A plataforma descentralizada de negociação de perpétuos de criptoativos e ações AFX Trade sofreu uma exploração de segurança na sua ponte com a rede Arbitrum. O hack resultou na perda de aproximadamente US$ 24,15 milhões na stablecoin USDC.
Logo após a invasão, o responsável transferiu o montante roubado da rede Arbitrum para a Ethereum, buscando dificultar a recuperação imediata dos valores. No destino, o invasor converteu o USDC em 12.467,44 unidades de Ether (ETH), montante equivalente a cerca de US$ 24,16 milhões na cotação da ocasião.
A troca dos ativos congeláveis por ETH garantiu maior liberdade de movimentação entre diferentes plataformas descentralizadas. Todo o capital foi centralizado em uma única carteira na rede Ethereum e, até o momento, não foram registradas novas saídas volumosas desse endereço.
Investigações e desdobramentos do hack na AFX Trade
A carteira utilizada no ataque tornou-se pública, o que permite o acompanhamento contínuo por parte de analistas de blockchain e especialistas em segurança digital.
Assim que identificou o incidente, a AFX Trade suspendeu todas as operações na ponte afetada e acionou seu plano de contingência. A equipe da corretora passou a monitorar os ativos em cooperação direta com parceiros especializados em auditoria de dados em rede.
Steven Goldfeder, cofundador da Offchain Labs (empresa por trás da Arbitrum), ressaltou que a vulnerabilidade ocorreu especificamente na ponte de custódia gerenciada pela AFX Trade. A estrutura nativa da Arbitrum e sua rede principal permaneceram intactas e não foram comprometidas.
A própria AFX Trade confirmou que as transações maliciosas se originaram em um protocolo de terceiros. Informações da firma de análise SlowMist indicam que os ativos roubados continuam parados na carteira do invasor, o que viabiliza o rastreamento feito pela Crypto Defense Alliance (CDA) e por corretoras parceiras.
Diante do hack na AFX Trade, a empresa de auditoria Zellic, responsável por revisar o código do contrato da ponte anteriormente, entrou na investigação técnica para mapear o vetor de ataque. Além disso, a AFX Trade formalizou uma proposta de recompensa amigável (white hat settlement) enquanto mantém atualizações regulares sobre o caso.
O episódio reflete um padrão recorrente em integrações multirede, onde soluções externas de transferência costumam apresentar maiores vulnerabilidades.
Ocorrências recentes em plataformas como Ostium e Allbridge Core reforçam que a fragilidade do setor se concentra na segurança das conexões intermediárias, e não nas redes de camada base.





