Por Canuto  

AFX Trade, un DEX de contratos perpetuos en Arbitrum, perdió USD $24,15 millones tras un exploit contra un puente de custodia. El atacante trasladó los fondos a Ethereum, los convirtió en 12.468 ETH y recibió una oferta para devolver el 70% del botín a cambio de conservar el 30% como recompensa.

***

  • AFX Trade informó que el ataque parecía limitado a su puente de custodia y que no comprometió su infraestructura de trading, su red principal ni Arbitrum.
  • El atacante llevó el USDC robado a Ethereum y lo intercambió por 12.468 ETH, concentrados en una sola billetera.
  • El jefe de crecimiento de AFX Trade ofreció una recompensa de sombrero blanco equivalente al 30% del botín para facilitar la devolución de los fondos.

 


AFX Trade, un intercambio descentralizado de contratos perpetuos en Arbitrum, sufrió un exploit que drenó USD $24,15 millones el miércoles 23 de julio de 2026. El protocolo utiliza USDC como stablecoin de liquidación para sus operaciones.

La firma de seguridad Blockaid identificó el incidente y señaló que el ataque afectó a un puente operado por el protocolo. AFX Trade afirmó que todavía investigaba el vector exacto utilizado por el atacante.

En este contexto, un puente permite mover activos entre redes o componentes de una infraestructura blockchain. Cuando una parte del sistema concentra fondos bajo mecanismos de custodia, una vulnerabilidad puede provocar pérdidas incluso si la cadena principal continúa funcionando.

AFX Trade suspendió las operaciones de su puente después de detectar el drenaje. La empresa describió el daño como aparentemente aislado en el puente de custodia que administra directamente.

La compañía también indicó que su infraestructura de trading y su red principal no habían sido comprometidas. Esa distinción busca separar el incidente específico de una falla generalizada en todo el protocolo.

El recorrido de los fondos robados

El análisis de los movimientos en cadena mostró que el atacante trasladó el USDC sustraído desde Arbitrum hacia Ethereum. Después, convirtió los fondos en 12.468 ETH, según la firma de seguridad PeckShield.

Los 12.468 ETH quedaron concentrados en una sola billetera identificada durante el seguimiento del botín. La conversión dificulta la recuperación directa de los activos, aunque también deja un rastro público que puede ser monitoreado en la blockchain.

Las transacciones en redes públicas permiten observar el desplazamiento de fondos después de un ataque. Sin embargo, seguir una dirección no garantiza que el protocolo afectado pueda recuperar los activos o identificar de manera concluyente a la persona responsable.

La operación de conversión también muestra una práctica frecuente en los exploits de finanzas descentralizadas. Los atacantes suelen intercambiar el activo originalmente sustraído por otros tokens con mayor liquidez o con características distintas para complicar las medidas de respuesta.

AFX Trade dijo que trabajaba con socios del ecosistema y firmas de seguridad para rastrear los fondos. La empresa no informó en la noticia sobre una recuperación parcial del dinero ni sobre la identidad del atacante.

Arbitrum marca distancia del incidente

Arbitrum reaccionó rápidamente para diferenciar su infraestructura del protocolo afectado. Steven Goldfeder, cofundador de la red, afirmó que el puente nativo de Arbitrum no había sido hackeado ni explotado de ninguna manera.

Goldfeder explicó que la transacción había procedido de un protocolo de terceros. Esta precisión resulta relevante porque una vulnerabilidad en el puente nativo podría afectar a toda la capa 2 y generar consecuencias mucho más amplias.

Una aplicación comprometida que opera sobre Arbitrum representa un problema contenido dentro de ese servicio. En cambio, una falla en la infraestructura base podría poner en riesgo transferencias y activos asociados con una parte extensa del ecosistema.

Según Decrypt, AFX Trade también sostuvo que ni la red de Arbitrum ni su propia infraestructura principal habían sido vulneradas. La empresa atribuyó el problema al puente de custodia operado por AFX.

La diferencia entre una cadena y una aplicación construida sobre ella es fundamental para interpretar el alcance del ataque. El incidente afectó a un componente específico, pero expuso los riesgos que enfrentan los usuarios cuando un protocolo concentra fondos en estructuras interconectadas.

La oferta de recompensa al atacante

Horas después del ataque, Ken C, jefe de crecimiento de AFX Trade, publicó una oferta dirigida al responsable. El protocolo pidió la devolución del 70% del botín y permitió que el atacante conservara el 30% como recompensa de sombrero blanco.

Una recompensa de sombrero blanco busca transformar a un atacante en un supuesto investigador que devuelve los fondos después de demostrar una vulnerabilidad. Estas propuestas intentan crear un incentivo para recuperar capital sin depender únicamente de acciones técnicas o legales.

La estrategia se ha convertido en una respuesta recurrente dentro del sector cripto. Los equipos afectados suelen publicar mensajes similares cuando necesitan ganar tiempo, abrir un canal de negociación o aumentar la presión pública sobre quienes controlan los fondos.

El protocolo Drift, basado en Solana, utilizó una táctica parecida después de sufrir un hackeo de USD $285 millones en abril. El antecedente muestra que las ofertas de recompensa pueden aparecer incluso después de ataques de gran escala.

La noticia no indica si el atacante respondió a la propuesta de AFX Trade. Tampoco señala que la devolución del dinero estuviera garantizada, por lo que la oferta representa una medida de contingencia y no una solución confirmada.

Un año difícil para la seguridad DeFi

El robo de AFX Trade se suma a un periodo especialmente complicado para las finanzas descentralizadas. De acuerdo con la información citada en la noticia, los hackeos han provocado pérdidas superiores a USD $840 millones en DeFi durante 2026.

Los puentes continúan entre los componentes que requieren mayor atención dentro de una arquitectura blockchain. Su función consiste en conectar redes o entornos distintos, pero esa conectividad puede crear puntos de concentración para los fondos y la lógica de validación.

El caso también ocurrió cerca de otro protocolo de contratos perpetuos vinculado con el ecosistema de Arbitrum. Ostium perdió USD $18 millones una semana antes mediante un ataque relacionado con una clave de oracle comprometida.

Los oracles proporcionan datos externos, como precios, a los contratos inteligentes. Si un atacante controla una fuente crítica, puede alterar las condiciones que determinan liquidaciones, garantías o valoraciones dentro de un mercado descentralizado.

Los dos incidentes reflejan riesgos diferentes dentro de DeFi. AFX Trade enfrentó un problema en un puente de custodia, mientras que Ostium sufrió un ataque asociado con una clave de oracle, pero ambos casos muestran la dependencia de componentes técnicos especializados.

La investigación de AFX Trade continuará con el apoyo de socios del ecosistema y empresas de seguridad. Mientras tanto, la suspensión del puente mantiene detenido el componente señalado como origen del daño y limita nuevas operaciones sobre esa infraestructura.


Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.

Este artículo fue escrito por un redactor de contenido de IA.

 


ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.

Suscríbete a nuestro boletín