Un pont inter-chaînes utilisé par le protocole AFX a été exploité ce week-end, entraînant une perte d'environ 24 millions de dollars en actifs numériques. L'incident a ciblé un pont tiers, et non l'infrastructure native d'Arbitrum, a précisé Offchain Labs, la société de développement derrière le réseau Arbitrum.
Ce qui s'est passé
Les attaquants ont exploité une vulnérabilité dans le pont reliant AFX Protocol à d'autres blockchains, leur permettant de détourner des fonds des pools de liquidité du pont. AFX Protocol a confirmé la perte sur les réseaux sociaux et a indiqué travailler avec des sociétés de sécurité pour retracer les actifs volés. Le protocole a suspendu toutes les opérations du pont en attendant les résultats de l'enquête.
Réaction d'Offchain Labs
Offchain Labs a rapidement tenu à clarifier que l'exploit n'a pas affecté le pont natif d'Arbitrum, qui reste sécurisé. La société a souligné que l'incident concernait un protocole tiers et non l'infrastructure d'Arbitrum. Cette distinction est importante car Arbitrum est une solution de mise à l'échelle de couche 2 populaire pour Ethereum, et toute vulnérabilité perçue pourrait ébranler la confiance des utilisateurs. En traçant une ligne claire, Offchain Labs cherche à rassurer l'écosystème Arbitrum.
Impact sur les utilisateurs et le protocole
La perte de 24 millions de dollars est significative pour AFX Protocol, une plateforme de finance décentralisée (DeFi) qui dépend de son pont pour les transferts inter-chaînes. Les utilisateurs ayant des actifs bloqués dans le pont pourraient subir des pertes, mais le protocole n'a pas encore annoncé de plan de compensation. Cet exploit rappelle les risques persistants dans l'espace DeFi, où les ponts sont fréquemment ciblés par les attaquants. Selon les données de sociétés de sécurité blockchain, les piratages de ponts ont représenté plus de 2 milliards de dollars de pertes dans l'industrie au cours des deux dernières années.
AFX Protocol n'a pas fixé de calendrier pour la reprise des opérations du pont. L'équipe mène une audit de sécurité complet et collabore avec les forces de l'ordre. Offchain Labs a indiqué qu'elle continuerait à surveiller la situation, sans fournir de commentaires supplémentaires. En attendant, les utilisateurs sont invités à éviter d'utiliser le pont concerné et à révoquer toute approbation de contrat liée à celui-ci.




