
AFX Trade a signalé un incident de pont sur le réseau Arbitrum. Après avoir découvert le problème, l'équipe a immédiatement suspendu ses travaux et a ouvert une enquête avec la participation de spécialistes de la sécurité externes.
AFX est au courant d'un incident impliquant le pont de garde USDC exploité par AFX sur Arbitrum.
Dès la détection de l'incident, nous avons immédiatement suspendu les opérations du pont et lancé nos procédures d'intervention en cas d'incident. Nos équipes d’ingénierie et de sécurité étudient activement la racine…– Commerce AFX (@AFX_XYZ) 23 juillet 2026
« L'infrastructure de trading AFX, le réseau principal et le réseau Arbitrum lui-même n'ont pas été affectés. L'enquête sur le vecteur exact de l'attaque est en cours. Nous travaillons avec des partenaires de l'écosystème, des sociétés de sécurité et les parties concernées pour suivre les actifs volés et évaluer toute l'étendue de l'impact », indique le message.
La société a déclaré qu'elle se concentrait sur la protection des utilisateurs et la récupération des actifs.
Dans un autre message, les représentants de l'AFX ont précisé que les analystes de SlowMist étaient impliqués dans le suivi des fonds retirés. Au moment de la dernière mise à jour, ils restaient à l'adresse de l'attaquant.
Nous continuons de travailler en étroite collaboration avec les principaux partenaires de sécurité de la blockchain à mesure que l'enquête progresse. Selon SlowMist, les fonds volés restent à l'adresse de l'attaquant et ont été signalés à la Crypto Defense Alliance (CDA), un réseau collaboratif qui comprend…
– Commerce AFX (@AFX_XYZ) 23 juillet 2026
Les données du portefeuille ont été transférées à la Crypto Defense Alliance (CDA), une association d'échanges et d'autres participants du secteur pour coordonner la réponse aux incidents. Zellic, qui avait précédemment audité le code des ponts, a également été impliqué dans l'enquête.
Blockaid a pointé du doigt les signatures des validateurs
AFX fonctionne comme un réseau autonome de niveau 1 pour la négociation de contrats à terme perpétuels. Les utilisateurs déposent des fonds via Arbitrum, pour lequel le projet utilise un pont séparé. Avant l'incident, le contrat contenait plus de 24 millions de dollars en USDC, selon DefiLlama.

Blockaid a détecté une transaction suspecte le 22 juillet à 21h30 UTC. 24 150 000 USDC ont été retirés du pont maintenu par AFX, après quoi les actifs ont été transférés d'Arbitrum à Ethereum. Selon les analystes de la chaîne, les fonds ont été échangés contre environ 12 467 ETH à un prix moyen d'environ 1 937 $.
Selon CoinDesk, la logique des contrats intelligents n’a pas été contournée. La conclusion a été approuvée par cinq signatures de validateurs avec des raccourcis clavier – cela a suffi pour atteindre le quorum prévu par le pont d'environ deux tiers. Après une période de contestation de 200 secondes, le contrat a accepté la demande comme étant valide et a débloqué les fonds.
Steven Goldfeder, co-fondateur d'Offchain Labs, a déclaré que l'opération provenait d'un protocole tiers. Selon lui, le pont natif d'Arbitrum n'a pas été piraté ni utilisé par un attaquant.
Nous avons connaissance d'un rapport faisant état d'un piratage de pont sur Arbitrum et enquêtons. Nous pouvons confirmer que la transaction en question provient d'un protocole tiers et que le pont natif d'Arbitrum n'a été en aucun cas piraté ou exploité.
Nous nous coordonnerons avec le troisième…
– Steven Goldfeder (@sgoldfed) 22 juillet 2026
AFX n'a pas encore confirmé ce mécanisme et continue d'établir le vecteur d'attaque.
Dans un message séparé, le responsable de la croissance d'AFX, sous le pseudonyme de Supercube, a suggéré que le responsable de l'incident restitue 70 % des actifs et laisse 30 % en récompense au hacker au chapeau blanc.
Nous proposons une offre de règlement chapeau blanc à la partie responsable du récent incident du pont.
Restituez 70 % des avoirs volés à l’adresse suivante :
0x222Bd8dbc0d71972f880DAb5D69cdCFD903D9f1BVous pouvez conserver les 30 % restants sous forme de prime chapeau blanc.
Notre priorité est…
– Ken / Supercube🧊 (@supercubeguy) 23 juillet 2026
« Notre priorité est de restaurer les actifs des utilisateurs et de résoudre rapidement la situation pour la communauté. Nous vous encourageons à agir de bonne foi. Cette offre est valable pour une durée limitée », a-t-il souligné.
Au moment de la rédaction de cet article, l'AFX n'avait pas donné de délai pour la restauration du pont ni fourni de plan de compensation pour les usagers.
Rappelons qu’au deuxième trimestre 2026, l’industrie de la cryptographie a établi un anti-record en nombre d’attaques. Les analystes ont enregistré 83 incidents avec une perte totale de 755,3 millions de dollars.
Vous avez trouvé une erreur dans le texte ? Sélectionnez-le et appuyez sur CTRL+ENTRÉE
Voir l’article original en russe
