ÚLTIMAS NOTICIAS
SELECCIONADO PARA TI

AFX Trade promete un "plan de buena voluntad" el 3 de agosto tras el robo de 24 millones de dólares en un puente

PorHannah CollymoreHannah Collymore
3 minutos de lectura
AFX Trade promete un "plan de buena voluntad" el 3 de agosto tras el robo de 24 millones de dólares en un puente
  • AFX Trade presentará el 3 de agosto un "plan de compensación" para los usuarios afectados por la filtración de datos de su puente, que le costó 24 millones de dólares.
  • El ataque tracoriginó a partir de una oferta de trabajo falsa que engañó a un desarrollador para que instalara software malicioso.
  • Este ataque informático se enmarca en una tendencia creciente de menos ataques, pero de mayor envergadura, relacionados con la infraestructura, que se prevé para 2026.

AFX Trade informó a su comunidad el viernes 31 de julio que publicará un "plan de buena voluntad" para los usuarios el lunes 3 de agosto. 

Puede que sea un paso hacia la compensación de los usuarios afectados; sin embargo, la actualización no proporcionó información sobre qué pueden esperar. El mensaje hizo un llamado a la calma mientras el equipo finaliza los pasos a seguir.

Esto ocurre nueve días después de que la plataforma perdiera más de 24 millones de dólares debido a una brecha en su sistema de custodia de valores.

¿Qué información compartió AFX Trade en su actualización?

La actualización fue breve y no proporcionó detalles. El mensaje, compartido desde la cuenta X de AFX Trade , decía: «Actualmente se está elaborando un plan de compensación tras el reciente incidente de seguridaddentque se dará a conocer el lunes 3 de agosto».

El equipo añadió que tanto inversores como empleados y patrocinadores iniciales se habían visto afectados por la filtración y compartió un enlace a un artículo de Medium que contenía un análisis detallado posterior al incidente.

Sin embargo, no se compartieron cifras, reglas de elegibilidad ni cronograma para ningún pago, y no se reveló si esa información también se compartirá el próximo lunes.

¿Dónde fueron a parar los 24 millones de dólares robados?

El robo se produjo el 22 de julio, y la empresa de seguridad Blockaid estimó las pérdidas en 24,15 millones de dólares. Los fondos fueron sustraídos de una cuenta puente de custodia en USDC que AFX opera en Arbitrum.

Los analistas de Onchain de PeckShieldAlert afirmaron que el atacante trasladó las stablecoins a Ethereum y las convirtió en 12.468 ETH, que terminaron depositándose en una sola billetera.

AFX Trade suspendió sus operaciones de puente tras detectar la brecha y declaró que la vulnerabilidad se limitaba al puente afectado. Arbitrum también emitió un comunicado similar a través de su cofundador, Steven Goldfeder, en el que afirmó que el puente nativo de la red "no ha sido pirateado ni explotado de ninguna manera" y que la transacción fraudulenta provenía de un protocolo de terceros que operaba sobre la capa 2.

Ken C, jefe de crecimiento de AFX Trade, hizo una oferta al atacante, indicando que estaban dispuestos a permitirle quedarse con el 30% de los fondos como recompensa por su trabajo ético si devolvía el 70%.

¿Cómo logró el atacante infiltrarse en el puente de custodia de AFX Trade USDC?

El tracdetallado posterior al incidente, publicado por AFX Trade, sitúa la intrusión en el lugar el 9 de julio, cuando un desarrollador fue contactado a través de Telegram por alguien que afirmaba representar a una empresa llamada Oddium Lab y le ofrecía trabajo a tiempo parcial.

El desarrollador fue inducido a clonar lo que parecía un repositorio agregador DEX común y corriente. Su archivo .git/config había sido modificado para activar un gancho malicioso posterior a la extracción en el momento en que el desarrollador cambiaba de rama, instalando una carga útil de primera etapa en la estación de trabajo.

A partir de ahí, el atacante trabajó desde dentro de la cadena de bloques en lugar de hacerlo directamente en ella. El 16 de julio, cargó un complemento Groovy malicioso, ops_maintenance.groovy, en el repositorio de artefactos JFrog de AFX Trade, lo que le permitió ejecutar código en ese servidor.

El complemento también provocó graves fallos de memoria que parecían un problema de infraestructura común, por lo que los ingenieros contactaron con el equipo de soporte de JFrog y reiniciaron la máquina, lo que provocó que el malware volviera a instalarse silenciosamente.

Para el 22 de julio, los intrusos habían alcanzado la infraestructura de validación, enviado una carga útil a los nodos objetivo y utilizado los validadores comprometidos para firmar conjuntamente la llamada puente que transfirió los activos. «No explotaron untracinteligente. Explotaron la confianza», escribió AFX.

Una gran pérdida aislada en un año de muchas pérdidas pequeñas

El robo de AFX se ajusta a un patrón que se ha venido repitiendo durante todo el año. TRM Labs informó que los atacantes llevaron a cabo 207 ataques informáticos distintos en la primera mitad de 2026, la mayor cantidad jamás registrada en un período de seis meses.

AFX Trade promete un "plan de buena voluntad" el 3 de agosto tras el robo de 24 millones de dólares en un puente
Pérdidas en criptomonedas por trimestre. Fuente: TRM Labs.

Sin embargo, las pérdidas totales se redujeron a 972 millones de dólares, menos de la mitad de los 2300 millones robados el año anterior. Las fallas en la infraestructura y las operaciones representaron solo alrededor del 15 % de losdent, pero supusieron aproximadamente el 76 % del dinero perdido.

AFX se sitúa en ese extremo de alto riesgo. Un recuento aparte incluyó los 24,15 millones de dólares de AFX junto con fallos de control de acceso mayores, como los 292 millones de dólares de Kelp DAO y los 280 millones de dólares de Drift Protocol. DeFiLlama La base de datos de exploits clasifica el ataque al puente AFX como undent vinculado a una vulneración de clave privada, la misma categoría que ha impulsado la mayor parte de las pérdidas en dólares de 2026, incluso mientras el número de exploits aumenta en otros lugares.

Si estás leyendo esto, ya llevas ventaja. Mantente al día con nuestro boletín informativo.

Preguntas frecuentes

¿Cuánto dinero fue robado de AFX Trade?

La empresa de seguridad Blockaid calculó la pérdida en 24,15 millones de dólares en USDC, extraídos de un puente de custodia que AFX opera en Arbitrum; PeckShield traclos fondos mientras se transferían a Ethereum y se intercambiaban por 12.468 ETH.

¿Fue pirateada la propia red de Arbitrum?

No. El cofundador de Arbitrum, Steven Goldfeder, afirmó que el puente nativo de la red "no ha sido pirateado ni explotado de ninguna manera", y AFX declaró que el daño se limitó al puente de custodia de terceros que opera.

¿Cómo entraron los atacantes?

Según el análisis posterior al incidente realizado por AFX, la intrusión comenzó el 9 de julio cuando un desarrollador fue contactado a través de Telegram y persuadido para clonar un repositorio malicioso. Posteriormente, el atacante se movió a través del sistema de compilación JFrog de AFX y finalmente comprometió los nodos validadores para aprobar la transferencia del puente.

Comparte este artículo

Aviso legal. La información proporcionada no constituye asesoramiento comercial. Cryptopolitanconsultar no se responsabiliza de las inversiones realizadas con base en la información proporcionada en esta página. Recomendamostronencarecidamente realizar una investigación independientedent un profesional cualificado antes de tomar cualquier decisión de inversión.

Hannah Collymore

Hannah Collymore

Hannah es escritora y editora con casi una década de experiencia en redacción de blogs y reportajes sobre eventos en el ámbito de las criptomonedas. En Cryptopolitan, colabora en la sección de noticias, informando y analizando las últimas novedades en DeFi, RWA, regulación de criptomonedas, IA y tecnologías de vanguardia. Se graduó en Administración de Empresas por la Universidad de Arcadia.

MÁS… NOTICIAS