摘要
攻擊者於7月22日利用AFX在Arbitrum上的橋接器,盜取了2415萬美元的USDC,並將資金轉換為約12,467.5 ETH於以太坊,這標誌著7月第14起加密貨幣安全事件。
重點摘要
重點摘要
- 價值 2,415 萬美元的攻擊針對的是 AFX 的第三方橋接,而非 Arbitrum 的原生基礎設施,這一區別已由 Offchain Labs 聯合創始人 Steven Goldfeder 確認。
- 被盜的 USDC 已經橋接到 以太坊,並轉換為約 12,467.5 ETH,PeckShield 追蹤到這些資產流向單一錢包地址。
- 七月的加密貨幣駭客損失已超過六月總額,共記錄14起事件,累計損失超過7,260萬美元,此數據尚未包括AFX駭客事件。
- 跨鏈橋樑由於依賴智能合約、驗證者和流動性機制,仍然是 DeFi 中最常被利用的組件之一。
在最新的針對跨鏈基礎設施的安全事件中,一名攻擊者從由 AFX 運營、基於 Arbitrum 的橋接協議中盜取了約 24.15 百萬美元的 USDC。
區塊鏈安全公司 Blockaid 於 7 月 22 日 21:30 UTC 檢測到此漏洞,這標誌著 7 月記錄的第 14 起加密貨幣安全事件。本月的損失已超過 6 月因加密貨幣駭客攻擊造成的總損失。
此次攻擊針對 AFX 的橋接基礎設施,而非 Arbitrum 自身的網路,凸顯了跨區塊鏈生態系統運作的第三方協議所面臨的持續安全挑戰。
AFX 橋接資金已轉移至 以太坊
根據區塊鏈安全公司 PeckShield 的報告,在遭受攻擊後,攻擊者將從 Arbitrum 偷竊的 USDC 轉移到以太坊,並將資金轉換為約 12,467.5 ETH。
轉換後的資產被追蹤至由 PeckShield 識別的單一錢包地址。涉及的總數量可能因安全研究人員持續監控資金流動而有所變動。
Blockaid 表示,在檢測到攻擊後,已與 Arbitrum 團隊協調。
Offchain Labs 聯合創始人 Steven Goldfeder 確認,Arbitrum 的原生基礎設施未受影響,並澄清此次事件涉及第三方協議。
Goldfeder 表示:「我們可以確認,相關交易源自第三方協議,而 Arbitrum 原生橋樑並未以任何方式被駭客入侵或利用。」
橋樑安全仍是一大挑戰
AFX 事件為針對跨鏈基礎設施的安全漏洞列表增添了新的一筆,而該領域歷來是去中心化金融中最易受攻擊的環節之一。
區塊鏈橋樑允許資產在不同網絡之間移動,但其複雜性以及對智能合約、驗證者和流動性機制的依賴,使它們成為攻擊者頻繁針對的目標。
根據 DeFiLlama 的數據,在 AFX 被攻擊之前,7 月已記錄了 13 起加密貨幣駭客事件,造成約 $72.6 百萬的損失。最新事件使本月的總安全漏洞數增至 14 起。
隨著區塊鏈生態系統不斷擴展互操作性,橋樑安全仍是希望獲得用戶和機構更廣泛採用的協議所面臨的主要挑戰。


