdego wiersza kodu, a potem przekazują klucze kilku laptopom i mają nadzieję następne 24 mln $ też nie zostaną utracone przez zły kod
Lil Auntie 🌮
Lil Auntie 🌮
Szczęśliwego piątku. 35,55 mln $ wypłacone z trzech protokołów w ciągu 6 godzin. AFX, 24,15 mln $: atakujący zdobył klucze walidatora do mostu, który sam AFX obsługuje. Kontrakt działał perfekcyjnie, ale dla niewłaściwej osoby. AFX publicznie zaproponował, że pozwoli hakerowi zatrzymać 30%, jeśli zwróci resztę. Jak dotąd środki nie zostały przesunięte. B², 3,86 mln $: atakujący przejął władzę nad aktualizacją kontraktu stakingowego i wylał 8,59 mln tokenów na cienką płynność. Na stole jest 10% nagrody. Śledczy Specter zauważa, że skompromitowana rola administratora była aktywna przez ponad rok i sugeruje, że może to wskazywać na osobę z wewnątrz. Verus, 7,54 mln $: ten sam most, ta sama droga wejścia co ich atak na 11,5 mln $ w maju. Blockaid twierdzi, że tym razem prawdopodobnie inny atakujący. W maju Verus rozliczył się, pozwalając hakerowi zatrzymać 25% i odzyskać resztę. Następnie 8 lipca ponownie zdeponowali odzyskane środki na tym samym niezałatanym moście. Dwa tygodnie później zniknęły ponownie, tym razem prosto przez Tornado Cash. Dwie otwarte oferty nagród. Jeden most okradziony dwukrotnie przez te same drzwi. DeFi - przyszłość finansów. —————————————— Zastrzeżenie: niezależne badania (mogą być błędne). Zawsze DYOR.
Lil Auntie 🌮
Lil Auntie 🌮
Podsumowanie czerwca. Był to stosunkowo spokojny i cichy miesiąc. Ale ryzyko kryje się tam, gdzie większość ludzi nigdy nie zagląda. Niektóre są szalone (sprawdź Silent Swap) Dowody: > 75,87 mln $ utracone w wyniku 40 ataków w czerwcu (PeckShield) > Aztec: dwukrotnie zaatakowany w ciągu 4 dni, ~4,3 mln $, oba produkty zamknięte lata temu > Secret Network: 4,67 mln $ wykradzionych, nikt nie zauważył przez 7 dni > Bot MEV Jareda: zwabiony i opróżniony na 7,5 mln $ > Syscoin: ~10 mln $ wybitych z powietrza, potem ZWRÓCONY i spalony (rzadkie W) > Silent Swap: malware, które zamienia adres portfela, który właśnie wkleiłeś (szaleństwo) > Amazon Q: jeden plik w pobranym repozytorium mógł przekazać twoje klucze do chmury (załatane) Co je łączy? Prawie żadna z tych pieniędzy nie pochodziła z aktywnego protokołu, który został przechytrzony. Produkty Aztec, które zostały opróżnione, zostały porzucone w 2022 i 2023 roku. Zespół zrezygnował z kluczy administratora, gdy je zamknął, co oznacza brak łatki i brak przycisku pauzy. Kod pozostał niechroniony, nadal trzymając pieniądze użytkowników. Secret Network zostało okradzione 10 czerwca, a odkryto to tydzień później, gdy wypłata nie powiodła się, ponieważ skarbiec był już pusty. Nikt nie pilnował. Jared, najbardziej znany bot sandwich na Ethereum, też nie został zhakowany. Atakujący spędził tygodnie na sadzeniu fałszywych tokenów, które wyglądały na łatwy zysk. Bot ciągle przyznawał uprawnienia do wydawania, by nimi handlować. Następnie atakujący wykorzystał te uprawnienia, by go opróżnić. (zobacz poniższe wideo) A Silent Swap w ogóle nie dotyka protokołów. Ukrywa się w fałszywym rozszerzeniu przeglądarki „Google Notes” i cicho zamienia adres portfela w twoim schowku. Kopiujesz właściwy adres, wklejasz adres atakującego. Dlaczego powinno cię to obchodzić: twoje nawyki sprawdzają głośne rzeczy. Dapp, token, wykres. Te ataki żyją w cichych rzeczach, które przestałeś sprawdzać. - Stare zgody. - Martwe protokoły, których używałeś raz w 2022. - Rozszerzenia przeglądarki. - Samo wklejanie (Silent Swap) Co naprawdę zrobić: 1. Cofnij stare zgody na tokeny, zwłaszcza te, których nie dotykałeś od roku. 2. Jeśli protokół, którego używałeś, został zamknięty, wyciągnij z niego swoje środki. Przestarzałe nie znaczy bezpieczne. Znaczy niechronione. 3. Sprawdzaj każdy adres, który wklejasz. Pierwsze 6 i ostatnie 6 znaków, za każdym razem. 4. Audytuj swoje rozszerzenia przeglądarki. Jeśli nie pamiętasz, by je instalować, usuń je. 5. Jeśli kodujesz z asystentami AI, utrzymuj je aktualne i nie otwieraj repozytoriów nieznajomych z włączonym agentem. Bądź Safu.