#AFX ponte cross-chain foi roubada em 24,15 milhões de USDC

Três roubos na mesma noite, e os hackers voltaram a “abrir uma máquina de saque” sem parar.

Em 23 de julho, a ponte cross-chain do Arbitrum do Perp DEX AFX Trade foi diretamente escavada e levada 24,15 milhões de USDC, lavada e transformada em 12.467 ETH com uma fuga extremamente “suave”; a B² Network perdeu 8,59 milhões de tokens e ainda fica fazendo comunicados on-chain do tipo “se devolver 10%, você era hacker de chapéu branco”;

A Balance Coin foi ainda pior: uma falha na alimentação de preços do oráculo foi diretamente registrada, causando um looping de liquidações em preço anormalmente baixo do BTC, e os tokens foram a zero.

Mas o mais assustador não é nem a falha de código on-chain, e sim a saída física fora da cadeia — os dados da CertiK mostram que, no 1º semestre de 2026, foram verificados publicamente 52 casos de “ataque com chave de fenda”, com prejuízo aumentando quase 12 vezes em comparação com o ano anterior.

Código é lei; a física é um ataque que reduz dimensões.

Agora, a segurança do Web3 já não é apenas uma questão de disputar relatórios de auditoria: na cadeia, é preciso se defender contra manipulação de oráculo e vulnerabilidades cross-chain; fora da cadeia, é preciso impedir vazamento de privacidade e “ponto de leitura físico”.

Nesse ciclo de alternância entre bull e bear e com atividades de black hat em alta, cumprir conformidade e isolamento de chaves privadas e fazer dessensibilização de dados pessoais é muito mais importante do que fazer algumas rodadas a mais de LP com prêmio de alto spread.