在 Arbitrum 上運作的第三方橋樑遭受了 2415 萬美元的攻擊,這成為了一場關於應信賴哪些橋樑來管理您的加密資產的公開教訓。Offchain Labs 的首席執行官兼共同創始人 Steven Goldfeder 利用此事件,詳細闡述了其團隊對橋樑風險管理的觀點,並說明為何原生 Arbitrum 橋樑處於根本不同的安全類別。
7 月 22 日,攻擊者入侵了橋接協議的驗證者密鑰,導致 AFX Trade 遭受攻擊,約 2415 萬美元的 USDC 被盜。被盜資金隨後被換成約 12,467 ETH。Goldfeder 確認此次攻擊完全源於第三方協議,而 Arbitrum 的原生橋接在事件期間始終保持安全。
原生與第三方:一個重要的區別
Arbitrum 的原生橋樑直接繼承自滾動架構的安全性,由保護整個 Arbitrum 網絡的相同機制保障,最終依賴以太坊自身的安全保證。第三方橋樑如 AFX Trade 則獨立運作,引入了自身的信任假設、密鑰管理實踐和驗證者集。
Goldfeder 擁有普林斯頓大學應用密碼學博士學位,他強調 Offchain Labs 透過技術措施與用戶教育的結合,提升了橋樑的安全性。該公司亦對運行於 Arbitrum 生態系統中的第三方橋樑進行盡職調查,但 AFX Trade 事件顯示,當外部協議自行管理其安全基礎設施時,監管存在局限性。
漏洞及其後續影響
AFX Trade 攻擊遵循了一套令人沮喪的熟悉手法。被入侵的驗證者密鑰使攻擊者能夠授權欺詐性提款,這種漏洞模式自多鏈 DeFi 早期以來一直困擾著跨鏈橋樑。一旦密鑰被入侵,攻擊者迅速行動,在轉換為 ETH 以隱藏蹤跡前抽乾了 USDC。
AFX Trade 向攻擊者提出了一項白帽漏洞獎勵協議:歸還 70% 的被盜資金,其餘作為漏洞獎勵。此事件絕非孤例。2026 年 7 月,加密貨幣領域已記錄至少 14 起安全漏洞事件。
這對投資者意味著什麼
橋樑選擇至關重要。在以太坊和 Arbitrum 之間轉移資產的用戶,需在原生橋樑與第三方選項之間做出選擇:原生橋樑享有滾動層級的安全保障,而第三方選項雖提供更快的速度或更佳的便利性,卻會引入額外的風險。
Offchain Labs 所宣稱的對第三方橋樑進行盡職調查的方法,使 Arbitrum 成為至少試圖篩選其基礎設施合作夥伴的網絡,即使這種篩選明顯存在限制。橋樑遭攻擊的事件持續不斷——單月內發生了 14 起——為監管機構提供了依據,以對橋接技術和跨鏈協議實施更嚴格的指引。


