Hacker stehlen 24 Mio. $ bei Arbitrum AFX-Angriff

3 Min Read Tags:

  • Hacker haben das DeFi-Protokoll AFX im Arbitrum-Netzwerk ausgenutzt und über $24 Millionen in USDC gestohlen.
  • Die gestohlenen Gelder wurden in 12.467 ETH umgewandelt, was Sicherheitsbedenken in der Krypto-Community aufwirft.
  • Der Vorfall hebt Schwachstellen in DeFi-Protokollen hervor und betont die Bedeutung rigoroser Sicherheitsmaßnahmen.

DeFi-Protokoll AFX erleidet schweren Sicherheitsvorfall

Am 22. Juli 2026 ereignete sich ein bedeutender Vorfall, bei dem das DeFi-Protokoll AFX im Arbitrum-Netzwerk betroffen war. Hacker schafften es, mehr als $24,15 Millionen in USDC abzuzweigen. Diese Gelder wurden schnell in 12.467,5 ETH auf der Ethereum-Blockchain umgewandelt. Der Angriff hat erneut Sicherheitslücken innerhalb von dezentralen Finanzökosystemen ins Rampenlicht gerückt.

Analyse des Angriffs

Laut Cybersecurity-Experten von Blockaid zielte der Angriff speziell auf eine von AFX betriebene Brücke ab. Der Exploit beeinträchtigte nicht die Kerninfrastruktur von Arbitrum, sondern war auf diesen Brückenmechanismus beschränkt. Diese Enthüllung unterstreicht die Bedeutung sicherer Brückenoperationen innerhalb von Blockchain-Netzwerken.

Blockaid entdeckte diesen Exploit um genau 21:30 UTC und begann sofort, mit dem Team von Arbitrum und den AFX-Entwicklern zusammenzuarbeiten, um auf diesen kritischen Vorfall zu reagieren und verlorene Vermögenswerte wiederherzustellen.

Reaktionen der Community und Experten

Steven Goldfeder, Mitbegründer von Offchain Labs, bestätigte, dass es zwar einen Bericht über eine Sicherheitslücke bei einer Arbitrum-Brücke gab, diese jedoch von einem externen Protokoll stammte und nicht von Arbitrum selbst. Er versicherte den Beteiligten, dass die native Infrastruktur von Arbitrum nicht kompromittiert wurde.

Experten wie Odysseas Lamcidis schlugen vor, dass die Schwachstellen möglicherweise von kompromittierten Validator-Mechanismen anstatt von Smart Contract-Fehlern herrühren. Berichten zufolge nutzten die Hacker fünf Validator-Signaturen, die eine Mehrheitsentscheidung kontrollierten, bevor sie Vermögenswerte durch CCTP nach der Streitperiode zu Ethereum transferierten.

Bemühungen zur Lösung

Als Reaktion auf diesen alarmierenden Vorfall hat AFX proaktiv weitere Untersuchungen eingeleitet und den Hackern einen möglichen Deal zur Rückgewinnung der Gelder angeboten – ein White-Hat-Bounty-Vorschlag, der es ihnen ermöglicht, 30 % zu behalten, wenn sie freiwillig 70 % der gestohlenen Vermögenswerte zurückgeben.

Die Crypto Defense Alliance hat sich mit Zellic-Prüfern – die zuvor den Code von AFX überprüft haben – zusammengetan, um diese gestohlenen Gelder aktiv über verschiedene Börsen weltweit zu verfolgen.

Auswirkungen auf die DeFi-Sicherheit

Dieser Vorfall ist ein weiterer Weckruf für erhöhte Wachsamkeit gegen Hacks auf dezentralen Finanzplattformen – insbesondere nach jüngsten Vorfällen, bei denen Summer.fi durch Schwachstellenfehler $6 Millionen verlor oder Bonzo Lend durch einen Orakel-Fehler Diebstähle von über $9 Millionen erlitt, allein im Juli! Während sich Kryptowährungen schnell entwickeln, tut dies auch ihre Landschaft voller Herausforderungen, die robuste Verteidigungsmaßnahmen erfordern, um die Sicherheit der Nutzer angesichts der wachsenden Abhängigkeit von digitalen Finanzsystemen weltweit zu gewährleisten.

Anthropic modelliert drei US-Wirtschaftsszenarien bis 2030

Anthropic veröffentlichte ein Modell, das für die US-Wirtschaft bis 2030 je nach KI-Szenario stärkeres BIP-Wachstum, aber im Extremfall historisch hohe Arbeitslosigkeit und sinkende Einkommen wissensbasierter Beschäftigter prognostiziert.

6 Min Read
Robinhood-Chef sagt, Unternehmen können Tokenisierung ihrer Aktien nicht kontrollieren

Robinhood-CEO Vlad Tenev verteidigte im September 2026 Stock Tokens gegen Kritik von AMC-CEO Adam Aron, der die Einstellung AMC-gekoppelter Token und mögliche rechtliche sowie regulatorische Schritte forderte.

4 Min Read
Deutschland wird 2027 Steuervorschriften für Kryptowerte ändern, berichten Medien

Die Bundesregierung hat einen Gesetzentwurf vorbereitet, nach dem Gewinne aus ab 2027 erworbenen erfassten Krypto-Assets unabhängig von der Haltedauer steuerpflichtig würden.

4 Min Read
Vitalik Buterin: Rekursive STARKs könnten Ethereum-Transaktionskosten postquantenresistent und privat senken

Vitalik Buterin erläuterte am 9. September EIP-8288, einen Vorschlag zur Offchain-Aggregation von STARK-Proofs und Signaturen auf Mempool-Ebene, der laut ihm Kosten ohne EVM-Änderungen senken könnte.

6 Min Read
Bybit startet KI-Assistenten für Handel und Kontoverwaltung

Bybit hat mit Bybit AI einen Sprachassistenten in seiner App gestartet, der berechtigten Nutzern nach Aktivierung über ein separates KI-Unterkonto Handels-, Kontoverwaltungs- und Kundensupportaufgaben per natürlicher Sprache ermöglicht.

3 Min Read