L'exploit du pont AFX draine 24,15 millions de dollars en USDC alors que l'attaquant convertit les fonds en 12 467 ETH
Points clés
- •Le pont interchaînes d'AFX a été exploité le 22 juillet, un attaquant volant environ 24,15 millions de dollars en USDC.
- •La société de sécurité blockchain Blockaid a confirmé que la vulnérabilité était limitée à l'infrastructure de pont d'AFX et n'a pas affecté le réseau Arbitrum Layer 2 dans son ensemble.
- •L'attaquant a transféré les USDC volés vers Ethereum et les a convertis en environ 12 467 ETH, probablement pour éviter les éventuels gelages d'actifs que Circle pourrait imposer sur les avoirs en USDC.
- •Aucune partie des fonds volés n'avait été récupérée ou gelée au moment de la rédaction, les équipes de sécurité surveillant activement le portefeuille de l'attaquant.
- •Cette faille porte les pertes totales dues aux piratages de cryptomonnaies en juillet à environ 97 millions de dollars, dépassant les environ 75 millions de dollars enregistrés en juin.

Un pont interchaînes exploité par le protocole de finance décentralisée AFX a été victime d'une faille de sécurité majeure le 22 juillet, lorsqu'un attaquant a drainé environ 24,15 millions de dollars en USDC. L'incident figure parmi les plus importantes exploitations de cryptomonnaies enregistrées ce mois-ci.
La société de sécurité blockchain Blockaid a détecté l'attaque et confirmé que la vulnérabilité était confinée à l'infrastructure de pont propriétaire d'AFX plutôt qu'au réseau Arbitrum sous-jacent. Le réseau Layer 2 dans son ensemble a continué de fonctionner normalement après l'exploit. La cause technique exacte n'a pas encore été divulguée publiquement. Les ponts interchaînes ont historiquement représenté certaines des plus grandes pertes en finance décentralisée, notamment la brèche de 625 millions de dollars du Ronin Network en 2022 et l'exploit de 320 millions de dollars de Wormhole la même année, ce qui en fait un point d'attention récurrent pour les chercheurs en sécurité.
L'attaquant transfère les fonds vers Ethereum
Selon les chercheurs en sécurité blockchain, l'attaquant a rapidement transféré les USDC volés d'Arbitrum vers Ethereum, puis a échangé les actifs contre environ 12 467 ETH. La conversion en ETH, un actif blockchain natif sans émetteur central capable de geler les soldes, est notable car l'émetteur d'USDC Circle conserve la capacité technique de geler les adresses détenant son stablecoin, un mécanisme déjà utilisé dans d'autres cas d'exploitation. Le suivi on-chain indique que les fonds convertis ont été consolidés dans un seul portefeuille Ethereum, ce qui indique que l'attaquant a agi rapidement pour minimiser l'exposition aux éventuels gelages d'actifs ou tentatives de récupération.
Les équipes de sécurité surveillent activement le portefeuille tout en coordonnant leurs efforts avec les participants de l'écosystème pour évaluer l'ampleur complète de l'incident. Au moment de la rédaction, il n'y avait eu aucune confirmation qu'une partie quelconque des fonds volés avait été récupérée ou gelée.
La sécurité des ponts de nouveau sous surveillance
Cette faille met en lumière les risques persistants associés aux ponts interchaînes, qui sont restés des cibles fréquentes en raison des importants pools d'actifs numériques qu'ils détiennent tout en reliant plusieurs réseaux blockchain. Les ponts sont devenus centraux pour l'interopérabilité de la DeFi, permettant aux utilisateurs de transférer des tokens entre des chaînes qui ne peuvent autrement pas communiquer nativement, mais leur complexité a repeatedly introduit des surfaces d'attaque exploitables.
L'incident AFX porte les pertes totales dues aux piratages de cryptomonnaies en juillet à environ 97 millions de dollars, dépassant les environ 75 millions de dollars enregistrés en juin. Cette tendance à la hausse souligne que la sécurité des ponts reste l'un des défis les plus pressants de l'industrie, malgré les investissements continus dans les audits, les outils de surveillance et les systèmes de détection des menaces en temps réel.
Les participants au marché attendent maintenant de nouveaux communiqués d'AFX concernant la cause profonde de l'exploit, les efforts de récupération potentiels et tout plan de compensation pour les utilisateurs affectés. L'incident s'ajoute à une liste croissante d'événements de sécurité liés aux ponts qui continuent de mettre à l'épreuve la confiance dans la finance décentralisée à mesure que les protocoles développent leurs capacités interchaînes.