AFX跨链桥遭攻击,2415万USDC被盗,攻击者将资金转换为12,467枚ETH
要点速览
- •7月22日AFX跨链桥遭到攻击,攻击者盗取了约2415万USDC。
- •区块链安全公司Blockaid确认漏洞仅限于AFX桥基础设施,未影响更广泛的Arbitrum Layer 2网络。
- •攻击者将 stolen USDC转移至Ethereum并兑换为约12,467枚ETH,可能是为了规避Circle对USDC持仓可能施加的资产冻结。
- •截至报道时,尚未有任何被盗资金被追回或冻结,安全团队正在积极监控攻击者的钱包。
- •该攻击使7月加密货币黑客攻击总损失达到约9700万美元,超过6月记录的约7500万美元。

7月22日,去中心化金融协议AFX运营的跨链桥遭到重大安全攻击,一名攻击者盗取了约2415万USDC。该事件位列本月记录的最大加密货币攻击事件之一。
区块链安全公司Blockaid检测到了此次攻击,并确认漏洞仅限于AFX自有桥基础设施,而非底层Arbitrum网络。攻击发生后,更广泛的Layer 2网络继续正常运行。确切的技术原因尚未公开披露。跨链桥历来是去中心化金融领域中损失最惨重的事件来源之一,包括2022年Ronin Network 6.25亿美元的攻击事件和同年Wormhole 3.2亿美元的漏洞,使其成为安全研究人员持续关注的焦点。
攻击者将资金转移至Ethereum
据区块链安全研究人员透露,攻击者迅速将被盗的USDC从Arbitrum转移至Ethereum,随后将资产兑换为约12,467枚ETH。转换为ETH值得关注,因为ETH是一种原生区块链资产,没有能够冻结余额的中央发行方,而USDC发行方Circle保留冻结持有其稳定币地址的技术能力,这一机制此前在其他攻击案例中也曾被使用。链上追踪显示,转换后的资金被整合到一个单独的Ethereum钱包中,表明攻击者迅速采取行动,以尽量减少资产被冻结或追回的风险。
安全团队一直在积极监控该钱包,同时与生态系统各方协调以评估事件的全部范围。截至发稿时,尚未确认任何被盗资金已被追回或冻结。
桥安全再受审视
此次攻击凸显了跨链桥面临的持续风险,由于持有大量数字资产池同时连接多个区块链网络,跨链桥一直是频繁的攻击目标。跨链桥已成为DeFi互操作性的核心,允许用户在原本无法原生通信的链之间转移代币,但其复杂性反复引入了可被利用的攻击面。
AFX事件使7月加密货币黑客攻击总损失达到约9700万美元,超过了6月记录的约7500万美元。这一上升趋势表明,尽管在审计、监控工具和实时威胁检测系统方面持续投入,桥安全仍然是行业最紧迫的挑战之一。
市场参与者正在等待AFX进一步更新攻击根本原因、潜在追回工作以及对受影响用户的任何补偿计划。该事件是不断增长的跨链桥相关安全事件中的又一例,这些事件持续考验着人们对去中心化金融的信心,因为各协议正在扩展其跨链功能。