L’exploit de Bridge AFX fait perdre 24,15 millions de dollars en USDC, l’attaquant convertissant les fonds en 12 467 ETH.

ETH-0,02%
ARB-1,20%
Key Takeaways
  • Le bridge cross-chain d’A​FX a subi une importante violation de sécurité le 22 juil., drainant environ 24,15 millions de dollars en USDC.
  • L’attaquant a converti l’USDC volé en environ 12 467 ETH et a consolidé les fonds dans un seul portefeuille Ethereum.
  • Blockaid a détecté que la vulnérabilité était limitée à l’infrastructure du bridge d’A​FX et qu’aucun fonds volé n’avait été récupéré au moment de la rédaction.

Un pont inter-chaînes exploité par le protocole de finance décentralisée AFX a subi une importante faille de sécurité après qu’un attaquant a dérobé environ 24,15 millions de dollars en USDC, marquant l’une des plus grandes compromissions crypto enregistrées ce mois-ci. L’incident a eu lieu le 22 juillet et a été détecté par la société de sécurité blockchain Blockaid, qui a déclaré que la vulnérabilité était limitée à l’infrastructure de bridge d’AFX plutôt qu’au réseau Arbitrum sous-jacent.

L’exploitation s’ajoute à une liste croissante d’incidents liés aux bridges, qui continuent de mettre à l’épreuve la confiance dans la finance décentralisée. Alors que les enquêteurs poursuivent la traque des actifs volés, la cause technique exacte de l’exploitation n’a pas encore été divulguée publiquement.

L’attaque fait passer les fonds vers Ethereum

Selon des chercheurs en sécurité blockchain, l’attaquant a rapidement transféré l’USDC volé d’Arbitrum vers Ethereum avant d’échanger les actifs contre environ 12 467 ETH. Le suivi on-chain indique que les fonds convertis ont été consolidés dans un seul portefeuille Ethereum, suggérant que l’attaquant a agi rapidement afin de limiter son exposition à d’éventuels gels d’actifs ou aux efforts de récupération.

Les équipes de sécurité surveillaient l’activité du portefeuille tout en coordonnant avec les participants de l’écosystème pour évaluer l’incident. Au moment de la rédaction, aucune confirmation n’indiquait que l’un des fonds volés avait été récupéré ou gelé.

L’attaque a ciblé le bridge propriétaire d’AFX plutôt que l’infrastructure centrale d’Arbitrum. En conséquence, l’ensemble du réseau de couche 2 a continué de fonctionner normalement malgré l’exploitation.

Pression croissante sur la sécurité DeFi

La dernière brèche souligne les risques persistants entourant les bridges inter-chaînes, qui restent des cibles attrayantes car ils détiennent souvent d’importants pools d’actifs numériques tout en reliant plusieurs réseaux blockchain.

L’incident d’AFX porte également les pertes dues aux piratages crypto de juillet à environ 97 millions de dollars, dépassant les quelque 75 millions enregistrés en juin. La hausse des pertes met en évidence que la sécurité des bridges demeure l’un des défis les plus pressants de l’industrie malgré les investissements continus dans les audits, les outils de surveillance et la détection des menaces en temps réel.

Désormais, les acteurs du marché surveilleront les prochaines mises à jour d’AFX concernant la cause profonde de l’exploitation, les éventuels efforts de récupération et tout plan d’indemnisation pour les utilisateurs concernés. L’incident sert de nouveau rappel que la sécurité opérationnelle demeure une préoccupation critique à mesure que les protocoles de finance décentralisée étendent leurs fonctionnalités inter-chaînes.

Avertissement : Les informations figurant sur cette page peuvent provenir de sources tierces et sont fournies à titre indicatif uniquement. Elles ne reflètent pas les points de vue ou opinions de Gate et ne constituent pas un conseil financier, d’investissement ou juridique. Le trading des actifs virtuels comporte des risques élevés. Veuillez ne pas vous fonder uniquement sur les informations de cette page pour prendre vos décisions. Pour en savoir plus, consultez l’avertissement.
Commentaire
0/400
Aucun commentaire