Arbitrum 執行長解釋 $24M AFX 交易攻擊後的橋接風險管理

iconCryptoBriefing
分享
AI summary icon精華摘要
Arbitrum 執行長 Steven Goldfeder 在 7 月 22 日發生 AFX Trade(Arbitrum 上的第三方橋樑)價值 2415 萬美元 USDC 被盜事件後,對此進行了說明。攻擊者獲取了驗證者密鑰並盜取了資金。Goldfeder 澄清,由於以太坊的支援,Arbitrum 的原生橋樑仍然安全。他強調,第三方橋樑承擔著獨立的風險。AFX Trade 正提供白帽獎金以追回資金。2026 年 7 月至少已發生 14 起加密貨幣安全漏洞事件。

在 Arbitrum 上運作的第三方橋樑遭受了 2415 萬美元的攻擊,這成為了一場關於應信賴哪些橋樑來管理您的加密資產的公開教訓。Offchain Labs 的首席執行官兼共同創始人 Steven Goldfeder 利用此事件,詳細闡述了其團隊對橋樑風險管理的觀點,並說明為何原生 Arbitrum 橋樑處於根本不同的安全類別。

7 月 22 日,攻擊者入侵了橋接協議的驗證者密鑰,導致 AFX Trade 遭受攻擊,約 2415 萬美元的 USDC 被盜。被盜資金隨後被換成約 12,467 ETH。Goldfeder 確認此次攻擊完全源於第三方協議,而 Arbitrum 的原生橋接在事件期間始終保持安全。

原生與第三方:一個重要的區別

Arbitrum 的原生橋樑直接繼承自滾動架構的安全性,由保護整個 Arbitrum 網絡的相同機制保障,最終依賴以太坊自身的安全保證。第三方橋樑如 AFX Trade 則獨立運作,引入了自身的信任假設、密鑰管理實踐和驗證者集。

廣告

Goldfeder 擁有普林斯頓大學應用密碼學博士學位,他強調 Offchain Labs 透過技術措施與用戶教育的結合,提升了橋樑的安全性。該公司亦對運行於 Arbitrum 生態系統中的第三方橋樑進行盡職調查,但 AFX Trade 事件顯示,當外部協議自行管理其安全基礎設施時,監管存在局限性。

漏洞及其後續影響

AFX Trade 攻擊遵循了一套令人沮喪的熟悉手法。被入侵的驗證者密鑰使攻擊者能夠授權欺詐性提款,這種漏洞模式自多鏈 DeFi 早期以來一直困擾著跨鏈橋樑。一旦密鑰被入侵,攻擊者迅速行動,在轉換為 ETH 以隱藏蹤跡前抽乾了 USDC。

AFX Trade 向攻擊者提出了一項白帽漏洞獎勵協議:歸還 70% 的被盜資金,其餘作為漏洞獎勵。此事件絕非孤例。2026 年 7 月,加密貨幣領域已記錄至少 14 起安全漏洞事件。

這對投資者意味著什麼

橋樑選擇至關重要。在以太坊和 Arbitrum 之間轉移資產的用戶,需在原生橋樑與第三方選項之間做出選擇:原生橋樑享有滾動層級的安全保障,而第三方選項雖提供更快的速度或更佳的便利性,卻會引入額外的風險。

Offchain Labs 所宣稱的對第三方橋樑進行盡職調查的方法,使 Arbitrum 成為至少試圖篩選其基礎設施合作夥伴的網絡,即使這種篩選明顯存在限制。橋樑遭攻擊的事件持續不斷——單月內發生了 14 起——為監管機構提供了依據,以對橋接技術和跨鏈協議實施更嚴格的指引。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露