AFX Trade 是一家去中心化的加密貨幣和股票永續合約交易所,其 Arbitrum 橋樑遭受攻擊,導致該交易所損失約 $24.15 百萬的 USD Coin [USDC]。
攻擊者迅速將從 Arbitrum [ARB] 盜取的資金轉移到以太坊 [ETH],使資產超出原網路範圍,增加追回難度。隨後,攻擊者將 USDC 兌換為 12,467.44 ETH,價值約 2,416 萬美元。

將凍結的 USDC 轉換為 ETH,使駭客獲得了一種可在不同平台間轉移的新資產。在將所有資產集中到一個 Ethereum 錢包後,攻擊者的錢包再無後續的大額提現。
同時,攻擊者的以太坊錢包地址現已公開。這使調查人員和區塊鏈分析師能夠追蹤這些資產的任何潛在移動或轉帳嘗試。
AFX 將漏洞限制於託管橋樑
AFX 追蹤到失竊資金的來源為一個以太坊帳戶。這使他們將重點放在控制駭客攻擊所造成的損失,並查明事件發生的原因。
發現損失後,AFX 立即停止了橋接器上的所有活動,並啟動了事件應對計劃。該交易所與區塊鏈安全合作夥伴合作,開始監控被盜代幣的進一步流動。

同時,SlowMist 報告稱,被盜資金仍存於攻擊者的錢包中。因此,這將使加密貨幣防禦聯盟(CDA)和多家交易所能夠監控未來的資金流動。
先前審計橋接程式碼的 Zellic 已加入調查,以審查攻擊向量。AFX 亦在持續追蹤資產並發布經過驗證的更新之同時,擴展了白帽協商方案。
橋樑攻擊暴露了持續存在的風險
AFX 攻擊反映了一種在第三方橋樑攻擊中反覆出現的模式。
Arbitrum 原生的官方橋樑原本是安全的,但透過外部橋樑基礎設施遭到入侵。這一趨勢突顯了第三方橋樑的脆弱性,使其更容易成為攻擊目標。
類似事件,包括 Ostium 和 Allbridge Core,顯示攻擊者持續針對連接的協議,突顯出加強跨鏈基礎設施而非網絡本身安全的必要性。
最終摘要
- AFX 在攻擊者利用其第三方託管橋樑,將盜取資金從 Arbitrum 轉移至 以太坊 後,損失了 24.15 百萬美元。
- 重複的橋樑攻擊凸顯了隨著跨鏈基礎設施持續擴展,加強第三方安全的必要性。


