新闻加密货币AFX Trade 因 Arbitrum 桥梁漏洞攻击损失 2415 万美元

AFX Trade 因 Arbitrum 桥梁漏洞攻击损失 2415 万美元

作者: AMBCrypto·

要点速览

  • AFX Trade 因 Arbitrum 桥梁安全漏洞,损失约 2415 万美元 USDC。
  • 攻击者将被盗资产转移至以太坊,并兑换为 12,467.44 ETH,当时价值约 2416 万美元。
  • SlowMist 报告称,被盗资金仍留在攻击者的以太坊钱包中,该钱包地址已公开以供监控。
  • AFX Trade 暂停了受影响桥梁上的所有活动,启动应急响应程序,并向攻击者提出了白帽和解要约。
  • 此次漏洞涉及连接到 Arbitrum 的外部桥梁基础设施,而非 Arbitrum 的原生桥梁。
AFX Trade 因 Arbitrum 桥梁漏洞攻击损失 2415 万美元

AFX Trade 是一家提供加密货币和股票永续合约的去中心化交易所,其 Arbitrum 桥梁遭受安全入侵,导致约 2415 万美元的 USD Coin(USDC)损失。跨链桥梁可让资产在以太坊及其 Layer-2 扩展方案 Arbitrum 等独立区块链网络之间转移,但长期以来一直是去中心化金融基础设施中最易受攻击的环节之一。

根据事件详情,攻击者将被盗资金从 Arbitrum(ARB)网络转移至以太坊(ETH),将资产移出原始链,增加了追回难度。攻击者随后将 USDC 兑换为 12,467.44 ETH,当时价值约 2416 万美元。通过将稳定币兑换为 ETH,黑客获取了一种更具流动性和可转移性的资产。

在将全部被盗资金集中至一个以太坊钱包后,未观察到进一步的大额转出操作。攻击者的以太坊钱包地址此后已公开,使区块链分析师和调查人员能够监控该资产的任何潜在动向。

AFX 将入侵范围锁定在托管桥梁

AFX Trade 将受损资金来源追溯到一个个人以太坊账户。发现问题后,该交易所暂停了受影响桥梁上的所有活动,并启动了应急响应预案。平台正与区块链安全合作伙伴协作,追踪被盗代币的任何额外流动。

区块链安全公司 SlowMist 报告称,被盗资金目前仍留在攻击者的钱包中。这使得加密防御联盟(CDA)和多家交易所能够协调监控未来的交易动向。

此前对该桥梁代码进行安全审计的 Zellic 公司已加入调查,以审查攻击路径。经过审计的桥梁仍被攻击这一事实,反映出一个更广泛的现实:安全审查能降低但不能消除风险,尤其是当审计后的代码变更或运营组件超出审计范围时。AFX Trade 同时向攻击者发出了白帽和解要约,并继续追踪资产及发布经核实的信息更新。

桥梁攻击凸显跨链风险的持续性

AFX Trade 遭到的攻击突显了与第三方桥梁基础设施相关的反复出现的漏洞模式。Arbitrum 原生桥梁本身并未被攻破,攻击是通过连接到该网络的外部桥梁架构实施的。

涉及 Ostium 和 Allbridge Core 的类似事件表明,攻击者持续将目标对准跨链协议,这凸显了加强桥梁基础设施安全措施的必要性,而非仅关注底层区块链网络本身。随着跨链连接的不断扩展,此类攻击的反复出现指出了第三方桥梁系统安全性面临的系统性挑战。