El viernes 31 de julio, AFX Trade informó a su comunidad que el lunes 3 de agosto publicaría un "plan de buenas intenciones" para los usuarios.
Esto podría ser un paso hacia la compensación de los usuarios afectados; sin embargo, la actualización no proporcionó información sobre qué deben esperar los usuarios. El mensaje pedía calma mientras el equipo desarrolla los próximos pasos.
Esto ocurre nueve días después de que la plataforma perdiera más de 24 millones de dólares debido a una falla en su mecanismo de intercambio de criptomonedas.
¿Qué comunicó AFX Trade en su actualización?
La actualización fue breve y no contenía detalles concretos. El mensaje fue publicado desde la cuenta X de AFX Trade y decía: "Actualmente se está desarrollando un plan de acción centrado en el cliente tras el reciente incidente de seguridad, que se presentará el lunes 3 de agosto".
El equipo añadió que la filtración de datos afectó a inversores, empleados y primeros patrocinadores, y compartió un enlace a un artículo en Medium con un análisis detallado de lo sucedido.
Sin embargo, no se comunicaron cifras, reglas de participación o plazos de pago, y no se especificó si esta información se publicará el próximo lunes.
¿A dónde fueron a parar los 24 millones de dólares robados?
El robo ocurrió el 22 de julio, y según la estimación de la empresa de seguridad Blockaid, los daños ascendían a 24.15 millones de dólares. Los fondos fueron retirados de la cuenta de custodia de $USDC que AFX gestiona en la plataforma Arbitrum.
Analistas de blockchain de PeckShieldAlert afirmaron que el atacante movió los stablecoins a Ethereum y los convirtió en 12,468 ETH, que terminaron en una sola cartera.
AFX Trade suspendió las operaciones de su puente tras detectar el hackeo y declaró que la vulnerabilidad solo afectó al puente en cuestión. Arbitrum también hizo una declaración similar junto con su cofundador, Steven Goldfeder, afirmando que el puente nativo de la red "no fue hackeado o comprometido de ninguna manera" y que la transacción que causó el problema ocurrió a través de un protocolo de terceros que opera sobre la capa 2.
Ken S., Director de Desarrollo de AFX Trade, hizo una oferta al atacante, diciendo que estaban dispuestos a permitirle quedarse con el 30% de los fondos como recompensa por su actividad de "sombrero blanco" si devolvía el 70%.
¿Cómo logró el atacante hackear la custodia de $USDC del puente de AFX Trade?
Un análisis detallado del incidente, publicado por AFX Trade, rastrea su inicio hasta el 9 de julio, cuando un desarrollador fue contactado vía Telegram por alguien que se presentó como representante de Oddium Lab y ofreció un trabajo a tiempo parcial.
Se instó al desarrollador a clonar un repositorio que parecía un repositorio normal de un agregador de DEX. Se realizaron cambios en su archivo .git/config que permitían ejecutar un hook malicioso post-checkout al cambiar de rama, inyectando así un malware de primera etapa en la estación de trabajo.
Después de esto, el atacante comenzó a operar dentro de la red, no en la blockchain. El 16 de julio, subió un plugin malicioso de Groovy, ops_maintenance.groovy, al repositorio de artefactos JFrog de AFX Trade, lo que le permitió ejecutar código en ese host.
El plugin también provocó graves fallos por falta de memoria, que se interpretaron como un problema normal de infraestructura, por lo que los ingenieros involucraron al soporte propio de JFrog y reiniciaron la máquina, lo que recargó el malware sin ser notado.
Para el 22 de julio, los atacantes habían penetrado en la infraestructura de los validadores, enviaron código malicioso a los nodos objetivo y utilizaron los validadores comprometidos para cofirmar una llamada de puente que retiró los activos. "No explotaron una vulnerabilidad del smart contract. Explotaron una vulnerabilidad de confianza", escribió AFX.
Una gran pérdida única en un año lleno de muchas pequeñas
El robo de AFX se ajusta a un patrón observado durante todo el año. TRM Labs informó que en la primera mitad de 2026, los atacantes perpetraron 207 hackeos individuales, un récord para un período de seis meses.

Sin embargo, las pérdidas totales se redujeron a 972 millones de dólares, menos de la mitad de los 2.3 mil millones robados el año anterior. Las vulnerabilidades de infraestructura y operacionales representaron solo alrededor del 15% de los incidentes, pero fueron responsables de aproximadamente el 76% del dinero perdido.
AFX se encuentra entre los más afectados. Un recuento separado mostró que el daño de AFX fue de 24.15 millones de dólares, junto con fallos de control de acceso más grandes, como los 292 millones de Kelp DAO y los 280 millones de Drift Protocol. La base de datos de exploits de DeFiLlama clasifica la falla del puente de AFX como un incidente de infraestructura, con una clave privada comprometida, la misma causa que condujo a la mayor parte de las pérdidas en dólares en 2026, incluso cuando el número total de exploits en otras áreas está aumentando.





