Page d'accueilCentre d'actualités LBank
DEX perpétuel Arbitrum AFX Trade siphonné de 24 M$, offre 30% au hacker pour les restituer
arbitrum-perp-dex-afx-trade-drained-of-24m-offers-hacker-30-to-return-it
DEX perpétuel Arbitrum AFX Trade siphonné de 24 M$, offre 30% au hacker pour les restituer
L'exploit a visé un pont de garde exploité par AFX, plutôt que le réseau Arbitrum lui-même, les fonds volés ayant été rapidement transférés vers Ethereum.
2026-07-23 Source:decrypt.co

En bref

  • AFX Trade, une bourse de contrats perpétuels sur Arbitrum, a été vidée d'environ 24 millions de dollars lors d'un exploit qui a frappé un pont USDC opéré par le protocole lui-même.
  • La bourse a déclaré que la violation était isolée à ce pont et que le vecteur d'attaque exact est toujours sous investigation ; les traqueurs on-chain affirment que les fonds ont été échangés contre 12 468 ETH.
  • AFX a suspendu le pont et a publiquement offert un accord à l'attaquant : rendre 70 % des fonds et garder le reste comme une "prime de white hat".

AFX Trade, une bourse de contrats perpétuels décentralisée sur Arbitrum qui règle en stablecoin USDC, a été vidée de 24,15 millions de dollars mercredi lors d'un exploit qui a frappé un pont opéré par le protocole, a déclaré la société de sécurité Blockaid.

Dans un tweet, AFX a déclaré que le vecteur d'attaque exact restait sous investigation. La trace monétaire on-chain montre que l'attaquant a transféré l'USDC volé vers Ethereum via un pont et l'a échangé contre 12 468 ETH, qui se trouvent maintenant dans un seul portefeuille, a déclaré PeckShield.

AFX is aware of an incident involving the AFX-operated USDC custody bridge on Arbitrum.
Upon detecting the incident, we immediately suspended bridge operations and initiated our incident response procedures. Our engineering and security teams are actively investigating the root…

— AFX Trade (@AFX_XYZ) July 23, 2026

Arbitrum a agi rapidement pour prendre ses distances avec le protocole. Le co-fondateur Steven Goldfeder a déclaré que le pont natif du réseau "n'a été piraté ni exploité d'aucune manière", et que la transaction provenait d'un protocole tiers. Une violation du propre pont d'Arbitrum aurait des répercussions sur l'ensemble de la couche 2 ; une application compromise qui y est hébergée est un échec contenu.

AFX a suspendu les opérations du pont et a déclaré que les dommages semblaient "isolés au pont de garde opéré par AFX", notant que ni son infrastructure de trading et son réseau principal, ni le réseau Arbitrum lui-même, n'avaient été compromis.

La firme a ajouté qu'elle travaillait avec des partenaires de l'écosystème et des sociétés de sécurité pour tracer les actifs volés. Quelques heures plus tard, le responsable de la croissance d'AFX, Ken C, a offert une porte de sortie à l'attaquant: rendre 70 % du butin et garder les 30 % restants comme une "prime de white hat". De tels appels publics sont devenus une caractéristique récurrente des exploits crypto — le protocole Drift de Solana a tenté la même chose après son piratage de 285 millions de dollars en avril.

Ce vol prolonge une année brutale pour la DeFi, qui a perdu plus de 840 millions de dollars à cause de piratages en 2026. Il touche de près également, avec la plateforme de perpétuels Arbitrum similaire Ostium vidée de 18 millions de dollars via une clé oracle compromise juste une semaine plus tôt.