A AFX Trade, uma DEX de perpétuos baseada na Arbitrum, perdeu US$ 24 milhões esta semana em um exploit que teve como alvo sua bridge de custódia. O atacante rapidamente moveu os fundos roubados para a Ethereum. A AFX ofereceu ao hacker 30% do valor roubado para devolver o restante.
O exploit
A violação atingiu uma bridge de custódia operada pela AFX, não a rede Arbitrum em si. Essa distinção é importante — a L2 subjacente não foi comprometida. Ainda assim, o dano é real: US$ 24 milhões em fundos de usuários e do protocolo desapareceram. O atacante transferiu os ativos roubados para a Ethereum logo após o exploit, provavelmente para lavar ou sacar.
A resposta
A AFX respondeu com uma mensagem on-chain oferecendo ao hacker 30% do valor roubado como recompensa se ele devolver os 70% restantes. É uma tática comum em roubos de criptomoedas — uma forma de recuperar fundos sem uma longa batalha judicial. A oferta tem prazo limitado, embora a AFX não tenha dito por quanto tempo. A exchange pausou saques e está trabalhando com empresas de segurança para rastrear os fundos.
A AFX não anunciou um cronograma para reabrir os saques. O hacker tem até o prazo da recompensa para decidir. Se não aceitar o acordo, a AFX provavelmente buscará vias legais e forenses. Por enquanto, os usuários ficam esperando — e o buraco de US$ 24 milhões levanta questões sobre a segurança das bridges de custódia no ecossistema DeFi.




