在單一 24 小時內,三個獨立的加密協議遭到攻擊,合計損失超過 3550 萬美元。受影響的項目橫跨三條不同區塊鏈、三種不同攻擊方式,但故事卻異常熟悉:跨鏈橋仍是去中心化金融的軟肋。
最大一筆損失發生在 AFX,這是一個基於 Arbitrum 的協議,於 7 月 22 日因橋樑漏洞損失了約 24.15 百萬美元的 USDC。BNB Chain 上的 BSquaredNetwork 損失了 386 萬枚 B2 代幣。而基於以太坊的 Verus 跨鏈橋樑損失了 755 萬美元,更糟的是,Verus 在今年 5 月已曾被攻擊,損失約 1158 萬美元。
每項漏洞的具體經過
AFX 遭駭事件成為頭條新聞。攻擊者從 Arbitrum 上協議的橋接基礎設施竊取了 24.15 百萬美元的 USDC,然後將資金轉至以太坊,並兌換為約 12,467.5 ETH。
BSquaredNetwork 的漏洞在金額上較小,但對持倉者來說可能更混亂。被盜的 3.86 百萬枚 B2 代幣被換成了超過 5,000 枚 WBNB,隨後又轉換為約 1,128 枚 ETH。拋售壓力導致 B2 價格暴跌超過 15%。
接著是 Verus。7 月 23 日的 755 萬美元損失本身已令人擔憂,但加上背景後情況更糟。這正是今年 5 月 2026 年曾遭受約 1158 萬美元攻擊的跨鏈橋樑。這意味著 Verus 在短短兩個月內因疑似相關的安全漏洞,已損失超過 1900 萬美元。
區塊鏈安全公司 PeckShield 是首批在區塊鏈上標記每起事件的公司之一。
加密貨幣安全經歷了殘酷的一季
這三起漏洞並非孤立發生。根據 TRM Labs 的數據,2026 年上半年共發生了創紀錄的 207 起安全事件。僅第二季度就發生了 67 起獨立事件,共盜取 7.64 億美元,運營弱點被列為主要攻擊面。
維塔利克·布特林早在2022年就指出橋樑的安全風險,認為多鏈合約無法像單鏈應用程式那樣受到相同的信任假設保護。
這對投資者意味著什麼
B2 的價格下跌超過 15% 是市場立即影響最直接的例子。當一天內有三個協議遭到攻擊時,整個 DeFi 生態系統的風險偏好都會受到打擊。
僅在 2026 年第二季度被盜的 7.64 億美元,代表了從生態中永久移除的實際資本。這些資金原本用於支持開發、提供流動性並支持借貸市場。
對於個人投資者而言,Verus 的情況尤其具有啟發性:一個協議在遭受一次攻擊後,若未完全修復其漏洞便再次被攻擊,這無疑傳遞了關於其安全狀況的重要訊息。第一次駭客攻擊可能是運氣不佳,但第二次則是明確的訊息。



