Exploit Arbitrum AFX da $24 milioni: offerto il 30% all’hacker per recuperarli

crypto

AFX Trade, un exchange di perpetual decentralizzato che opera su Arbitrum, è stato colpito da un exploit che ha portato al furto di circa 24,15 milioni di dollari in stablecoin USDC. L’attacco, avvenuto il 22 luglio 2026, non ha compromesso la rete Arbitrum stessa, ma un ponte di custodia gestito dal protocollo, evidenziando ancora una volta i rischi concentrati nelle componenti off-chain del mondo DeFi.

Dettagli sull’attacco e sequenza dei fondi

L’exploit su AFX Trade ha preso di mira il ponte USDC gestito dal protocollo. Secondo le ricostruzioni delle società di sicurezza Blockaid e PeckShield, l’attaccante è riuscito a compromettere le chiavi di firma private dei validatori “hot”, quelle mantenute online per autorizzare le transazioni. In questo modo, l’hacker ha ottenuto cinque firme valide, sufficienti a raggiungere il quorum richiesto dal ponte per autorizzare un prelievo di 24,15 milioni di USDC.

Il contratto intelligente del ponte ha funzionato come progettato, verificando le firme e rilasciando i fondi dopo il periodo di disputa di 200 secondi. Il problema, quindi, non è stato un bug nel codice, ma il furto delle credenziali di autorizzazione. Subito dopo il prelievo, l’attaccante ha trasferito gli USDC rubati su Ethereum e li ha scambiati per circa 12.468 ETH, che risiedono attualmente in un singolo wallet.

Il timing dell’attacco è stato particolarmente doloroso per AFX Trade, dato che il valore totale bloccato (TVL) nel protocollo aveva visto una forte crescita nelle settimane precedenti. Il furto ha praticamente svuotato il vault nel momento di massima liquidità.

Reazione immediata e isolamento dell’incidente

AFX Trade ha reagito prontamente all’incidente. Il team ha immediatamente sospeso le operazioni del ponte compromesso e ha avviato le procedure di risposta all’emergenza. In un comunicato, la società ha sottolineato che il danno sembra essere isolato al ponte di custodia gestito da AFX, assicurando che l’infrastruttura di trading principale e la rete Arbitrum non sono state compromesse.

Questa distinzione è stata cruciale per preservare la fiducia nell’ecosistema più ampio. Steven Goldfeder, co-fondatore di Offchain Labs (il team dietro Arbitrum), si è affrettato a chiarire pubblicamente che “il ponte nativo di Arbitrum non è stato violato o sfruttato in alcun modo”. Un exploit del ponte nativo di Arbitrum avrebbe avuto ripercussioni sistemiche su tutta la layer-2, mentre un incidente a un’applicazione di terze parti costruita sopra di essa rimane un fallimento contenuto.

Strategia di risposta: l’offerta di una ricompensa white hat

Oltre a sospendere il ponte e avviare le indagini, AFX Trade ha adottato una strategia diventata sempre più comune negli exploit crypto: un appello pubblico all’attaccante. Ken C, responsabile della crescita di AFX, ha offerto all’hacker un patto: restituire il 70% dei fondi rubati e tenere il restante 30% come ricompensa “white hat”.

Questo approccio, volto a incentivare il recupero parziale dei fondi piuttosto che rischiare una loro perdita totale, segue un precedente stabilito da altri protocolli, come il Drift Protocol su Solana dopo un furto da 285 milioni di dollari nell’aprile 2026. Il successo di tali offerte non è mai garantito e dipende interamente dalla volontà dell’attaccante di accettare i termini.

Implicazioni per la sicurezza DeFi e stato delle indagini

L’exploit di AFX Trade si inserisce in un trimestre particolarmente difficile per la sicurezza crypto, caratterizzato da una serie di attacchi ad alto profilo che hanno spesso preso di mira componenti off-chain come oracoli e ponti, piuttosto che gli smart contract stessi. L’incidente sottolinea un paradosso della sicurezza DeFi: mentre i contratti diventano sempre più auditati e resilienti, gli attaccanti spostano la loro attenzione verso i punti deboli umani e infrastrutturali, come le chiavi di firma dei validatori.

Al momento, il vettore d’attacco preciso è ancora sotto indagine da parte dei team di ingegneria e sicurezza di AFX. La società sta collaborando con partner di ecosistema e aziende di sicurezza per tracciare gli asset rubati. La vicenda rimane un monito per l’intero settore sull’importanza critica della gestione sicura delle chiavi e della protezione delle infrastrutture di ponte, che continuano a rappresentare un obiettivo allettante per i criminali informatici.

FAQ

Quale parte di AFX Trade è stata sfruttata nell’hackeraggio?

L’exploit ha preso di mira il ponte di custodia USDC gestito da AFX Trade, non la rete Arbitrum o il suo ponte nativo.

Quanti soldi sono stati rubati nell’exploit di AFX Trade?

Sono stati rubati circa 24,15 milioni di dollari.

Cosa ha fatto AFX Trade in risposta all’incidente?

AFX Trade ha immediatamente sospeso il ponte compromesso e avviato le procedure di risposta all’incidente, mentre i suoi team di ingegneria e sicurezza indagano sul vettore d’attacco.

Quale offerta ha fatto AFX all’attaccante?

AFX ha offerto all’attaccante di restituire il 70% dei fondi rubati e di tenere il 30% come ricompensa “white hat”.

Contenuto realizzato con l’assistenza dell’intelligenza artificiale e con revisione editoriale umana.

Autore articolo: Alessia Pannone