ȘTIRI GENERALE 23 iul. 2026 5 min citire 0 vizualizări Știrile Crypto • Redacție

Anatomia unui jaf de 24,15 milioane USDC: Exploit-ul AFX și panica falsă de pe Arbitrum

Anatomia unui jaf de 24,15 milioane USDC: Exploit-ul AFX și panica falsă de pe Arbitrum

Dacă ai deschis astăzi fluxul de știri crypto, probabil ai văzut titluri care anunțau cu majuscule un „Hack masiv pe Arbitrum”. Pentru un investitor de retail, impulsul imediat este panica: „S-a spart rețeaua? Să-mi retrag fondurile de pe Layer 2?”

Dacă ai deschis astăzi fluxul de știri crypto, probabil ai văzut titluri care anunțau cu majuscule un „Hack masiv pe Arbitrum”. Pentru un investitor de retail, impulsul imediat este panica: „S-a spart rețeaua? Să-mi retrag fondurile de pe Layer 2?”

Adevărul, însă, este mult mai nuanțat. Firma de securitate blockchain Blockaid a detectat într-adevăr un exploit devastator în care aproximativ 24,15 milioane de dolari în $USDC au fost scurși, dar „crima” nu a avut loc pe rețeaua principală, ci în curtea unui protocol terț.

Iată ce s-a întâmplat de fapt și cum trebuie să interpretezi astfel de evenimente pentru a nu deveni victima dezinformării.

1. Incidentul: Ținta a fost AFX, nu Arbitrum

Datele de pe lanț (on-chain) sunt clare: un hacker a exploatat o vulnerabilitate critică dintr-un contract inteligent aparținând AFX, un protocol bridge de tip terț (third-party) construit pe ecosistemul Arbitrum.

Atacatorul a reușit să manipuleze codul aplicației pentru a drena fondurile blocate în acel pod de lichiditate, fugind cu o pradă colosală de peste 24 de milioane de USDC. Problema este, așadar, o eroare de securitate a echipei de dezvoltatori AFX, nu o defecțiune a tehnologiei blockchain subiacente.

2. Demontarea panicii: Infrastructură Nativă vs. Aplicații Terțe

Steven Goldfeder, co-fondatorul Offchain Labs (compania care a creat Arbitrum), a intervenit rapid pentru a stinge incendiul din social media, declarând ferm: Bridge-ul nativ Arbitrum este 100% în siguranță și nu a fost compromis.

Pentru a înțelege mai bine diferența, imaginează-ți rețeaua Arbitrum ca fiind o autostradă perfect sigură și modernă. Pe marginea acestei autostrăzi, oricine își poate construi propria benzinărie sau propriul magazin (aplicațiile descentralizate / dApps precum AFX). Dacă niște hoți sparg un magazin de pe marginea autostrăzii, asta nu înseamnă că autostrada în sine s-a prăbușit.

Rețeaua Arbitrum a procesat tranzacțiile hackerului exact așa cum a fost programată să o facă – perfect și fără erori. Vulnerabilitatea a stat exclusiv în „ușa lăsată deschisă” a magazinului AFX.

3. De ce sunt „Bridge-urile” călcâiul lui Ahile în crypto?

Nu întâmplător hackerii vizează constant aceste protocoale cross-chain (bridge-uri). Pentru a muta bani dintr-o rețea în alta, un bridge trebuie să stocheze cantități uriașe de lichiditate (tokeni blocați) în contractele sale inteligente.

Acești „borcane cu miere” gigantice (honeypots) sunt ținta supremă. Orice mică breșă de cod, orice funcție de validare scrisă greșit de programatori, îi permite unui atacator să păcălească sistemul și să retragă fonduri care nu îi aparțin.

👉 Lecția pentru tine: Când folosești ecosistemul DeFi, securitatea capitalului tău depinde direct de aplicația specifică cu care interacționezi, nu doar de blockchain-ul pe care se află aceasta. Bridge-urile sunt esențiale pentru transferuri, dar nu sunt portofele de stocare! Folosește-le strict pentru a muta fonduri dintr-o rețea în alta, dar nu lăsa niciodată bani blocați în ele pe termen lung. Iar dacă ai interacționat recent cu protocolul AFX, folosește un instrument de tip Revoke.cash pentru a retrage imediat permisiunile (approvals) acordate acelui contract inteligent, protejându-ți astfel portofelul de orice atac viitor.

Rămâi în fața pieței

Alătură-te comunității și primește analize exclusive, alerte de lichiditate și oportunități crypto direct în inbox.

Autor: Știrile Crypto • Redacție
Distribuie analiza:

Știri Recomandate