Arbitrum-baserade perpetuals-DEX:en AFX Trade töms på 24 miljoner dollar denna vecka i en exploit som riktade sig mot dess förvaringsbrygga. Angriparen flyttade snabbt de stulna medlen till Ethereum. AFX har erbjudit hackaren 30% av bytet för att återlämna resten.
Exploiten
Inträffet drabbade en förvaringsbrygga som drivs av AFX, inte själva Arbitrum-nätverket. Den distinktionen är viktig – den underliggande L2:an komprometterades inte. Ändå är skadan verklig: 24 miljoner dollar i användar- och protokollmedel borta. Angriparen bryggade de stulna tillgångarna till Ethereum strax efter exploiten, troligen för att tvätta eller realisera dem.
AFX svarade med ett on-chain-meddelande där hackaren erbjöds 30% av det stulna beloppet som bounty om de återlämnar de återstående 70%. Det är en vanlig taktik i kryptokupp – ett sätt att återfå medel utan en utdragen juridisk strid. Erbjudandet är tidsbegränsat, men AFX har inte sagt hur lång tidsfristen är. Börsen har pausat uttag och samarbetar med säkerhetsföretag för att spåra medlen.
AFX har inte meddelat någon tidsplan för att återöppna uttag. Hackaren har fram till bounty-fristen på sig att bestämma sig. Om de inte accepterar erbjudandet kommer AFX sannolikt att gå vidare med juridiska och forensiska åtgärder. För nu sitter användarna fast och väntar – och hålet på 24 miljoner dollar väcker frågor om säkerheten för förvaringsbryggor i DeFi-ekosystemet.




