Explorações Duplas em Pontes Cripto Drenam $31,6M em Sete Horas

Fonte: blockonomi2026/07/23 15:40

Se tiver algum feedback ou pergunta sobre este conteúdo, contacte-nos através de crypto.news@kcex.com

Principais Conclusões

  • Cibercriminosos drenaram mais de $31,6 milhões através de duas explorações distintas em pontes que visavam protocolos DeFi entre 22 e 23 de julho de 2026
  • A plataforma AFX Trade sofreu roubo de $24,15 milhões quando atores maliciosos obtiveram controlo das chaves de assinatura de validadores na sua ponte baseada em Arbitrum
  • Um ataque separado à Ponte Verus Ethereum resultou em perdas de $7,5 milhões, utilizando uma técnica idêntica a uma violação anterior de maio de 2026
  • A Offchain Labs esclareceu que a infraestrutura de ponte nativa da Arbitrum permaneceu segura — apenas protocolos de terceiros foram comprometidos
  • A maioria dos ativos roubados da AFX foi trocada por aproximadamente 12.467 ETH e consolidada num único endereço

Numa notável demonstração de roubo coordenado de criptomoedas, duas pontes blockchain foram vítimas de violações de segurança separadas numa janela de sete horas entre 22 e 23 de julho de 2026, resultando em perdas combinadas superiores a $31,6 milhões.

Hoje é o Dia dos Hackers?

Três explorações já aconteceram hoje, com perdas totais de $35,55M.

AFX Trade(@AFX_XYZ) foi explorada por $24,15M.

Verus(@VerusCoin) ponte Ethereum foi explorada por $7,55M.

B² Network(@BSquaredNetwork) foi explorada por $3,86M. pic.twitter.com/9v1KxWtaHV

— Lookonchain (@lookonchain) 23 de julho de 2026

O incidente principal visou a AFX Trade, uma plataforma descentralizada de futuros perpétuos que opera na rede Arbitrum com capacidade de liquidação em USDC. A análise das transações blockchain revela que os atores da ameaça obtiveram com sucesso acesso não autorizado às chaves privadas de validador responsáveis por aprovar levantamentos da ponte.

Usando cinco assinaturas de validador quente comprometidas, os perpetradores autorizaram um enorme levantamento de 24.150.000 USDC direcionado para o seu endereço de carteira controlado. Esta autorização satisfez o consenso de dois terços de validadores exigido pela ponte, fazendo com que o contrato inteligente processasse a transação fraudulenta de acordo com a sua lógica programada.

Notavelmente, o código subjacente da ponte permaneceu intacto durante todo o incidente. A vulnerabilidade resultou inteiramente do acesso não autorizado às chaves, e não de qualquer falha técnica na arquitetura do protocolo.

Cronologia da Violação da AFX Trade

A plataforma de monitorização de segurança Blockaid identificou pela primeira vez atividade suspeita às 21:30 UTC de 22 de julho. Após o período de desafio de 200 segundos incorporado no protocolo, o levantamento ilícito foi finalizado e imediatamente transferido para Ethereum.

O USDC roubado foi rapidamente trocado por aproximadamente 12.467 ETH, avaliados em cerca de $24 milhões na altura. A análise forense blockchain indica que estes ativos permanecem concentrados num único endereço de carteira.

A atividade de negociação da AFX tinha atingido picos de vários meses em meados de julho, tornando a perda de $24 milhões particularmente devastadora, pois essencialmente eliminou o valor total bloqueado do protocolo.

Stephen Goldfeder, cofundador da Offchain Labs — a equipa por detrás do desenvolvimento da Arbitrum — enfatizou que a infraestrutura oficial de ponte da rede nunca foi comprometida. “A transação em questão originou-se de um protocolo de terceiros”, esclareceu via X.

Ataque Secundário Visa Infraestrutura Verus

Apenas horas após o incidente da AFX, os sistemas de monitorização da Blockaid sinalizaram outra exploração visando a Ponte Verus Ethereum. Esta segunda violação resultou em aproximadamente $7,5 milhões em ativos roubados, incluindo Ether, tBTC, USDC, USDt, EURC, MKR e scrvUSD.

De acordo com a avaliação da Blockaid, o atacante explorou a funcionalidade de importação da ponte para gerar distribuições não autorizadas na rede Ethereum. Esta técnica é virtualmente idêntica a um comprometimento de maio de 2026 da mesma infraestrutura que resultou em perdas de $11,58 milhões, embora a evidência forense indique que um endereço de carteira diferente foi usado neste último incidente.

Embora estas duas explorações pareçam operacionalmente independentes, exemplificam uma tendência mais ampla de segurança DeFi ao longo de 2026 — atores maliciosos focam-se cada vez mais em vulnerabilidades de infraestrutura fora da cadeia, em vez de fraquezas no código de contratos inteligentes.

SunSec, analista de segurança e fundador da DeFiHackLabs, confirmou que chaves criptográficas comprometidas, e não vulnerabilidades de código, permitiram a violação da AFX. Este padrão de ataque assemelha-se muito ao incidente de aproximadamente $285 milhões do Drift Protocol em abril, onde atacantes acumularam gradualmente acesso privilegiado ao sistema.

Estas violações seguem-se de perto a um ataque de manipulação de oráculo que drenou $18 milhões da plataforma RWA Ostium dias antes, destacando um ambiente de segurança cada vez mais desafiador para projetos do ecossistema Arbitrum.

Profissionais de segurança de criptomoedas continuam a identificar pontes como uma vulnerabilidade fundamental na infraestrutura DeFi. “Pontes serão sempre um elo fraco, até que a segurança seja atualizada”, afirmou o investigador blockchain TheCrypticWolf via X.

O post Explorações Duplas em Pontes Cripto Drenam $31,6M em Sete Horas apareceu primeiro em Blockonomi.

Aviso legal: Os artigos republicados neste website são provenientes de plataformas públicas e destinam-se apenas a fins de referência. Estes artigos não representam os pontos de vista ou opiniões da KCEX. Todos os direitos de autor pertencem aos autores originais. Se considerar que algum artigo republicado viola os direitos de terceiros, contacte crypto.news@kcex.com para solicitar a sua remoção. A KCEX não faz quaisquer declarações ou garantias quanto à atualidade, exatidão ou integridade dos artigos republicados e não será responsável por quaisquer ações ou decisões tomadas com base nesse conteúdo. Os materiais republicados destinam-se apenas a fins informativos e não constituem aconselhamento, endosso ou base para quaisquer decisões comerciais, financeiras, jurídicas e/ou fiscais.