Le pont interchaînes géré par AFX vidé de 24,15 millions de dollars USDC lors d'une exploitation suspectée, selon Blockaid
Points clés
- •Le pont interchaînes d'AFX a fait l'objet d'une exploitation d'environ 24,15 millions de dollars en USDC, selon l'identification par la société de sécurité blockchain Blockaid.
- •L'incident a été classé comme une attaque ciblée contre l'infrastructure du pont plutôt que comme des retraits d'utilisateurs de routine ou des sorties de marché.
- •Des détails spécifiques, notamment le vecteur d'attaque, les réseaux blockchain affectés, l'identité de l'attaquant et le statut de récupération des fonds, n'avaient pas été confirmés au moment du signalement initial.
- •Les ponts interchaînes restent des cibles à haut risque en raison de leur concentration d'actifs regroupés provenant de multiples blockchains au sein d'une seule couche d'infrastructure.
- •Les utilisateurs ayant interagi avec le pont affecté sont invités à surveiller les communications officielles d'AFX et de Blockaid pour obtenir des mises à jour vérifiées.

Un pont interchaînes exploité par AFX, un protocole de l'écosystème Arbitrum, a fait l'objet d'une exploitation d'environ 24,15 millions de dollars en USDC, selon la société de sécurité blockchain Blockaid. La société a signalé l'incident comme une attaque ciblée contre l'infrastructure du pont plutôt que comme une activité de marché de routine ou des sorties de capitaux normales.
Détails de l'incident
La perte provient du pont interchaînes d'AFX — l'infrastructure utilisée pour transférer des actifs entre différentes blockchains. Selon la déclaration de Blockaid sur X, l'attaque a drainé environ 24,15 millions de dollars en USDC du protocole. L'incident a été signalé en premier par le service d'actualités de KuCoin, qui a décrit l'événement comme un piratage.
L'événement étant classé comme une exploitation, les fonds ont été extraits par une attaque délibérée contre l'infrastructure du pont plutôt que retirés par les utilisateurs dans des conditions normales. Cette distinction indique une défaillance de sécurité dans le protocole.
Au moment du signalement initial, des détails spécifiques — notamment le vecteur d'attaque exact, les réseaux blockchain affectés, l'identité de l'attaquant et toute récupération potentielle des fonds — n'avaient pas été confirmés. Ce récit se fonde sur ce que Blockaid et les premiers rapports flash ont décrit.
Pourquoi les exploitations de ponts restent une menace persistante
Les ponts interchaînes figurent parmi les composants les plus surveillés en matière de sécurité des cryptomonnaies. Ils concentrent d'importants pools d'actifs provenant de multiples blockchains au sein d'une seule infrastructure, ce qui en fait des cibles attractives pour les attaquants. Une exploitation de cette couche peut exposer des fonds que les utilisateurs croyaient en transit sécurisé entre les réseaux.
Les vulnérabilités des ponts ont entraîné certaines des plus grosses pertes de l'histoire des cryptomonnaies, notamment le piratage du réseau Ronin qui a drainé environ 625 millions de dollars en mars 2022 et l'exploitation du pont Wormhole qui a entraîné des pertes d'environ 320 millions de dollars la même année. Ces incidents ont favorisé une adoption plus large par l'industrie des audits formels de ponts, des outils de surveillance en temps réel et de la validation multisignature — des mesures qui ont réduit sans toutefois éliminer la surface de risque.
La perte est libellée en USDC, l'une des plus grandes stablecoins par capitalisation boursière, ce qui rend l'évaluation de la valeur en dollars de l'incident aisée. Un schéma similaire de valeur concentrée drainée est apparu dans un autre incident récent, lorsque Balance Coin s'est effondré à la suite d'une exploitation de tarification oracle.
Surveillance et contexte réglementaire
Les utilisateurs ayant potentiellement interagi avec le pont affecté sont invités à surveiller les canaux officiels d'AFX et de Blockaid pour obtenir des mises à jour confirmées et à vérifier si l'activité de leur portefeuille personnel a impliqué l'infrastructure compromise. L'implication d'une société de sécurité identifiée offre une voie de surveillance qui pourrait fournir des détails vérifiés supplémentaires à mesure que l'enquête progresse.
L'incident contribue également à la surveillance continue des infrastructures interchaînes en tant que domaine à risque. Les régulateurs examinent de plus en plus les hypothèses de confiance sous-jacentes à ces systèmes, parallèlement aux débats plus larges sur la façon dont les coffres-forts on-chain et les activités de prêt sont traités au regard du droit des valeurs mobilières.
Source : AI Crypto Core