AFX Trade, un DEX de perpetuale bazat pe Arbitrum, a fost golit de 24 de milioane de dolari săptămâna aceasta într-un exploit care a vizat podul său de custodie. Atacatorul a mutat rapid fondurile furate către Ethereum. AFX a oferit hackerului 30% din pradă pentru a returna restul.
Exploitul
Breșa a lovit un pod de custodie operat de AFX, nu rețeaua Arbitrum în sine. Această distincție contează — L2 subiacent nu a fost compromis. Totuși, dauna este reală: 24 de milioane de dolari din fondurile utilizatorilor și ale protocolului au dispărut. Atacatorul a transferat activele furate către Ethereum la scurt timp după exploit, probabil pentru a le spăla sau a le transforma în numerar.
Răspunsul
AFX a răspuns cu un mesaj on-chain, oferind hackerului 30% din suma furată ca recompensă dacă returnează restul de 70%. Este o tactică comună în jafurile crypto — o modalitate de a recupera fondurile fără un proces legal prelungit. Oferta este limitată în timp, deși AFX nu a spus cât durează fereastra. Exchange-ul a suspendat retragerile și colaborează cu firme de securitate pentru a urmări fondurile.
AFX nu a anunțat un termen pentru redeschiderea retragerilor. Oferta rămâne valabilă până la termenul limită al recompensei. Dacă hackerul nu acceptă oferta, AFX va urmări probabil căi legale și criminalistice. Deocamdată, utilizatorii așteaptă — iar gaura de 24 de milioane de dolari ridică întrebări despre securitatea podurilor de custodie în ecosistemul DeFi.




