AFX Trade потеряла $24 млн из-за взлома моста и предложила хакеру вознаграждение 30%
Сводка рынка от ИИ
Эксплойт мостового решения AFX Trade на $24.15M в Arbitrum (через управляемый AFX сторонний мост, а не нативный мост Arbitrum) увеличивает потери от взломов за июль 2026 года, приближающиеся к $97M, и подчёркивает сохраняющиеся риски, связанные с ключами моста и централизацией валидаторов в DeFi. Украденные USDC были переброшены в Ethereum и обменяны на ~12,467 ETH, создавая прямую чувствительность ETH к связанным с потоками факторам и ухудшая аппетит к риску на площадках L2/DeFi.
Степень влияния
● Средний
Затронутые активы
ETH/USDT-1.16%
Инсайт ИИ · ETH/USDTИнсайт ИИ
▼ Медвежий
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
Децентрализованная биржа бессрочных контрактов AFX Trade на базе Arbitrum 22 июля лишилась $24,15 млн в результате атаки на мост. Злоумышленник получил доступ к ключам подписи валидаторов моста, который обслуживала сама платформа, вывел USDC из протокола, перевёл средства в сеть Ethereum и оперативно обменял их примерно на 12"467 ETH по средней цене около $1"937 за монету.
AFX Trade выступила с публичным предложением: атакующий может оставить себе 30% похищенных средств (порядка $7,2 млн), если вернёт оставшиеся 70%.
Как сработала атака
Взлом затронул сторонний мост, управляемый AFX Trade, а не нативную мостовую инфраструктуру Arbitrum. Сам Arbitrum не был скомпрометирован, базовый механизм бриджинга сети остаётся работоспособным. Уязвимость находилась на уровне надстройки, которую поддерживала команда AFX.
Получив контроль над ключами подписи валидаторов AFX-бриджа, атакующий фактически смог выводить средства без ограничений. Похищенные $24,15 млн в USDC были перенесены с Arbitrum в Ethereum и конвертированы в ETH.
Этот сценарий соответствует типичному шаблону атак на мосты. Похожий инцидент произошёл с мостом Verus'Ethereum в мае 2026 года, где применялся сопоставимый метод вывода средств. По оценке Blockaid, атака на AFX Trade входит в более широкий кластер инцидентов, который компания обозначила как "Hackers Day". Совокупные потери от взломов за июль 2026 года приблизились к $97 млн.
Ставка на "30%"
Публичное предложение оставить атакующему 30% в обмен на возврат остального становится распространённой практикой в криптоиндустрии. Мотивация прагматична: вернуть 70% лучше, чем не вернуть ничего, а ончейн-аналитика всё чаще усложняет отмывание крупных сумм без риска последующей идентификации.
Мосты остаются главным источником потерь в DeFi
Атаки на мосты уже несколько лет подряд считаются самым доходным вектором взломов в DeFi. Причина структурная: мосты держат крупные объёмы заблокированных активов и опираются на наборы валидаторов или схемы multisig, создающие концентрированные точки отказа. Случай AFX Trade укладывается в эту модель — слабым звеном оказался сторонний мост, который обслуживался командой протокола, а не самой L2-сетью.
Данные Blockaid о почти $97 млн потерь от взломов за июль 2026 года указывают, что ситуация ухудшается.
Что это означает для инвесторов
Для трейдеров, работающих с perp DEX на сетях второго уровня, инцидент с AFX Trade — наглядное напоминание: важно оценивать инфраструктуру под торговым интерфейсом. Движок бессрочных контрактов может быть реализован корректно, но если мост опирается на централизованные ключи валидаторов, компрометация этих ключей нивелирует надёжность остальной архитектуры.