Varios protocolos de cadena cruzada sufrieron el drenaje de más de 35 millones de dólares en una serie de ataques que abarcaron seis horas. Los incidentes tuvieron como objetivo puentes y contratos de staking en redes de escalabilidad de Arbitrum, Ethereum y Bitcoin.
AFX Trade, un exchange de perpetuos descentralizado en Arbitrum, perdió cerca de 24,15 millones de dólares después de que un atacante comprometiera las claves de validación de un puente que opera. Los USDC robados fueron trasladados a Ethereum y canjeados por aproximadamente 12.467 ETH.
El puente de Ethereum de Verus perdió 7,54 millones de dólares en ether, Bitcoin tokenizado y stablecoins. La vulnerabilidad reutilizó la misma ruta de contrato que un incidente de mayo, después de que los fondos fueran redepositados el 8 de julio.
B² Network perdió aproximadamente 3,86 millones de dólares cuando un atacante tomó el control de la autoridad de actualización de su contrato de staking de tokens. El protocolo informó que había contenido el incidente y que compensaría a los usuarios afectados.
Las firmas de seguridad Blockaid y PeckShield informaron que ninguno de los ataques vulneró la criptografía subyacente. Cada uno involucró fallos de lógica o claves fuera de la cadena comprometidas.