Arbitrum AFX Bridge habría sido afectado por una denuncia no verificada de exploit por $24.15 millones en USDC
Puntos clave
- •Arbitrum AFX Bridge habría sido explotado por aproximadamente $24.15 millones en USDC, con base únicamente en una afirmación no verificada en redes sociales proveniente de una sola cuenta de X.
- •Al momento del reporte no existían un hash de transacción confirmado, una dirección del atacante ni una declaración oficial del equipo del protocolo AFX, por lo que el incidente sigue sin verificarse.
- •El archivo de investigación subyacente fue clasificado como parcial, lo que significa que tanto el monto de la pérdida alegada como la existencia del exploit dependen de una sola fuente.
- •Los puentes cross-chain como el involucrado son objetivos frecuentes de ataques porque agrupan activos bloqueados entre cadenas, creando puntos concentrados de vulnerabilidad.
- •Si el exploit se confirma, el emisor de USDC, Circle, podría potencialmente congelar la dirección receptora, un mecanismo de recuperación utilizado en incidentes anteriores, siempre que los fondos permanezcan en una cadena donde pueda aplicarse.

Arbitrum AFX Bridge habría sido hackeado por alrededor de $24.15 millones en USDC, según reportes iniciales en redes sociales que no habían sido verificados de forma independiente al momento de la redacción. La afirmación describe un posible exploit de un puente cross-chain en Arbitrum, pero los detalles centrales seguían sin confirmarse al cierre de esta nota.
Los puentes cross-chain han estado entre las categorías de infraestructura de finanzas descentralizadas más frecuentemente atacadas, en gran parte porque mantienen activos agrupados bloqueados en una cadena para acuñar o desbloquear representaciones en otra, creando una reserva concentrada de valor que los atacantes pueden intentar explotar mediante vulnerabilidades en la lógica de contratos inteligentes, firmas de validadores o mecanismos de mensajería.
El incidente reportado involucra un puente con la marca AFX en la red Arbitrum, con los fondos presuntamente robados denominados en USDC. La acusación circuló a través de una cuenta en X, pero no ha sido respaldada por una declaración oficial del protocolo ni de un equipo afiliado.
El archivo de investigación que respalda el reporte está marcado como parcial, no como completamente verificado. Esa distinción es importante: tanto el monto reportado como la existencia del exploit dependen actualmente de una sola fuente informada. Por lo tanto, las cifras deben tratarse como acusaciones pendientes de confirmación oficial y on-chain.
La cobertura del mismo evento también ha comenzado a aparecer en otros lugares, incluido un reporte según el cual el exploit del puente AFX Trade en Arbitrum drenó aproximadamente $24 millones en USDC. La aparición de cifras similares en distintos medios debe tratarse como reportes consistentes, no como verificación independiente, hasta que exista un rastro público on-chain.
Qué está confirmado y qué sigue sin verificarse
No se registraron hechos verificados de forma independiente en el archivo de investigación detrás de este artículo. Al momento de la redacción, no había un hash de transacción confirmado, dirección del atacante ni reconocimiento del protocolo en el registro.
No se reunieron fuentes de respaldo legibles, y no se verificaron datos de mercado, comentarios de expertos ni contexto regulatorio sobre el incidente. Se omiten direcciones de billeteras, mecánicas del exploit y cualquier atribución del atacante porque ninguno de esos detalles pudo ser confirmado con fuentes.
Esta no es la primera preocupación de seguridad que involucra a la red. Arbitrum ha visto anteriormente reportes de exploits a nivel de protocolo, incluido el exploit de la bóveda de Ostium vinculado a manipulación de oráculos, un contexto que ayuda a explicar por qué los incidentes en puentes y contratos inteligentes en la cadena atraen atención rápidamente.
Qué se necesitaría para confirmar el reporte
El manejo editorial recomendado para esta historia es esperar y replantear en lugar de amplificar, porque la base de evidencia actual es limitada. Varias confirmaciones específicas fortalecerían sustancialmente el reporte.
La primera sería una declaración oficial del equipo de AFX bridge o de un protocolo vinculado que reconozca o niegue el incidente.
La segunda sería prueba on-chain, es decir, un rastro de transacciones verificable en el explorador de bloques de Arbitrum que muestre el movimiento de fondos e identifique la dirección del atacante.
La tercera sería un estado claro de los fondos, incluido si el USDC reportado ha sido transferido mediante puente, intercambiado o congelado. Debido a que USDC es una stablecoin respaldada por un emisor, su emisor Circle opera una función de congelamiento on-chain que puede bloquear direcciones específicas, un mecanismo que se ha utilizado en recuperaciones de exploits anteriores. Que esa capacidad aplique aquí depende de identificar la dirección receptora y de que los fondos permanezcan en una cadena donde el congelamiento pueda ejecutarse.
Si el incidente se confirma, la siguiente pregunta sería el alcance operativo: si los depósitos, retiros o la funcionalidad general del puente han sido pausados o afectados para los usuarios. Esos detalles determinarían si el reporte describe un drenaje aislado o un riesgo en curso.
Las fuentes de contexto sobre la red en general, como la página de mercado del token de Arbitrum, no sustentan por sí mismas la afirmación del exploit y son útiles solo para contextualizar, no para confirmar. El riesgo en puentes y productos ha seguido siendo un problema recurrente en el sector, incluso en reportes recientes sobre la exclusión por parte de BitMEX de 65 pares de trading y contratos en julio.
Hasta que se publiquen una declaración del protocolo, un rastro on-chain y un estado claro de los fondos, la pérdida reportada debe tratarse como una acusación no confirmada y no como un hecho establecido. La historia se actualizará a medida que haya información verificable disponible.