HomeZ – Banner Home NlArbitrum AFX-exploit: $24M leeggeroofd, hacker krijgt 30% beloning aangeboden

Arbitrum AFX-exploit: $24M leeggeroofd, hacker krijgt 30% beloning aangeboden

Een gedecentraliseerde perpetuals-beurs gebouwd op Arbitrum heeft zojuist bijna alles verloren wat het had. AFX Trade, dat draait op het Arbitrum layer-2-netwerk en posities afwikkelt in USDC, werd woensdag leeggetrokken voor $24,15 miljoen nadat een aanvaller de validator-signaturesleutels had gecompromitteerd achter een bridge die het protocol zelf beheert — niet het onderliggende netwerk.

Belangrijkste punten

  • AFX Trade verloor ongeveer $24,15 miljoen in een bridge-exploit die zich richtte op validator-signaturesleutels op zijn USDC-custodybridge.
  • De gestolen USDC werd naar Ethereum verplaatst en omgewisseld voor 12.468 ETH, die nu in één enkele wallet staat, volgens PeckShield.
  • De native bridge van Arbitrum werd niet getroffen; medeoprichter Steven Goldfeder bevestigde dat deze “op geen enkele manier is gehackt of misbruikt.”
  • AFX schortte de gecompromitteerde bridge onmiddellijk op en bood de aanvaller een deal aan: geef 70% van de gestolen fondsen terug en behoud 30% als een “white hat bounty”.
  • Beveiligingsbedrijven Blockaid en PeckShield monitoren en traceren de gestolen activa actief; de exacte aanvalsvector wordt nog onderzocht.

AFX Trade lijdt $24 miljoen bridge-exploit

De Arbitrum AFX-exploit is een scherpe herinnering aan waar de echte kwetsbaarheid van DeFi vaak ligt — niet in smart contracts, maar in de off-chain-infrastructuur eromheen. Volgens blockchain-beveiligingsbedrijf Blockaid, dat het incident om 21:30 UTC op 22 juli signaleerde, was de aanval specifiek gericht op een bridge die AFX beheert. Het smart contract zelf functioneerde precies zoals ontworpen: het verifieerde de handtekeningen en gaf de fondsen vrij. Het probleem was dat de private validator-signaturesleutels die deze handtekeningen autoriseerden, waren gecompromitteerd.

Blockaid lichtte toe dat vijf van de hot-validatorhandtekeningen van de bridge — waarmee ongeveer het tweederdequorum werd gehaald dat de bridge vereist — instemden met het verplaatsen van 24.150.000 USDC naar de wallet van de aanvaller. Na een geschilperiode van 200 seconden beschouwde het contract de opname als geldig en gaf de fondsen vrij. De bridge deed precies waarvoor hij was gebouwd. De sleutels bevonden zich alleen in de verkeerde handen.

Details van de exploit en verplaatsing van activa

Zodra de fondsen waren vrijgegeven, handelde de aanvaller snel. De gestolen USDC werd van Arbitrum gebridged naar Ethereum en omgewisseld voor ongeveer 12.468 ETH — destijds ongeveer $24 miljoen waard — allemaal geconsolideerd in één enkele wallet, volgens on-chain-tracking door PeckShield.

Dat cijfer is om nog een reden belangrijk: volgens DefiLlama-gegevens, aangehaald door CoinDesk, vertegenwoordigde de $24,15 miljoen die werd leeggetrokken bijna de volledige total value locked van AFX. De aanvaller maakte de kluis leeg op het moment dat deze bijna op zijn volst was, aangezien AFX in juli een dagelijkse perpetuals-omzet zag die piekte tot meermaandelijkse hoogtepunten.

Onmiddellijke reactie en operationele impact

AFX schortte de gecompromitteerde bridge onmiddellijk op zodra het incident werd ontdekt en startte procedures voor incidentrespons. In een openbare verklaring zei het protocol dat de schade “geïsoleerd lijkt tot de door AFX beheerde custodybridge”, waarbij noch de handelsinfrastructuur noch het Arbitrum-mainnet is gecompromitteerd. Engineering- en beveiligingsteams onderzoeken actief de onderliggende oorzaak, hoewel de precieze aanvalsvector nog niet publiekelijk is bevestigd.

AFX zei ook dat het samenwerkt met ecosysteempartners en beveiligingsbedrijven — waaronder Blockaid en PeckShield — om de gestolen activa te traceren.

Verduidelijking over netwerkbeveiliging en reikwijdte

De Arbitrum-native bridge is niet geschonden. Dat onderscheid is van enorm belang, en Arbitrum handelde snel om dat duidelijk te maken.

Verklaringen van Arbitrum-medeoprichter

Steven Goldfeder, medeoprichter van Offchain Labs — het team dat Arbitrum ontwikkelt en onderhoudt — bevestigde op X dat de native bridge van het netwerk “op geen enkele manier is gehackt of misbruikt” en dat de transactie afkomstig was van een protocol van een derde partij. Een compromittering van Arbitrum’s eigen bridge zou risico-signalen afgeven in het hele layer-2-ecosysteem; een gecompromitteerde applicatie die erbovenop draait is een geïsoleerde mislukking, hoe pijnlijk ook.

Onderscheid tussen AFX-bridge en Arbitrum-netwerk

Dit is het soort onderscheid dat tijdens een crisis zelden genoeg aandacht krijgt. Bridges zijn blockchain-tools om tokens tussen netwerken over te dragen, en protocollen zetten vaak hun eigen bridges in. Wanneer een door een protocol beheerde bridge wordt gecompromitteerd door sleutel­diefstal, is er niets mis met de code van het onderliggende netwerk. De exploit hoort bij de applicatielaag, niet bij Arbitrum zelf.

Toch draagt het incident bij aan een moeilijke periode voor op Arbitrum gebaseerde protocollen. Een oracle-exploit trok een aparte $18 miljoen leeg uit RWA-platform Ostium slechts een week eerder, volgens CoinDesk. Q2 2026 is al aangemerkt als een van de slechtste kwartalen ooit voor cryptobeveiliging, volgens een rapport van Hacken — en de meeste grote hacks dit jaar waren gericht op off-chain-componenten in plaats van op smart contracts.

Responsstrategie inclusief white hat bounty-aanbod

Openbaar aanbod van AFX aan de aanvaller

Uren na de exploit deed Ken C, hoofd groei van AFX, een openbaar aanbod aan de aanvaller: geef 70% van de gestolen fondsen terug en behoud de resterende 30% als een “white hat bounty”. Het is een veelgebruikt draaiboek in crypto — een openbaar beroep dat de aanvaller een legale uitweg moet bieden terwijl het grootste deel van de gebruikersfondsen wordt teruggehaald.

De aanpak heeft precedent. Solana’s Drift Protocol gebruikte dezelfde tactiek na zijn hack van ongeveer $285 miljoen in april, waarbij aanvallers maandenlang hadden gewerkt aan het verkrijgen van bevoorrechte toegang in plaats van contractlogica te breken. Of de strategie werkt, hangt volledig af van de vraag of de aanvaller een schone exit verkiest boven de complexiteit van het witwassen van een negencijferig bedrag.

Status van het onderzoek en beveiligingsinspanningen

De exacte methode waarmee de validator-signaturesleutels zijn gecompromitteerd, blijft onbekend. De engineering- en beveiligingsteams van AFX doen onderzoek, en Blockaid coördineert met het Arbitrum-team over de respons. Het on-chain-spoor is duidelijk — de fondsen staan in één enkele Ethereum-wallet — maar de off-chain-sequentie die leidde tot de sleutelcompromittering is nog niet openbaar gemaakt.

Die leemte is van belang, ook los van dit incident. Aanvallen via sleutelcompromittering zijn van nature methodisch; de Drift Protocol-zaak liet zien dat aanvallers maanden kunnen besteden aan het verkrijgen van bevoorrechte toegang voordat ze handelen. Als de AFX-aanvaller een vergelijkbaar patroon volgde, blijft de vraag hoe lang de sleutels waren blootgesteld — en wat er nog meer toegankelijk kan zijn geweest — open. Voor elk protocol dat een bridge met hot validators exploiteert, is de AFX-exploit een ongemakkelijke aansporing om niet alleen de code te auditen, maar alles eromheen.

FAQ

Welk onderdeel van AFX Trade werd uitgebuit in de hack?

De exploit was gericht op de USDC-custodybridge die wordt beheerd door AFX Trade, niet op het Arbitrum-netwerk of de native bridge daarvan. Aanvallers compromitteerden de validator-signaturesleutels die werden gebruikt om opnames van die bridge te autoriseren.

Hoeveel geld werd er gestolen bij de AFX Trade-exploit?

Ongeveer $24,15 miljoen werd gestolen bij de exploit, wat bijna de volledige total value locked van AFX Trade op dat moment vertegenwoordigde.

Wat heeft AFX Trade gedaan in reactie op het incident?

AFX Trade schortte de gecompromitteerde bridge onmiddellijk op en startte procedures voor incidentrespons. De engineering- en beveiligingsteams onderzoeken actief de aanvalsvector, terwijl beveiligingsbedrijven Blockaid en PeckShield helpen bij het traceren van de gestolen activa.

Welk aanbod deed AFX aan de aanvaller?

AFX bood de aanvaller een deal aan om 70% van de gestolen fondsen terug te geven en de resterende 30% te behouden als een “white hat bounty”. Het aanbod werd openbaar gedaan door Ken C, hoofd groei van AFX.

{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”Welk onderdeel van AFX Trade werd uitgebuit in de hack?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”De exploit was gericht op de USDC-custodybridge die wordt beheerd door AFX Trade, niet op het Arbitrum-netwerk of de native bridge daarvan. Aanvallers compromitteerden de validator-signaturesleutels die werden gebruikt om opnames van die bridge te autoriseren.”}},{“@type”:”Question”,”name”:”Hoeveel geld werd er gestolen bij de AFX Trade-exploit?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Ongeveer $24,15 miljoen werd gestolen bij de exploit, wat bijna de volledige total value locked van AFX Trade op dat moment vertegenwoordigde.”}},{“@type”:”Question”,”name”:”Wat heeft AFX Trade gedaan in reactie op het incident?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”AFX Trade schortte de gecompromitteerde bridge onmiddellijk op en startte procedures voor incidentrespons. De engineering- en beveiligingsteams onderzoeken actief de aanvalsvector, terwijl beveiligingsbedrijven Blockaid en PeckShield helpen bij het traceren van de gestolen activa.”}},{“@type”:”Question”,”name”:”Welk aanbod deed AFX aan de aanvaller?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”AFX bood de aanvaller een deal aan om 70% van de gestolen fondsen terug te geven en de resterende 30% te behouden als een “white hat bounty”. Het aanbod werd openbaar gedaan door Ken C, hoofd groei van AFX.”}}]}

Artikel geproduceerd met behulp van kunstmatige intelligentie en beoordeeld door de redactie.

RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST