AFX跨链桥遭漏洞攻击,2415万USDC被盗并转换为以太坊
要点速览
- •AFX跨链桥于2026年7月22日遭到漏洞攻击,导致该协议桥合约中2415万USDC的损失。
- •此次攻击仅限于AFX运营的第三方桥,未影响Arbitrum的原生桥基础设施,后者目前全面正常运行。
- •攻击者将被盗USDC转移至以太坊,并以平均每枚$1,937的价格将收益兑换为约12,467.5枚ETH,以规避潜在的资产冻结。
- •区块链安全公司Blockaid和PeckShield以及Offchain Labs联合创始人Steven Goldfeder确认调查正在进行中,但尚未追回任何资产,AFX也未就根本原因发表声明。
- •该事件发生在2026年其他重大跨链桥漏洞攻击之后,包括Kelp DAO的LayerZero桥损失约116,500枚rsETH,价值约2.92亿美元。

2026年7月22日,针对AFX运营的跨链桥的漏洞攻击导致2415万USDC的损失。此次入侵影响的是AFX运营的基础设施——AFX是一个用于去中心化永续合约交易的主权Layer 1网络,通过第三方桥将Arbitrum作为USDC存款入口——而非Arbitrum的原生桥,后者目前继续正常运行。
区块链安全公司Blockaid于2026年7月22日UTC时间21:30检测到该漏洞攻击,目标为@AFX_XYZ,即@arbitrum上的一个协议。Arbiscan记录显示,24,150,000 USDC从桥合约被转入攻击者控制的地址。
Blockaid表示,其团队正与Arbitrum和AFX协同评估情况。截至发稿时,尚未实现资产追回,AFX也未就漏洞原因发表声明。
Blockaid detected an exploit at 2026-07-22 21:30 UTC targeting @AFX_XYZ, a protocol on @arbitrum. The exploit was specific to a bridge that AFX operates. Approximately 24.15M USDC has been drained thus far from the protocol. Our team has been working with the incredible folks on… — Blockaid (@blockaid_) July 22, 2026
调查进行中
Offchain Labs联合创始人Steven Goldfeder澄清,可疑交易源自第三方协议,而非Arbitrum的原生桥。他确认团队正与AFX合作进行调查,随着调查推进将披露更多细节。
据区块链安全公司PeckShield报告,攻击者将被盗USDC从Arbitrum转移至以太坊,随后将其兑换为12,467.5枚ETH。链上分析账号Lookonchain报告称,这些ETH的平均购入价格约为每枚$1,937。通过将稳定币(其发行方可在智能合约层面冻结余额)的收益转换为ETH等原生加密资产,攻击者降低了被中心化冻结的可能性,并使追踪路径更难被拦截。
跨链桥安全再次受到审视
AFX漏洞攻击发生在去中心化金融领域一系列涉及跨链桥的安全事件之后。桥历来是DeFi中最常被攻击的组件之一,因为它们在一条链上托管大量锁定资产池,同时在另一条链上发行对应的代币表示,从而形成一个集中的攻击目标,一旦被攻破即可立即获取大量资金。今年早些时候,Stake DAO因Arbitrum上的一起未授权铸造事件被迫关闭其vsdCRV桥。另外,Kelp DAO的LayerZero桥损失了约116,500枚rsETH,价值约2.92亿美元。
此次攻击凸显了区块链网络与其上层第三方应用之间的运营区别。在本案中,损失仅限于AFX的桥基础设施,而非Arbitrum网络本身。尽管如此,该事件再次引发了关于跨链安全协议、桥授权机制以及去中心化桥系统运营程序的持续质疑。