Affaire AFX : L'audit aux lacunes béantes derrière un vol mystérieux, la société mère serait Phemex
AFX, un échange de contrats perpétuels décentralisé, a subi une attaque sur son pont inter-chaînes, entraînant le vol d'actifs d'une valeur de plus de 24 millions de dollars. L'audit de sécurité préalable du pont, réalisé par Zellic, présentait d'importantes lacunes. Le rapport lui-même indiquait que l'examen était incomplet, ne couvrant pas les composants critiques du protocole, et que les tests n'avaient pas pu être effectués dans un environnement de fonctionnement réel. Des experts en sécurité, comme Taylor Monahan, ont qualifié ce rapport d'"effrayant", notant que de nombreux problèmes identifiés n'avaient pas été corrigés et suspectant un contrôle excessif des clés.
Par ailleurs, l'enquête révèle des liens étroits entre AFX et l'échange centralisé Phemex. Un responsable de la croissance d'AFX était auparavant responsable des inscriptions chez Phemex. Le blog officiel de Phemex a publié plusieurs articles promotionnels sur AFX, et les identités visuelles des deux entités sont très similaires. Fait notable, Phemex avait lui-même été victime d'un piratage de plus de 70 millions de dollars en janvier 2025, attribué à des hackers nord-coréens. La nature exacte de l'attaque contre AFX – nouvelle action de pirates ou implication interne – reste à déterminer.
链捕手07/24 07:19