El extraño caso del robo de AFX: El informe de auditoría está lleno de agujeros, y la empresa detrás se sospecha que es el exchange de criptomonedas Phemex
La plataforma de derivados perpétuos descentralizada AFX sufrió un ataque a su puente intercadena (cross-chain bridge), resultando en el robo de más de 24 millones de dólares en activos, lo que drenó prácticamente todo su valor total bloqueado (TVL).
El incidente reveló graves deficiencias en su informe de auditoría de seguridad realizado por Zellic en junio. El auditor advirtió que solo pudo revisar componentes parciales del protocolo del puente, sin acceso al entorno en vivo ni capacidad para probar rutas críticas completas de seguridad, como custodia de activos y controles de permisos. Taylor Monahan, fundadora de MyEtherWallet, calificó el reporte de "aterrador", señalando múltiples problemas de alta severidad sin corregir y sugiriendo que las claves podrían estar controladas centralizadamente.
Investigaciones posteriores indican fuertes vínculos entre AFX y el exchange centralizado Phemex. Un miembro clave del equipo de crecimiento de AFX figuraba previamente como "Head of Listing" en Phemex, y la cuenta oficial de AFX sigue a empleados de Phemex. Además, el blog oficial de Phemex publicó múltiples artículos promocionando a AFX, y ambos comparten un diseño de logotipo y paleta de colores casi idénticos. Notablemente, Phemex también fue hackeado en enero de 2025, perdiendo más de 70 millones de dólares en un incidente atribuido a hackers norcoreanos.
La relación sugiere una posible estrategia de aislamiento de riesgos por parte de Phemex al lanzar AFX. La investigación sobre el robo continúa para determinar si se trata de otro ataque externo o de un posible incidente interno.
链捕手07/24 07:18