AFX Trade 是一間運行於 Arbitrum 上的去中心化交易所,剛剛透過橋樑攻擊損失了 24.15 百萬美元的 USDC。現在它幾乎正在與盜竊者進行談判,提議支付約 720 萬美元以換取其歸還剩餘資金。
由 AFX 增長負責人 Ken C 公開提出的白帽賞金協議,將允許攻擊者保留盜取資金的 30% 作為「賞金」,以換取歸還剩餘的 70%。
實際發生了什麼
攻擊發生於 2026 年 7 月 22 日,針對 AFX Trade 的託管橋樑,而非其智能合約或 Arbitrum 的底層基礎設施。攻擊者入侵了鏈下驗證者簽名密鑰。
進入後,攻擊者從橋樑中轉走約 2415 萬美元的 USDC。隨後,他們將資金轉至 以太坊,並兌換為約 12,467 ETH,當時每枚 ETH 的交易價格約為 1,937 美元。AFX 在發現漏洞後立即暫停了其橋樑。
安全公司 Blockaid 和 PeckShield 均確認了此次攻擊,並迅速指出 Arbitrum 的原生橋樑完全未受影響。
更大問題的一部分
當週遭受攻擊的不僅僅是 AFX。這起漏洞利用事件是 7 月 22 日和 23 日集中發動的一系列攻擊的一部分,這些攻擊在多個平台合計造成超過 $35 百萬的損失。根據 Blockaid 和 PeckShield 的數據,2026 年 7 月整個月的黑客相關損失總計接近 $97 百萬。
AFX 攻擊特別具有啟發性,因為它並未涉及智能合約的漏洞。這些合約完全按照設計運作,弱點在於鏈下驗證者密鑰的管理。智能合約審計僅涵蓋了一層安全防護,而密鑰管理、驗證者選擇和橋樑架構的運營安全,儘管代表了巨大的攻擊面,卻往往受到用戶較少的關注。

