AFX Trade 是一家以與美元掛鉤的穩定幣 USDC 設定的去中心化永續合約交易所,根據 區塊鏈數據 顯示,週三一名攻擊者入侵了該協議在 Arbitrum 上運營的橋樑後端驗證者簽名密鑰,導致約 2415 萬美元資金被盜。
Offchain Labs 的共同創始人 Steven Goldfeder 表示,Arbitrum 原生橋樑「從未被駭客入侵或利用」,且該交易源自第三方協議。
對 Arbitrum 自有橋樑的駭客攻擊將會對整個二層網路帶來風險,但在其上運行的協議被攻破則是局限性的失敗。
橋樑自身的程式碼邏輯並未出現問題。橋樑是一種基於區塊鏈的工具,用於在各種網路之間轉帳代幣,包括最初不支援的網路。
安全公司 Blockaid 表示,鏈上邏輯並未被繞過。相反,橋樑的五個熱驗證者簽名(授權提款的批准)同意將 24,150,000 USDC 轉至攻擊者的錢包,達成了橋樑所需的約三分之二多數決。
Blockaid 於 2026-07-22 21:30 UTC 檢測到針對 @AFX_XYZ 的攻擊,該協議位於 @arbitrum 上。此次攻擊針對 AFX 運營的橋樑。截至目前,該協議已流失約 24.15M USDC。
我們的團隊一直與… https://t.co/0Qd9ve5gPB 的傑出團隊合作
合約將提款視為有效,並在 200 秒的爭議期後釋放資金。橋樑完全按照其設計運作,但授權密鑰顯然落入了錯誤的人手中。
攻擊者隨後將盜取的 USDC 橋接到以太坊,並兌換為約 12,467 ETH,價值約 2400 萬美元,鏈上追蹤器表示這些資金現已存於單一錢包中。
在攻擊發生前,AFX 的交易活動持續急劇上升,根據 DefiLlama 的數據,七月中旬其每日永續合約成交量飆升至數月來的高點,該協議吸引了大量用戶,並帶動了充幣量的增加。
被盜取的約 2400 萬美元幾乎是該協議鎖定總價值的全部,意味著攻擊者在資金庫達到最高峰時幾乎將其清空。
這筆損失發生在加密貨幣安全經歷嚴峻時期之際,第二季是歷史上最糟糕的季度之一,遭受了大量駭客攻擊,並接連出現基於 Arbitrum 的協議遭攻擊,包括一週前利用 Oracle 漏洞從 RWA 平台 Ostium 奪走另外 1800 萬美元。
因此,此事件與今年四月 Drift Protocol 約 2.85 億美元的損失類似,攻擊者花費數月時間逐步取得特權存取權限,而非直接破解合約。


