基於 Arbitrum 的 AFX Trade 因橋樑密鑰遭入侵損失 2400 萬美元

iconCoinDesk
分享
AI summary icon精華摘要
AFX Trade 是一個基於 Arbitrum 的去中心化永續合約交易所,在攻擊者取得其橋樑驗證節點簽名密鑰後,損失了 24.15 百萬美元。區塊鏈資料顯示,攻擊者將 24,150,000 USDC 轉移至其錢包,達成了橋樑的法定人數要求。被盜資金已通過橋樑轉至以太坊,並兌換為 12,467 ETH。橋樑的程式碼未被利用,但驗證節點密鑰遭竊取。此次攻擊發生時,AFX 的交易額達到數月來最高點,幾乎耗盡了協議的總鎖倉價值。

AFX Trade 是一家以與美元掛鉤的穩定幣 USDC 設定的去中心化永續合約交易所,根據 區塊鏈數據 顯示,週三一名攻擊者入侵了該協議在 Arbitrum 上運營的橋樑後端驗證者簽名密鑰,導致約 2415 萬美元資金被盜。

Offchain Labs 的共同創始人 Steven Goldfeder 表示,Arbitrum 原生橋樑「從未被駭客入侵或利用」,且該交易源自第三方協議。

對 Arbitrum 自有橋樑的駭客攻擊將會對整個二層網路帶來風險,但在其上運行的協議被攻破則是局限性的失敗。

橋樑自身的程式碼邏輯並未出現問題。橋樑是一種基於區塊鏈的工具,用於在各種網路之間轉帳代幣,包括最初不支援的網路。

安全公司 Blockaid 表示,鏈上邏輯並未被繞過。相反,橋樑的五個熱驗證者簽名(授權提款的批准)同意將 24,150,000 USDC 轉至攻擊者的錢包,達成了橋樑所需的約三分之二多數決。

Blockaid 於 2026-07-22 21:30 UTC 檢測到針對 @AFX_XYZ 的攻擊,該協議位於 @arbitrum 上。此次攻擊針對 AFX 運營的橋樑。截至目前,該協議已流失約 24.15M USDC。

我們的團隊一直與… https://t.co/0Qd9ve5gPB 的傑出團隊合作

— Blockaid (@blockaid_)

合約將提款視為有效,並在 200 秒的爭議期後釋放資金。橋樑完全按照其設計運作,但授權密鑰顯然落入了錯誤的人手中。

攻擊者隨後將盜取的 USDC 橋接到以太坊,並兌換為約 12,467 ETH,價值約 2400 萬美元,鏈上追蹤器表示這些資金現已存於單一錢包中。

在攻擊發生前,AFX 的交易活動持續急劇上升,根據 DefiLlama 的數據,七月中旬其每日永續合約成交量飆升至數月來的高點,該協議吸引了大量用戶,並帶動了充幣量的增加。

被盜取的約 2400 萬美元幾乎是該協議鎖定總價值的全部,意味著攻擊者在資金庫達到最高峰時幾乎將其清空。

這筆損失發生在加密貨幣安全經歷嚴峻時期之際,第二季是歷史上最糟糕的季度之一,遭受了大量駭客攻擊,並接連出現基於 Arbitrum 的協議遭攻擊,包括一週前利用 Oracle 漏洞從 RWA 平台 Ostium 奪走另外 1800 萬美元

因此,此事件與今年四月 Drift Protocol 約 2.85 億美元的損失類似,攻擊者花費數月時間逐步取得特權存取權限,而非直接破解合約。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露