Мова
Швидкий доступ
Обране
Інформація
Мобільні застосунки
Завантажити в App StoreЗавантажити з Google Play
Ми в соціальніх мережах
AFX Trade втратила $24 млн через зламаний міст, поки Arbitrum лишився неушкодженим
Безпека

AFX Trade втратила $24 млн через зламаний міст, поки Arbitrum лишився неушкодженим

25 липня 2026 р.3 хв читання

Децентралізована біржа безстрокових ф'ючерсів AFX Trade на мережі Arbitrum втратила близько $24 млн через зламаний міст для виведення USDC. Гроші вкрали не з самого Arbitrum, а з окремого сервісу, який AFX використовувала для переказу коштів між мережами, тому вся торгова платформа продовжила працювати. Команда AFX вже запропонувала зловмиснику угоду, яка обіцяє повернути 70% суми в обмін на можливість залишити собі решту як "винагороду білого хакера".

Що сталося з AFX Trade?

У середу зловмисник вивів $24,15 млн через міст для USDC, яким керує сама AFX Trade. Про злам першою повідомила служба безпеки Blockaid, а сама біржа підтвердила інцидент у соцмережі й одразу зупинила роботу мосту.

Точний вектор атаки поки не розкрили. AFX лише зазначила, що інцидент стосувався саме кастодіального мосту для USDC, а торгова інфраструктура і сам мейннет біржі не постраждали. Команда додала, що продовжує розслідування разом із незалежними фахівцями з безпеки.

Суть: Хакер вивів $24 млн через окремий міст AFX Trade для USDC, а не через саму мережу Arbitrum чи торгову систему біржі.

Чому постраждав міст, а не сам Arbitrum?

Такі атаки стали звичною частиною новин про DeFi. Кожні кілька тижнів з'являється нова історія про зламаний міст чи скомпрометований оракул, і AFX Trade поповнила цей список одразу після Ostium, іншого протоколу на тій самій мережі.

Спочатку новина виглядала так, ніби зламали Arbitrum, адже AFX Trade працює саме на цій мережі другого рівня. Співзасновник Arbitrum Стівен Голдфедер швидко відреагував і написав, що власний міст мережі "жодним чином не зламали і не експлуатували", а транзакція пройшла через сторонній протокол.

Різниця тут принципова. Якщо зламали б рідний міст Arbitrum, наслідки відчув би весь другий рівень мережі з десятками застосунків. Натомість зламали окремий сервіс однієї конкретної біржі, тож збиток лишився локалізованим і не торкнувся інших проєктів на тій самій мережі.

  • Теза: Мости між блокчейнами роками лишаються однією з улюблених цілей хакерів, бо там накопичуються великі резерви токенів під контролем відносно невеликої команди.
  • Кастодіальні мости, якими управляє сама команда протоколу, додають ще один рівень довіри, який можна зламати.
  • Коли міст ізольований від торгової системи, збиток не поширюється на решту біржі чи мережу.
  • Ostium, ще один perp-протокол на Arbitrum, втратив $18 млн через скомпрометований оракул лише тижнем раніше.

Слід вкрадених грошей веде до одного гаманця

Аналітична компанія PeckShield простежила рух вкрадених коштів і повідомила, що зловмисник одразу перевів USDC у мережу Ethereum і обміняв їх на 12 468 ETH. Уся сума й досі лежить в одному гаманці, який будь-хто може відстежити у блокчейн-експлорерах.

AFX заявила, що працює з партнерами з галузі та профільними компаніями з безпеки, аби відстежити подальший рух активів. Поки що гаманець із 12 468 ETH не показував ознак виведення на біржі, тож у команди все ще є час домовитися.

AFX Trade: цифри злому
Сума злому$24,15 млн
Обміняно на12 468 ETH
Пропозиція AFX70% повернути, 30% залишити
Втрати DeFi у 2026 роціпонад $840 млн

Чому AFX пропонує хакеру залишити собі 30%?

Через кілька годин після зламу керівник напряму росту AFX Кен Сі публічно запропонував зловмиснику угоду. Він пообіцяв повернути 70% украдених коштів і залишити зловмиснику решту як "винагороду білого хакера". Це поширена практика в криптоіндустрії, коли команда протоколу намагається домовитися зі зловмисником напряму, а не покладатися лише на правоохоронців.

Схожий хід у квітні 2026 року використав протокол Drift на Solana після втрати $285 млн. Логіка тут проста. Юридичне переслідування анонімного гаманця часто затягується на роки і не гарантує повернення грошей, тоді як пряма пропозиція іноді спрацьовує швидше і дешевше для самого протоколу.

Що це означає для користувачів DeFi?

Для трейдерів AFX Trade головний ризик уже позаду. Торгова система і кошти на самій біржі не постраждали, вкрали лише те, що проходило через окремий міст. Але для сфери DeFi історія повторюється. Цей злам додався до понад $840 млн, які галузь уже втратила через атаки за 2026 рік.

Досвід підказує просте правило для користувачів. Кастодіальні мости і сторонні сервіси навколо протоколу несуть окремий ризик, навіть якщо основна біржа чи мережа лишаються цілими. Варто перевіряти, через який саме компонент проходять ваші кошти, перш ніж довіряти йому великі суми.

Коментарі

Ваша e-mail адреса не оприлюднюватиметься. Обов'язкові поля позначені *

або підтвердіть через email