AFX 交易提供 7.2M 獎金,以追回被盜的 24.15M USDC 中的 70%

iconCryptoBriefing
分享
AI summary icon精華摘要
AFX Trade 是一間於 Arbitrum 上的去中心化交易所,於 2026 年 7 月 22 日遭到攻擊,透過橋樑攻擊損失了 24.15 百萬美元的 USDC。該交易所提供 720 萬美元的懸賞,以換取 70% 的資金歸還,並允許攻擊者保留 30%。此次攻擊針對的是鏈下驗證者簽名密鑰,而非智能合約或 Arbitrum 的基礎設施。此攻擊發生在兩天內總計超過 35 百萬美元的黑客事件,以及 2026 年 7 月總計近 97 百萬美元的黑客事件高峰期。隨著安全威脅上升,工作量證明(PoW)和權益證明(PoS)系統仍受到嚴格審視。

AFX Trade 是一間運行於 Arbitrum 上的去中心化交易所,剛剛透過橋樑攻擊損失了 24.15 百萬美元的 USDC。現在它幾乎正在與盜竊者進行談判,提議支付約 720 萬美元以換取其歸還剩餘資金。

由 AFX 增長負責人 Ken C 公開提出的白帽賞金協議,將允許攻擊者保留盜取資金的 30% 作為「賞金」,以換取歸還剩餘的 70%。

廣告

實際發生了什麼

攻擊發生於 2026 年 7 月 22 日,針對 AFX Trade 的託管橋樑,而非其智能合約或 Arbitrum 的底層基礎設施。攻擊者入侵了鏈下驗證者簽名密鑰。

進入後,攻擊者從橋樑中轉走約 2415 萬美元的 USDC。隨後,他們將資金轉至 以太坊,並兌換為約 12,467 ETH,當時每枚 ETH 的交易價格約為 1,937 美元。AFX 在發現漏洞後立即暫停了其橋樑。

安全公司 Blockaid 和 PeckShield 均確認了此次攻擊,並迅速指出 Arbitrum 的原生橋樑完全未受影響。

更大問題的一部分

當週遭受攻擊的不僅僅是 AFX。這起漏洞利用事件是 7 月 22 日和 23 日集中發動的一系列攻擊的一部分,這些攻擊在多個平台合計造成超過 $35 百萬的損失。根據 Blockaid 和 PeckShield 的數據,2026 年 7 月整個月的黑客相關損失總計接近 $97 百萬。

AFX 攻擊特別具有啟發性,因為它並未涉及智能合約的漏洞。這些合約完全按照設計運作,弱點在於鏈下驗證者密鑰的管理。智能合約審計僅涵蓋了一層安全防護,而密鑰管理、驗證者選擇和橋樑架構的運營安全,儘管代表了巨大的攻擊面,卻往往受到用戶較少的關注。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露