Децентрализованная биржа бессрочных фьючерсов AFX Trade в сети Arbitrum потеряла около $24 млн из-за взломанного моста для вывода USDC. Деньги украли не из самого Arbitrum, а из отдельного сервиса, который AFX использовала для перевода средств между сетями, поэтому вся торговая платформа продолжила работать. Команда AFX уже предложила злоумышленнику сделку, которая обещает вернуть 70% суммы в обмен на возможность оставить себе остальное как "вознаграждение белого хакера".
Что случилось с AFX Trade?
В среду злоумышленник вывел $24,15 млн через мост для USDC, которым управляет сама AFX Trade. О взломе первой сообщила служба безопасности Blockaid, а сама биржа подтвердила инцидент в соцсети и сразу остановила работу моста.
Точный вектор атаки пока не раскрыли. AFX лишь отметила, что инцидент касался именно кастодиального моста для USDC, а торговая инфраструктура и сам мейннет биржи не пострадали. Команда добавила, что продолжает расследование вместе с независимыми специалистами по безопасности.
Почему пострадал мост, а не сам Arbitrum?
Такие атаки стали привычной частью новостей о DeFi. Каждые несколько недель появляется новая история о взломанном мосте или скомпрометированном оракуле, и AFX Trade пополнила этот список сразу после Ostium, другого протокола в той же сети.
Сначала новость выглядела так, будто взломали Arbitrum, ведь AFX Trade работает именно на этой сети второго уровня. Сооснователь Arbitrum Стивен Голдфедер быстро отреагировал и написал, что собственный мост сети "никак не взломали и не эксплуатировали", а транзакция прошла через сторонний протокол.
Разница здесь принципиальная. Если бы взломали родной мост Arbitrum, последствия ощутил бы весь второй уровень сети с десятками приложений. Вместо этого взломали отдельный сервис одной конкретной биржи, поэтому ущерб остался локализованным и не затронул другие проекты в той же сети.
- Тезис: Мосты между блокчейнами годами остаются одной из любимых целей хакеров, потому что там накапливаются крупные резервы токенов под контролем относительно небольшой команды.
- Кастодиальные мосты, которыми управляет сама команда протокола, добавляют ещё один уровень доверия, который можно взломать.
- Когда мост изолирован от торговой системы, ущерб не распространяется на остальную биржу или сеть.
- Ostium, ещё один perp-протокол на Arbitrum, потерял $18 млн из-за скомпрометированного оракула всего неделей ранее.
След украденных денег ведёт к одному кошельку
Аналитическая компания PeckShield проследила движение украденных средств и сообщила, что злоумышленник сразу перевел USDC в сеть Ethereum и обменял их на 12 468 ETH. Вся сумма до сих пор лежит в одном кошельке, который любой может отследить в блокчейн-эксплорерах.
AFX заявила, что работает с партнёрами по отрасли и профильными компаниями по безопасности, чтобы отследить дальнейшее движение активов. Пока кошелёк с 12 468 ETH не показывал признаков вывода на биржи, поэтому у команды всё ещё есть время договориться.
Почему AFX предлагает хакеру оставить себе 30%?
Через несколько часов после взлома руководитель направления роста AFX Кен Си публично предложил злоумышленнику сделку. Он пообещал вернуть 70% украденных средств и оставить злоумышленнику остальное как "вознаграждение белого хакера". Это распространённая практика в криптоиндустрии, когда команда протокола пытается договориться со злоумышленником напрямую, а не полагаться только на правоохранителей.
Похожий ход в апреле 2026 года использовал протокол Drift на Solana после потери $285 млн. Логика здесь простая. Юридическое преследование анонимного кошелька часто затягивается на годы и не гарантирует возврата денег, тогда как прямое предложение иногда срабатывает быстрее и дешевле для самого протокола.
Что это значит для пользователей DeFi?
Для трейдеров AFX Trade главный риск уже позади. Торговая система и средства на самой бирже не пострадали, украли лишь то, что проходило через отдельный мост. Но для сферы DeFi история повторяется. Этот взлом добавился к более чем $840 млн, которые отрасль уже потеряла из-за атак за 2026 год.
Опыт подсказывает простое правило для пользователей. Кастодиальные мосты и сторонние сервисы вокруг протокола несут отдельный риск, даже если основная биржа или сеть остаются целыми. Стоит проверять, через какой именно компонент проходят ваши средства, прежде чем доверять ему крупные суммы.




Комментарии
Ваш e-mail адрес не будет опубликован. Обязательные поля отмечены *