Le protocole AFX Trade, construit sur le réseau Arbitrum, a été victime d’une importante faille de sécurité ayant entraîné le vol d’environ 24,15 millions de dollars en USDC. L’incident a été révélé par la société spécialisée en cybersécurité blockchain Blockaid.
Selon les premières analyses, la compromission ne concerne pas le réseau Arbitrum lui-même, mais un pont (bridge) exploité directement par AFX Trade. Les fonds dérobés ont rapidement été transférés vers Ethereum avant d’être convertis en Ether.
👉 Arbitrum face à un choc juridique : 30 766 ETH gelés
Une faille limitée au bridge d’AFX Trade
Blockaid indique que l’attaque cible spécifiquement le bridge utilisé par AFX Trade. Dès la détection de l’incident, les opérations sur ce pont ont été suspendues afin d’éviter toute perte supplémentaire.
De son côté, l’équipe d’AFX précise que ses premières analyses montrent que :
- le bridge exploité par AFX est concerné ;
- l’infrastructure de trading n’a pas été compromise ;
- le protocole principal reste opérationnel ;
- le réseau Arbitrum n’a subi aucune faille.
Les fonds rapidement transférés vers Ethereum
Selon les analyses publiées par PeckShield, l’attaquant a rapidement déplacé les fonds volés depuis Arbitrum vers Ethereum.
Les 24,15 millions de dollars en USDC auraient ensuite été échangés contre environ 12 467 ETH, compliquant davantage toute tentative de récupération des actifs.
Arbitrum confirme que son bridge natif n’est pas concerné
Steven Goldfeder, PDG d’Offchain Labs, société à l’origine d’Arbitrum, a rapidement pris la parole afin de rassurer les utilisateurs.
Il confirme que la transaction suspecte provient d’un protocole tiers et que le bridge officiel d’Arbitrum n’a subi aucune compromission.
L’équipe d’Arbitrum travaille désormais avec AFX Trade et les sociétés spécialisées en cybersécurité afin d’analyser précisément le déroulement de l’attaque.
AFX propose une récompense de 30 % au pirate
Comme cela devient fréquent après ce type d’incident, AFX Trade a publié une proposition de règlement amiable.
Le protocole propose au pirate de conserver 30 % des fonds volés à titre de récompense (« bug bounty ») s’il restitue les 70 % restants.
L’équipe affirme que sa priorité est désormais la récupération des actifs des utilisateurs et une résolution rapide de l’incident.
Une nouvelle attaque contre un bridge
Cette affaire rappelle une nouvelle fois que les bridges demeurent l’une des principales cibles des pirates dans l’écosystème des cryptomonnaies.
Ces infrastructures, qui permettent de transférer des actifs entre différentes blockchains, concentrent souvent d’importantes liquidités et représentent des points d’attaque particulièrement sensibles.
Les bridges restent la principale cible des pirates
Depuis plusieurs années, les bridges figurent parmi les infrastructures les plus attaquées de l’écosystème des cryptomonnaies. Leur rôle consiste à verrouiller des actifs sur une blockchain afin d’en émettre l’équivalent sur une autre. Cette fonction en fait des points de concentration de liquidités particulièrement attractifs pour les attaquants.
De nombreux piratages majeurs de l’histoire des cryptomonnaies ont concerné des bridges, entraînant parfois des pertes de plusieurs centaines de millions de dollars. Chaque nouvelle faille rappelle que ces infrastructures demeurent l’un des maillons les plus sensibles de la finance décentralisée.
Arbitrum n’est pas remis en cause
À la suite de l’attaque, plusieurs utilisateurs ont craint une compromission du réseau Arbitrum lui-même. Offchain Labs a rapidement démenti cette hypothèse.
Selon Steven Goldfeder, PDG d’Offchain Labs, l’exploit concerne exclusivement un protocole tiers. Le bridge officiel d’Arbitrum ainsi que le réseau de couche 2 continuent de fonctionner normalement.
Cette distinction est importante, car une vulnérabilité sur un protocole construit sur Arbitrum ne remet pas nécessairement en cause la sécurité du réseau lui-même.
Une tentative de négociation avec le pirate
AFX Trade a choisi une approche désormais relativement courante après les grands piratages de protocoles DeFi. L’équipe propose au pirate de conserver 30 % des fonds dérobés à titre de récompense s’il accepte de restituer les 70 % restants.
Cette stratégie vise à récupérer rapidement une partie importante des actifs des utilisateurs sans passer par de longues procédures judiciaires souvent difficiles à mener lorsque les attaquants restent anonymes.
👉 🔍 DUC Mon Avis
Ce nouvel incident rappelle une réalité que l’on observe depuis plusieurs années : dans la finance décentralisée, les bridges restent l’une des surfaces d’attaque les plus exposées. Ils concentrent des montants considérables et leur architecture est souvent beaucoup plus complexe qu’un simple portefeuille Bitcoin.
Il est également important de ne pas confondre un piratage d’application avec une faille de la blockchain elle-même. Dans cette affaire, rien n’indique que le réseau Arbitrum ait été compromis. L’attaque vise un protocole construit au-dessus du réseau, et non le protocole Arbitrum lui-même.
Enfin, voir un protocole proposer au pirate de conserver 30 % des fonds est devenu presque banal dans l’univers DeFi. Cela montre à quel point les équipes privilégient aujourd’hui la récupération rapide des actifs plutôt que des procédures longues et incertaines.
✍️ DUC
📌 Source : @supercubeguy PeckShield

🚀 Rejoignez-moi pour plus de contenu exclusif !
- 👉 YouTube : Bitcoin sans détour
- 👉 X : @bitcoinduc
📢Prendre des décisions informées dans cet univers passionnant ! Comprendre, Apprendre, Réussir…
- Sur YouTube : toute l’actualité de Bitcoin et un regard averti sur l’ensemble de l’univers des cryptomonnaies.
🔔 Abonnez-vous au site pour ne manquer aucun contenu :
À bientôt, DUC
En savoir plus sur Actualités Bitcoin – Bitcoin-Crypto.fr
Subscribe to get the latest posts sent to your email.
Vous devez être connecté pour poster un commentaire.