Hackers Roubam $24M em Ataque ao Protocolo DeFi Arbitrum

4 Min Read Tags:

  • Hackers exploraram o protocolo DeFi AFX na rede Arbitrum, roubando mais de $24 milhões em USDC.
  • Os fundos roubados foram convertidos em 12.467 ETH, levantando preocupações de segurança na comunidade cripto.
  • O incidente destaca vulnerabilidades em protocolos DeFi e enfatiza a importância de medidas rigorosas de segurança.

Protocolo DeFi AFX Sofre Grande Brecha de Segurança

Em 22 de julho de 2026, ocorreu uma brecha significativa envolvendo o protocolo DeFi AFX na rede Arbitrum. Hackers conseguiram desviar mais de $24,15 milhões em USDC. Esses fundos foram rapidamente convertidos em 12.467,5 ETH na rede blockchain do Ethereum. O ataque mais uma vez destacou vulnerabilidades de segurança dentro dos ecossistemas de finanças descentralizadas.

Análise do Ataque

De acordo com especialistas em cibersegurança da Blockaid, a brecha visou especificamente uma ponte operada pela AFX. O exploit não afetou a infraestrutura central da Arbitrum; em vez disso, foi limitado a este mecanismo de ponte. Esta revelação ressalta a importância de operações de ponte seguras dentro das redes blockchain.

A Blockaid detectou este exploit precisamente às 21:30 UTC e imediatamente começou a colaborar com a equipe da Arbitrum e desenvolvedores da AFX para responder a este incidente crítico e recuperar os ativos perdidos.

Reações da Comunidade e de Especialistas

O cofundador da Offchain Labs, Steven Goldfeder, confirmou que, embora houvesse um relatório de brecha referente a uma ponte da Arbitrum, a origem era de um protocolo externo, não de dentro da própria Arbitrum. Ele assegurou aos stakeholders que a infraestrutura nativa da Arbitrum permanecia intacta.

Especialistas como Odysseas Lamcidis sugeriram que talvez as vulnerabilidades surgiram de mecanismos de validadores comprometidos em vez de erros de contratos inteligentes. Os hackers teriam usado cinco assinaturas de validadores controlando um voto majoritário antes de transferir ativos através do CCTP para o Ethereum após o período de disputa.

Esforços para Solução

Em resposta a este incidente alarmante, a AFX tem sido proativa em investigar mais a fundo enquanto oferece aos hackers um possível acordo para recuperação de fundos—uma proposta de recompensa de white hat permitindo que eles mantenham 30% se devolverem 70% dos ativos roubados voluntariamente.

A Aliança de Defesa Cripto uniu forças com auditores da Zellic—que anteriormente revisaram o código da AFX—para rastrear ativamente esses fundos roubados em várias exchanges globalmente.

Implicações para a Segurança DeFi

Esta brecha é mais um alerta para uma vigilância aumentada contra hacks em plataformas de finanças descentralizadas—especialmente após incidentes recentes envolvendo a perda de $6 milhões da Summer.fi devido a falhas de vulnerabilidade ou o erro de oráculo da Bonzo Lend que resultou em um roubo superior a $9 milhões só em julho!

À medida que a criptomoeda evolui rapidamente, também o faz seu cenário repleto de desafios, exigindo defesas robustas para garantir a segurança do usuário em meio à crescente dependência dos sistemas financeiros digitais em todo o mundo.

Anthropic modela três cenários econômicos dos EUA até 2030

A Anthropic projeta que, em um cenário extremo até 2030, a IA poderia elevar o crescimento anual do PIB dos EUA a 15% e levar o desemprego a níveis historicamente…

8 Min Read
CEO da Robinhood: empresas não podem controlar tokenização de ações

Vlad Tenev defendeu os Tokens de Ações da Robinhood, enquanto a AMC exigiu a suspensão dos tokens vinculados às suas ações e ameaçou medidas legais e regulatórias.

5 Min Read
Alemanha mudará regras tributárias sobre criptoativos em 2027, diz a imprensa

A Alemanha elaborou proposta para tributar lucros de criptoativos adquiridos após 31 de dezembro de 2026, independentemente do prazo de manutenção, com retenção pelas plataformas prevista para 1º de janeiro…

5 Min Read
Vitalik Buterin diz: STARKs recursivas podem baratear transações privadas pós-quânticas no Ethereum

Vitalik Buterin explicou que a EIP-8288 poderia agregar provas STARK e assinaturas no mempool do Ethereum, reduzindo custos sem alterar a Máquina Virtual do Ethereum.

7 Min Read
Bybit lança assistente de IA para trading e gestão de contas

A Bybit anunciou o Bybit AI, assistente de voz que reúne negociação, gestão de contas e suporte ao cliente em uma interface de chat, com subconta de IA isolada do…

4 Min Read