自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

AFX Trade在Arbitrum桥攻击中损失2400万美元,攻击者将资金兑换为12,467枚ETH

2026-07-23 18:59:26
收藏

AFX Trade 遭遇重大攻击,Arbitrum 桥被利用损失 2415 万美元

周三,基于 Arbitrum 区块链、以 USDC 进行结算的去中心化永续合约交易所 AFX Trade 遭遇了一次重大安全事件。攻击者通过针对该平台的托管桥,成功窃取了约 2415 万美元的资金。

攻击细节

AFX Trade 以其通过智能合约管理的永续交易服务而闻名,允许交易者以杠杆方式参与多种加密货币资产。被利用的桥是其用户在 Arbitrum 与以太坊之间转移资金、实现跨链访问的组件。

攻击者并未利用智能合约的漏洞,而是使用了与托管桥相关的热验证器签名。据 Legalblock 安全负责人 Vladimir S. 称,共有五个验证器签名批准了提款,超过了桥协议所需的三分之二批准阈值。在 200 秒的争议期过后,无人提出异议,合约便按计划释放了资金。

区块链安全公司 PeckShield 报告称,攻击者将被盗的 USDC 转移至以太坊,并兑换为约 12,467 枚 ETH,这些资金目前集中存放在一个钱包中。

(注:热验证器签名是由桥验证器生成的数字签名,用于批准交易;“热”意味着持续在线访问,与“冷”离线存储相比,密钥面临更大的风险。此类桥的安全性依赖于多重签名方案,一旦达到法定人数被攻破,就可能导致资产损失。)

桥的安全性与应对措施

Arbitrum 开发团队 Offchain Labs 的联合创始人 Steven Goldfeder 澄清,原生 Arbitrum 桥保持安全,并未遭受任何破坏或攻击。他强调,此次事件影响的是一个外部桥,其验证器批准了提款,而非 Arbitrum 核心基础设施。

安全专家指出,此次攻击延续了 2026 年以来的趋势:攻击者更倾向于攻破链下要素(如私钥和签名权限),而非直接针对智能合约漏洞。

Arbitrum 协议近期面临的安全挑战

4 月,Drift Protocol 因攻击者逐步获取特权访问权限而损失约 2.85 亿美元。就在上周,另一个基于 Arbitrum 的协议 Ostium 因预言机攻击损失了 1800 万美元。这些事件凸显了攻击者策略的演变,他们试图利用 DeFi 安全架构中最薄弱的环节。

针对近期的一系列攻击,负责维护网络完整性的 Arbitrum 安全委员会采取了罕见举措,冻结了与 Kelp DAO 桥泄露事件相关的 7100 万美元 ETH。这一行动引发了关于那些自称去中心化的网络在紧急情况下拥有多大权限的讨论。

在 AFX Trade 事件中,攻击者迅速将资金桥接到以太坊并完成了兑换,这可能导致资产追回更加困难,并使资金进一步脱离协议的控制范围。

近期事件概况:

AFX Trade(2026 年 6 月):桥验证器被攻破,损失 2415 万美元
Drift Protocol(2026 年 4 月):特权访问(私钥泄露),损失 2.85 亿美元
Ostium(2026 年 5 月):预言机操纵,损失 1800 万美元

近期事件引发了对跨链基础设施安全性的重新审视,以及 DeFi 网络应对日益复杂的攻击手段的能力。随着基于 Arbitrum 的平台寻求在用户安全与网络自主权之间取得平衡,接连发生的安全事件也加剧了关于去中心化与紧急协议干预之间权衡的持续辩论。

展开阅读全文
更多新闻