Default
Door Remote - 23 Jul 2026
Beveiligingsbedrijf Blockaid zei dat de on-chain-logica niet werd omzeild. In plaats daarvan ondertekenden vijf van de hot-validator-handtekeningen van de bridge, de goedkeuringen die een terugtrekking autoriseren, de overdracht van 24.150.000 USDC naar de portemonnee van de aanvaller, waarmee het ruwweg tweederde quorum dat de bridge vereist, werd vrijgemaakt.
Dit incident is daarom vergelijkbaar met het verlies van grofweg 285 miljoen dollar aan het Drift Protocol in april, waarbij aanvallers zich maandenlang een weg baanden naar geprivilegieerde toegang in plaats van enig contract te verbreken.
Het verlies komt te midden van een zware periode voor crypto-beveiliging, waarbij het tweede kwartaal een van de slechtste kwartalen is voor hacks ooit en een reeks op Arbitrum gebaseerde protocollen, waaronder de orakel-exploit die een week eerder nog eens $18 miljoen aan RWA-platform Ostium onttrok, werd snel achter elkaar getroffen.
De meeste hacks en exploits dit jaar waren gericht op off-chain componenten in plaats van op kwetsbaarheden in slimme contracten zelf.
Blockaid heeft op 22-07-2026 21:30 UTC een exploit gedetecteerd die gericht was op @AFX_XYZ, een protocol op @arbitrum. De exploit was specifiek voor een brug die AFX exploiteert. Tot nu toe is ongeveer 24,15 miljoen USDC uit het protocol gehaald.
Ons team heeft met geweldige mensen samengewerkt aan… https://t.co/0Qd9ve5gPB
— Blockaid (@blockaid_) 22 juli 2026
Het contract behandelde de opname als geldig en maakte het geld vrij na een betwistingsperiode van 200 seconden. De brug deed precies waarvoor hij was ontworpen, maar de sleutels die de terugtrekking mogelijk maakten, waren blijkbaar in verkeerde handen.
De aanvaller overbrugde vervolgens de gestolen USDC naar Ethereum en ruilde deze voor ongeveer 12.467 ETH, ter waarde van ongeveer $24 miljoen, die volgens on-chain trackers nu in één portemonnee zit.
Dit incident is daarom vergelijkbaar met het verlies van grofweg 285 miljoen dollar aan het Drift Protocol in april, waarbij aanvallers zich maandenlang een weg baanden naar geprivilegieerde toegang in plaats van enig contract te verbreken.
Het verlies komt te midden van een zware periode voor crypto-beveiliging, waarbij het tweede kwartaal een van de slechtste kwartalen is voor hacks ooit en een reeks op Arbitrum gebaseerde protocollen, waaronder de orakel-exploit die een week eerder nog eens $18 miljoen aan RWA-platform Ostium onttrok, werd snel achter elkaar getroffen.
De meeste hacks en exploits dit jaar waren gericht op off-chain componenten in plaats van op kwetsbaarheden in slimme contracten zelf.
Blockaid heeft op 22-07-2026 21:30 UTC een exploit gedetecteerd die gericht was op @AFX_XYZ, een protocol op @arbitrum. De exploit was specifiek voor een brug die AFX exploiteert. Tot nu toe is ongeveer 24,15 miljoen USDC uit het protocol gehaald.
Ons team heeft met geweldige mensen samengewerkt aan… https://t.co/0Qd9ve5gPB
— Blockaid (@blockaid_) 22 juli 2026
Het contract behandelde de opname als geldig en maakte het geld vrij na een betwistingsperiode van 200 seconden. De brug deed precies waarvoor hij was ontworpen, maar de sleutels die de terugtrekking mogelijk maakten, waren blijkbaar in verkeerde handen.
De aanvaller overbrugde vervolgens de gestolen USDC naar Ethereum en ruilde deze voor ongeveer 12.467 ETH, ter waarde van ongeveer $24 miljoen, die volgens on-chain trackers nu in één portemonnee zit.

