Hackers roban $24M en ataque a Arbitrum AFX DeFi

4 Min Read Tags:

  • Hackers explotaron el protocolo DeFi AFX en la red Arbitrum, robando más de $24 millones en USDC.
  • Los fondos robados se convirtieron en 12,467 ETH, lo que generó preocupaciones de seguridad en la comunidad cripto.
  • El incidente resalta vulnerabilidades en los protocolos DeFi y enfatiza la importancia de medidas de seguridad rigurosas.

El Protocolo DeFi AFX Sufre una Brecha de Seguridad Importante

El 22 de julio de 2026, se produjo una brecha significativa que involucró al protocolo DeFi AFX en la red Arbitrum. Los hackers lograron desviar más de $24.15 millones en USDC. Estos fondos fueron rápidamente convertidos en 12,467.5 ETH en la red blockchain de Ethereum. El ataque ha vuelto a poner en el foco las vulnerabilidades de seguridad dentro de los ecosistemas de finanzas descentralizadas.

Análisis del Ataque

Según expertos en ciberseguridad de Blockaid, la brecha apuntó específicamente a un puente operado por AFX. El exploit no afectó la infraestructura central de Arbitrum; en cambio, se limitó a este mecanismo de puente. Esta revelación subraya la importancia de operaciones de puentes seguras dentro de las redes blockchain.

Blockaid detectó este exploit precisamente a las 21:30 UTC y comenzó de inmediato a colaborar con el equipo de Arbitrum y los desarrolladores de AFX para responder a este incidente crítico y recuperar los activos perdidos.

Reacciones de la Comunidad y Expertos

El cofundador de Offchain Labs, Steven Goldfeder, confirmó que, si bien hubo un informe de brecha relacionado con un puente de Arbitrum, se originó desde un protocolo externo y no desde dentro de Arbitrum. Aseguró a los interesados que la infraestructura nativa de Arbitrum permaneció intacta.

Expertos como Odysseas Lamcidis sugirieron que quizás las vulnerabilidades surgieron de mecanismos de validadores comprometidos en lugar de errores en contratos inteligentes. Los hackers supuestamente utilizaron cinco firmas de validadores controlando un voto mayoritario antes de transferir activos a través de CCTP a Ethereum después del período de disputa.

Esfuerzos hacia la Resolución

En respuesta a este alarmante incidente, AFX ha sido proactivo en investigar más a fondo mientras ofrece a los hackers un posible acuerdo para la recuperación de fondos: una propuesta de recompensa de sombrero blanco que les permite retener el 30% si devuelven voluntariamente el 70% de los activos robados.

La Alianza de Defensa Cripto se ha unido con auditores de Zellic—quienes previamente revisaron el código de AFX—para rastrear activamente estos fondos robados a través de varias plataformas globalmente.

Implicaciones para la Seguridad DeFi

Esta brecha es otro llamado de atención para una vigilancia más estricta contra los hacks en plataformas de finanzas descentralizadas—especialmente después de incidentes recientes que involucraron la pérdida de $6 millones de Summer.fi debido a fallas de vulnerabilidad o el error del oráculo de Bonzo Lend que resultó en un robo que excedía los $9 millones solo en julio!

A medida que las criptomonedas evolucionan rápidamente, también lo hace su panorama lleno de desafíos que demandan defensas robustas para asegurar la seguridad del usuario en medio de la creciente dependencia de sistemas financieros digitales en todo el mundo.

Anthropic modela tres escenarios económicos de EE.UU. hasta 2030

Anthropic plantea tres escenarios para la economía estadounidense hasta 2030, incluido uno extremo con crecimiento anual del PIB de hasta el 15%, desempleo históricamente alto y menores ingresos para trabajadores…

8 Min Read
CEO de Robinhood dice: empresas no pueden controlar tokenización de sus acciones

Vlad Tenev defendió los Stock Tokens de Robinhood, mientras AMC exigió cesar la negociación de tokens vinculados a sus acciones y amenazó con acciones legales y regulatorias.

5 Min Read
Alemania cambiará las normas fiscales sobre criptoactivos en 2027, informan medios

Alemania prepara un proyecto para gravar desde 2027 las ganancias de criptoactivos adquiridos después de 2026, mientras las plataformas comenzarían a retener impuestos en 2028.

5 Min Read
Vitalik Buterin: STARK recursivas podrían abaratar transacciones privadas poscuánticas de Ethereum

Vitalik Buterin explicó la EIP-8288, una propuesta que usaría pruebas STARK recursivas en el mempool para reducir potencialmente costes criptográficos sin modificar la Máquina Virtual de Ethereum.

7 Min Read
Bybit lanza asistente de IA para trading y gestión de cuentas

Bybit anunció Bybit AI, un asistente de voz integrado en su aplicación para trading, gestión de cuentas y atención al cliente mediante lenguaje natural y una subcuenta de IA aislada.

4 Min Read