由去中心化金融協議 AFX 操作的跨鏈橋遭遇重大安全漏洞攻擊,攻擊者掏空了約 24.15 百萬美元的 USDC,這標誌著本月記錄的最大加密貨幣資安事件之一。事件發生在 7 月 22 日,並由區塊鏈安全公司 Blockaid 偵測到;該公司表示,漏洞僅限於 AFX 的橋接基礎設施,而非底層 Arbitrum 公鏈。
該漏洞利用事件也進一步增加了與跨鏈橋相關的安全事故名單,這些事件持續考驗人們對去中心化金融的信心。儘管調查人員仍在追蹤被盜資產,但迄今尚未公開披露該漏洞利用的確切技術原因。
攻擊者將資金轉入以太坊
根據區塊鏈安全研究人員的說法,攻擊者迅速將被盜的 USDC 從 Arbitrum 轉移到以太坊,隨後將資產兌換為約 12,467 ETH。鏈上追蹤顯示,兌換後的資金被整合到單一個以太坊錢包,這暗示攻擊者行動迅速,以降低遭遇潛在資產凍結或後續資產回收工作的風險。
安全團隊一直在監控該錢包的活動,同時協調生態系參與者以評估事件。截至撰寫本文時,尚未確認任何被盜資金已被回收或凍結。
此次攻擊針對的是 AFX 的專有跨鏈橋,而非 Arbitrum 的核心基礎設施。因此,儘管發生漏洞利用,較廣泛的 Layer 2 網路仍正常運作。
去中心化金融(DeFi)安全承壓加劇
最新的駭侵事件凸顯了跨鏈橋所面臨的持續風險。這類系統之所以長期成為受青睞的目標,是因為它們往往持有大量數位資產池,並連接多個區塊鏈網路。
AFX 事件也使得 7 月的加密貨幣駭客損失累計約達 97 百萬美元,超過 6 月期間約 75 百萬美元的紀錄。損失上升顯示,儘管持續投入審計、監控工具與即時威脅偵測,橋接安全依然是產業中最迫切的挑戰之一。
市場參與者接下來將關注 AFX 是否會就漏洞利用的根本原因、潛在的回收行動以及針對受影響用戶的任何補償計畫提供進一步更新。此次事件也再度提醒:隨著去中心化金融協議擴展跨鏈功能,營運安全仍是至關重要的考量。