Milan de Wit13:392 ‑ 3 min

AFX Trade verliest 24 miljoen dollar en biedt hacker 30% aan

Een hack in de cryptowereld voelt altijd als een klap in de maag. Zeker als het jouw platform is waar je geld op hebt staan. Deze week was het raak bij AFX Trade, een handelsplatform op het Arbitrum-netwerk. De aanvaller ging er met zo’n 24 miljoen dollar vandoor. Opvallend: het team probeert het geld nu terug te krijgen door de dief een deel te laten houden.

Wat is AFX Trade eigenlijk?

AFX Trade is een zogeheten perp DEX. Dat klinkt technisch, maar het is te begrijpen als een decentrale handelsplaats waar je met hefboom kunt speculeren op koersen, zonder een centrale partij die alles beheert. Het platform draait op Arbitrum, een netwerk dat bovenop Ethereum is gebouwd om transacties sneller en goedkoper te maken.

Belangrijk om te weten: het netwerk zelf is niet gehackt. De aanval trof een zogeheten custody bridge die AFX zelf beheert. Zie zo’n bridge als een sluis tussen twee netwerken, waar geld tijdelijk wordt vastgehouden om het van de ene naar de andere plek te verplaatsen. Precies daar wist de aanvaller binnen te komen.

Van Arbitrum naar Ethereum

Wat daarna gebeurde is een bekend patroon. De gestolen middelen werden snel doorgesluisd naar Ethereum. Dat doen aanvallers vaker, omdat Ethereum het diepste en meest liquide netwerk is. Daar kun je gestolen geld makkelijker versluieren, omruilen of door mixers halen die de herkomst verhullen.

De beweging is publiek te volgen op de blockchain. Dat is meteen het dubbele karakter van deze technologie: alles staat open en zichtbaar, maar een adres zegt op zichzelf nog niets over wie erachter zit. Beveiligingsbedrijf Blockaid was er snel bij en deelde de eerste waarschuwingen. De transactie is terug te vinden op de blockchain-verkenner.

Waarom biedt AFX de dief geld aan?

Hier wordt het interessant. AFX Trade biedt de aanvaller aan om 30% van de buit te houden, als hij de rest terugstuurt. Dat klinkt vreemd, maar het is in de cryptowereld een beproefde tactiek. Zulke voorstellen heten een bug bounty of white hat-deal.

De redenering erachter is nuchter. Een deel terugkrijgen is beter dan alles kwijt zijn. Voor de aanvaller is het vaak lastig om een groot bedrag helemaal wit te wassen zonder op te vallen. Een legaal aandeel zonder achtervolging kan dan aantrekkelijker zijn dan een volledige buit die je nauwelijks kunt uitgeven. Het team maakte het aanbod bekend via een bericht op X.

Wat kun je hieruit meenemen?

Deze zaak laat weer zien waar het risico in decentrale finance vaak zit. Niet in het onderliggende netwerk, maar in de bruggen, sluizen en tussenschakels die projecten er zelf omheen bouwen. Juist die schakels zijn de zwakke plek gebleken bij veel grote diefstallen.

Voor jou als gebruiker is de les vooral dat spreiding en voorzichtigheid tellen. Een platform kan technisch slim in elkaar zitten en toch een kwetsbaar onderdeel hebben. Of de hacker op het aanbod ingaat, is nog afwachten. Maar het verhaal is een nuchtere herinnering dat rendement en risico in deze hoek altijd hand in hand gaan.


Delen
Milan de Wit
Geschreven doorMilan de Wit

UX/UI Designer uit Utrecht met een scherp oog voor de macro-economie. Volgt de nieuwste ontwikkelingen op het gebied van tech, crypto en blockchain op de voet.

Gerelateerde artikelen