AFX Trade informó a su comunidad el viernes 31 de julio que publicará un "plan de buena voluntad" para los usuarios el lunes 3 de agosto.
Puede que sea un paso hacia la compensación de los usuarios afectados; sin embargo, la actualización no proporcionó información sobre qué pueden esperar. El mensaje hizo un llamado a la calma mientras el equipo finaliza los pasos a seguir.
Esto ocurre nueve días después de que la plataforma perdiera más de 24 millones de dólares debido a una brecha en su sistema de custodia de valores.
La actualización fue breve y no proporcionó detalles. El mensaje, compartido desde la cuenta X de AFX Trade , decía: «Actualmente se está elaborando un plan de compensación tras el reciente incidente de seguridaddentque se dará a conocer el lunes 3 de agosto».
El equipo añadió que tanto inversores como empleados y patrocinadores iniciales se habían visto afectados por la filtración y compartió un enlace a un artículo de Medium que contenía un análisis detallado posterior al incidente.
Sin embargo, no se compartieron cifras, reglas de elegibilidad ni cronograma para ningún pago, y no se reveló si esa información también se compartirá el próximo lunes.
El robo se produjo el 22 de julio, y la empresa de seguridad Blockaid estimó las pérdidas en 24,15 millones de dólares. Los fondos fueron sustraídos de una cuenta puente de custodia en USDC que AFX opera en Arbitrum.
Los analistas de Onchain de PeckShieldAlert afirmaron que el atacante trasladó las stablecoins a Ethereum y las convirtió en 12.468 ETH, que terminaron depositándose en una sola billetera.
AFX Trade suspendió sus operaciones de puente tras detectar la brecha y declaró que la vulnerabilidad se limitaba al puente afectado. Arbitrum también emitió un comunicado similar a través de su cofundador, Steven Goldfeder, en el que afirmó que el puente nativo de la red "no ha sido pirateado ni explotado de ninguna manera" y que la transacción fraudulenta provenía de un protocolo de terceros que operaba sobre la capa 2.
Ken C, jefe de crecimiento de AFX Trade, hizo una oferta al atacante, indicando que estaban dispuestos a permitirle quedarse con el 30% de los fondos como recompensa por su trabajo ético si devolvía el 70%.
El tracdetallado posterior al incidente, publicado por AFX Trade, sitúa la intrusión en el lugar el 9 de julio, cuando un desarrollador fue contactado a través de Telegram por alguien que afirmaba representar a una empresa llamada Oddium Lab y le ofrecía trabajo a tiempo parcial.
El desarrollador fue inducido a clonar lo que parecía un repositorio agregador DEX común y corriente. Su archivo .git/config había sido modificado para activar un gancho malicioso posterior a la extracción en el momento en que el desarrollador cambiaba de rama, instalando una carga útil de primera etapa en la estación de trabajo.
A partir de ahí, el atacante trabajó desde dentro de la cadena de bloques en lugar de hacerlo directamente en ella. El 16 de julio, cargó un complemento Groovy malicioso, ops_maintenance.groovy, en el repositorio de artefactos JFrog de AFX Trade, lo que le permitió ejecutar código en ese servidor.
El complemento también provocó graves fallos de memoria que parecían un problema de infraestructura común, por lo que los ingenieros contactaron con el equipo de soporte de JFrog y reiniciaron la máquina, lo que provocó que el malware volviera a instalarse silenciosamente.
Para el 22 de julio, los intrusos habían alcanzado la infraestructura de validación, enviado una carga útil a los nodos objetivo y utilizado los validadores comprometidos para firmar conjuntamente la llamada puente que transfirió los activos. «No explotaron untracinteligente. Explotaron la confianza», escribió AFX.
El robo de AFX se ajusta a un patrón que se ha venido repitiendo durante todo el año. TRM Labs informó que los atacantes llevaron a cabo 207 ataques informáticos distintos en la primera mitad de 2026, la mayor cantidad jamás registrada en un período de seis meses.

Sin embargo, las pérdidas totales se redujeron a 972 millones de dólares, menos de la mitad de los 2300 millones robados el año anterior. Las fallas en la infraestructura y las operaciones representaron solo alrededor del 15 % de losdent, pero supusieron aproximadamente el 76 % del dinero perdido.
AFX se sitúa en ese extremo de alto riesgo. Un recuento aparte incluyó los 24,15 millones de dólares de AFX junto con fallos de control de acceso mayores, como los 292 millones de dólares de Kelp DAO y los 280 millones de dólares de Drift Protocol. DeFiLlama La base de datos de exploits clasifica el ataque al puente AFX como undent vinculado a una vulneración de clave privada, la misma categoría que ha impulsado la mayor parte de las pérdidas en dólares de 2026, incluso mientras el número de exploits aumenta en otros lugares.
Las mentes más brillantes del mundo de las criptomonedas ya leen nuestro boletín. ¿Te apuntas? ¡ Únete!