Arbitrum AFX 橋樑遭駭:跨鏈攻擊中損失 24.15 百萬 USDC

Arbitrum AFX 橋樑遭駭:跨鏈攻擊中損失 24.15 百萬 USDC

2026/07/24 14:59:00
自訂圖片
2026 年 7 月 22 日,AFX 橋遭受嚴重的跨鏈攻擊,攻擊者透過運行於 Arbitrum 上的第三方橋接合約提走 2415 萬美元的 USDC。Blockaid 的初步安全警報與鏈上記錄顯示,該詐騙請求攜帶了足夠的驗證者簽名,以滿足橋接的批准門檻,表明簽名憑證遭竊,而非 Arbitrum 本身存在漏洞。隨後,攻擊者將盜取的資產轉移至以太坊,並轉換為約 12,467.5 ETH。Offchain Labs 聯合創始人 Steven Goldfeder 確認 Arbitrum 的原生橋未受影響,而 AFX 後來表示正與安全公司、交易所、生態系統合作夥伴及相關當局合作,以最大限度地恢復用戶資產。報告亦指出,AFX 曾向攻擊者提供白帽協議,承諾歸還 70% 的盜取資產,並允許其保留 30% 作為獎金。此事件凸顯了在 跨鏈互操作協議 和去中心化應用程式中,保護驗證者密鑰、獨立橋接監控與運營安全的重要性日益提升。

AFX 橋樑遭駭,導致 Arbitrum 上 24.15 萬美元 USDC 被盜

2026 年 7 月 22 日,AFX 橋樑遭駭,導致 2415 萬 USDC 被未經授權提領,成為該月報告的最大跨鏈橋樑攻擊事件之一。鏈上記錄顯示,攻擊者於 UTC 時間 21:26:55 透過 AFX 在 Arbitrum 上的第三方橋樑合約提交提領請求。該請求包含五個熱驗證者簽名,代表橋樑 10,000 個投票單位中的 7,142 個,相當於其總驗證權力的 71.42%。由於協議要求超過三分之二的驗證權重批准,這些簽名已足夠授權該交易。提領於 UTC 時間 21:30:25 完成,僅在創建後 210 秒,使全部 USDC 餘額在有效否決或緊急應對前被轉移。安全研究人員認為攻擊者使用了遭入侵的驗證者憑證,但尚未有 AFX 的完整法醫報告,因此攻擊者獲取簽名的確切方法仍未知。
 
被盜金額幾乎等同於協議中存入的所有資金,DefiLlama 報告稱,在攻擊發生時,AFX 的總鎖倉價值約為 24.18 百萬美元。USDC 作為一種法定貨幣抵押的 穩定幣,廣泛用於 DeFi,這有助於解釋為何該代幣在 AFX 的交易、結算和跨鏈流動性系統中居於核心地位。此次損失約佔 AFX 報告的 TVL 的 99.9%,但實時協議數據可能需要時間才能反映攻擊後的提款情況。攻擊者隨後將盜取的資金轉移到以太坊,並據報將 USDC 兌換為約 12,467.5 ETH,從而降低了穩定幣被凍結的機會,同時使產生的 ETH 在區塊鏈上可被追蹤。儘管攻擊是通過在 Arbitrum 上部署的合約進行的,但該網絡的官方橋樑、共識機制和核心基礎設施並未受損。此次入侵僅限於 AFX 運營的第三方橋樑,該橋樑維護著自己的驗證者群體和提款安全系統。因此,此事件突顯了跨鏈應用即使在底層區塊鏈正常運行的情況下,仍可能引入獨立的操作風險。

受損的驗證者密鑰如何導致 AFX 跨鏈攻擊

熱門驗證者將盜取的憑據轉為有效授權

熱驗證節點保持連接至線上基礎設施,以便快速簽署跨鏈訊息並處理提款,避免長時間延遲。這提升了交易速度,但也增加了遭受惡意軟體、伺服器入侵、環境變數洩露和未經授權的管理存取的風險。如果攻擊者取得驗證節點的私鑰,所產生的簽名對橋接合約而言在密碼學上仍顯得有效。合約無法自動區分合法操作者與使用盜取憑證的攻擊者,因為兩者產生的都是相同類型的核准訊息。因此,在AFX跨鏈攻擊事件中,最主要的解釋是操作密鑰安全失效,而非攻擊者破解了Arbitrum的密碼學。仍需完整的事後檢討,以確認憑證是從驗證節點伺服器中提取、因不安全配置而暴露、透過社交工程取得,或透過其他方法被入侵。

驗證者集中度造成了關鍵的安全依賴

橋樑的安全性不僅取決於協議顯示的驗證者數量,還取決於投票權的分佈方式,以及驗證者是否使用真正獨立的基礎設施、存取控制和密鑰儲存系統。一個網路可能看似去中心化,但多個簽名者仍可能因共用同一個雲端帳戶、軟體供應商、管理員或部署流程而存在漏洞。若多個驗證者密鑰儲存或管理於共享的安全環境中,一旦某個運作系統被入侵,就可能取得足夠的簽名來批准惡意的跨鏈訊息。AFX 事件說明了驗證者獨立性與多數決設計與驗證者總數同樣重要。更強健的設計會將權限分散至不同的組織、裝置、地理區域和安全政策,以確保單一基礎設施遭入侵時,無法產生足夠的批准來釋放橋樑資產。

額外的控制措施本可限制損失

驗證者簽名應僅作為橋樑安全系統的其中一層。高價值提款還可透過交易限額、延長時間鎖、自動異常檢測、速率控制和緊急斷路器來保護。若請求涉及異常大量的存入流動性,應觸發額外的批准要求,或暫時中止最終確認,讓獨立驗證者進行調查。硬體安全模組可將簽名密鑰與普通伺服器隔離,而多方計算則可將簽名權限分割,使完整的私鑰不會出現在單一位置。橋樑還可透過輪換驗證者憑證、分離開發存取與生產基礎設施,並要求手動冷驗證者批准異常提款,進一步降低風險。這些措施無法消除所有跨鏈攻擊,但能防止受損的熱密鑰立即導致協議範圍內的流動性損失。對於 AFX 而言,關鍵的未解問題不僅在於憑證據稱是如何被入侵的,還在於周圍的監控與緊急控制為何未能阻止這項未經授權的請求。

Arbitrum 原生橋樑未受影響:AFX 黑客攻擊對用戶和 DeFi 安全的意義

AFX 橋樑遭駭事件最初在 Arbitrum 生態中製造了不確定性,因為惡意交易是在 Arbitrum 上處理,並涉及與該網路連接的橋樑。然而,現有證據確認,Arbitrum 的原生橋樑、共識系統和核心 rollup 基礎設施均未受損。理解第一層與第二層區塊鏈擴容系統的差異有助於區分 Arbitrum 的網路層安全與應用程式專用橋樑所使用的獨立控制機制。攻擊者針對由 AFX 運營的橋樑,該橋樑使用自己的驗證者、簽名規則和提款程序,在 Arbitrum 與 AFX 主權第一層之間轉移 USDC。這種分離至關重要,因為第三方橋樑並不會自動繼承託管其智能合約的區塊鏈所提供的所有安全保證。儘管 Arbitrum 繼續正常處理交易,AFX 的獨立驗證者和運營系統卻未能阻止未經授權的提款。因此,此事件為 DeFi 用戶提供了更廣泛的教訓:網路安全與應用程式安全相關,但並不相同。一個協議可以運行在成熟的區塊鏈上,同時仍可能透過私鑰、特權帳戶、外部伺服器、橋樑驗證者和緊急控制機制引入額外風險。

這次攻擊暴露了應用層的安全漏洞

Offchain Labs 聯合創始人 Steven Goldfeder 澄清,這筆惡意交易源自第三方協議,而 Arbitrum 的官方橋樑並未被駭客入侵或利用。AFX 運營了一個獨立的跨鏈系統,旨在為其去中心化衍生產品平台提供充幣與提幣支援。因此,保護驗證者憑證、監控提幣請求以及啟動緊急防護措施的責任仍由 AFX 承擔,而非 Arbitrum 的核心開發團隊。底層網路依照其正常規則處理了提交的交易,因為橋樑合約收到了看似密碼學上有效的授權。Arbitrum 無法判斷這些簽名是來自合法操作者,還是來自使用被盜憑證的攻擊者。從區塊鏈的角度來看,該合約執行了符合其程式化條件的指令。
 
此次攻擊是透過部署在 Arbitrum 上的橋樑發生的,但並未顯示 Arbitrum 原生橋接系統或 rollup 安全性存在弱點。由於去中心化應用程式經常引入自己的驗證者群組、多重簽名錢包、價格預言機和管理員權限,類似的風險普遍存在於多個區塊鏈生態中。這些額外的元件建立了獨立的安全邊界,用戶必須獨立評估。即使建立在其上的某個應用程式發生嚴重基礎設施故障,區塊鏈本身仍可保持運作和安全。因此,準確的報導應明確指出受影響的橋接運營商,說明其與底層網路的關係,並避免暗示所有 Arbitrum 上的協議或用戶都面臨相同的風險。

用戶需要審查跨鏈橋樑的信任假設

AFX 跨鏈攻擊事件表明,用戶在評估橋樑時,應超越品牌、交易速度和宣傳的交易功能。其中最重要的問題之一是誰有權批准提款,以及該權力是如何分配的。一個橋樑可能自稱為去中心化,但實際上一小群驗證者控制著足以釋放存入資產的投票權。用戶應審查這些驗證者是否由獨立機構管理、是否使用獨立的基礎設施,以及其憑證是否透過硬體安全模組或分散式簽名系統儲存。他們還應審查提取限額、時間鎖、爭議期、緊急守護者、實時準備金報告,以及協議何時可暫停可疑活動的條件。這些功能可決定被盜密鑰僅導致有限事件,還是影響橋樑大部分流動性的重大損失。
 
受影響的 AFX 用戶應密切關注官方通訊,以確認原始安全弱點已被識別並修復。重要進展包括詳細的法醫事後分析、更換可能已暴露的驗證者憑證、調整簽名閾值、加強提取限額,以及對更新後的基礎設施進行獨立審查。用戶也應留意有關資產恢復、執法部門介入、與攻擊者談判以及任何擬議賠償計劃的資訊。單單恢復充幣或提取功能,並不能證明平台已安全。一個可信的恢復過程應說明漏洞如何發生、為何現有的監控失效,以及哪些技術控制措施現在能防止相同的攻擊路徑再次發生。在這些問題得到解答之前,用戶可能無法準確評估剩餘風險。

DeFi 審計必須包含運營與關鍵安全

在攻擊發生前,AFX 橋樑已由 Zellic 進行安全評估,但審計的範圍對於理解其驗證與未驗證的內容至關重要。公布的 AFX 橋樑審計報告檢視了部分橋樑組件,並記錄了多個嚴重性等級的 11 項發現,其中包括兩項被分類為關鍵的問題。然而,關鍵的託管、項目基礎設施和前端系統明確被排除在評估之外。報告亦指出涉及外部組件的限制,並建議在修復後進行更廣泛的重新評估。目前尚無經過驗證的證據表明攻擊者使用了審計中描述的智能合約漏洞。相反,最主流的解釋涉及驗證者憑證,而這些憑證屬於審計範圍之外的操作區域。
 
這並不意味著智能合約審計不重要,但這說明了審計徽章絕不應被視為協議完全安全的保證。DeFi 應用程式不僅依賴於其可見的合約代碼,其安全性還可能受到雲端帳戶、部署管道、開發者權限、驗證者伺服器、管理員錢包和事件響應系統的影響。Hacken 在 2026 年第二季度的安全研究報告指出,共發生 67 起事件,盜竊金額約為 7.639 億美元,其中因密鑰、簽名者和基礎設施被入侵而造成的損失佔總損失的 88.3%。智能合約漏洞雖頻繁出現,但僅佔總損失的一小部分,顯示攻擊者日益針對能夠控制大規模資產池的操作訪問權限。
 
跨鏈橋開發者可以透過隔離簽名環境、將驗證者分散至獨立運營商,並對異常大額提款要求額外授權來降低這些風險。其他保護措施包括自動異常檢測、速率限制、更長的時間鎖、緊急斷路器,以及由獨立安全提供商進行持續監控。冷驗證者應有足夠的時間和權限,在交易變得不可逆轉前阻止可疑活動。定期輪換密鑰、審查存取權限,以及模擬事件應對演練,也能揭示合約審計可能忽略的弱點。AFX 黑客事件最終表明,DeFi 安全必須涵蓋整個運營系統,從智慧合約邏輯到有權限授權交易的人員、伺服器和憑證。

結論

AFX 橋樑駭客事件顯示,即使底層區塊鏈保持安全,被入侵的驗證者憑證仍可能威脅應用程式專屬跨鏈系統所控制的幾乎所有流動性。此事件並未危及 Arbitrum 的標準橋樑,但暴露了 AFX 在驗證者集中度、提款監控和運營安全控制方面的嚴重弱點。恢復被盜資產將取決於攻擊者對 AFX 報告的白帽提案的回應、持續的鏈上追蹤,以及安全公司、交易所和相關當局的合作。對於用戶和 DeFi 開發者而言,更廣泛的教訓是,智能合約審計 alone 無法保護協議免受憑證被入侵或基礎設施故障的影響。跨鏈橋樑需要獨立的驗證者、受保護的簽名系統、提款限額、有效的挑戰期,以及能夠在交易變為不可逆轉前阻止異常交易的緊急控制措施。
 

🔥 加入 KuCoin 第 9 周年交易活動

KuCoin 正慶祝成立 9 週年,推出專屬平台活動,提供獨家獎勵、交易活動和限時優惠。不要錯過參與並享受這家交易所邁入第九年成長與創新成果的機會。立即前往官方活動頁面:

自訂圖片

常見問題

AFX 是什麼?它的橋樑如何支援該協議?

AFX 是一款為去中心化衍生產品和永續交易設計的主權 Layer 1。其橋樑允許用戶在 Arbitrum 和 AFX 交易環境之間轉帳 USDC 等資產,並建立一個擁有獨立驗證者和提現流程的獨立安全系統。

所有 Arbitrum 用戶都受到 AFX 攻擊的影響嗎?

不。此事件主要影響了透過 AFX 基礎設施存入的資產。未與 AFX 協議或其橋樑互動、僅在 Arbitrum 上持有資產的用戶,並未自動暴露於相同的安全漏洞。

用戶如何檢查是否與 AFX 橋樑進行過互動?

使用者可在 Arbiscan 上搜尋其錢包地址,檢視以往的合約互動、代幣轉帳和 USDC 授權。他們應將合約地址與經過驗證的 AFX 文件進行比對,因為在廣為報導的攻擊事件後,詐騙網站可能會模仿該協議。

用戶應否撤銷與 AFX 相關的代幣授權?

撤銷未使用的授權可降低未來未經授權的代幣轉帳風險,特別是如果用戶先前曾授予協議大量或無限的 USDC 授權。撤銷無法取回已提取的資產,但可移除合約存取錢包中剩餘代幣的權限。

在橋樑遭攻擊後,Arbitrum 交易能否撤銷?

已確認的區塊鏈交易通常不可逆轉。Arbitrum 無法僅因特定應用程式事件而簡單取消已完成的提現,除非進行異常的網路層干預,而這並不恰當。恢復通常取決於追蹤資產、識別攻擊者,或在資金到達合作服務時凍結資金。
 
免責聲明:本文僅供資訊參考,不構成財務、法律或投資建議。代幣化資產涉及市場、監管、託管及智能合約風險,請務必自行進行研究。
 
 

免責聲明: 本頁面經由 AI 技術翻譯,旨在方便您的閱讀。欲獲取最準確資訊,請以原始英文版本為準。