新闻加密货币Arbitrum 永续合约交易所 AFX Trade 因跨链桥漏洞遭窃取 2400 万美元

Arbitrum 永续合约交易所 AFX Trade 因跨链桥漏洞遭窃取 2400 万美元

作者: Decrypt·

要点速览

  • AFX Trade 因其在 Arbitrum 上自主运营的 USDC 托管桥遭到攻击而损失 2415 万美元,确切的攻击方式仍在调查中。
  • 攻击者将窃取的 USDC 在以太坊上兑换为 12,468 ETH,资金目前存放于单一钱包中。
  • Arbitrum 的原生桥未遭入侵,AFX 确认损失仅限于其自身的托管桥,未影响交易基础设施或更广泛的网络。
  • AFX 增长负责人公开向攻击者提出白帽交易,要求归还 70% 的被盗资金,保留剩余 30% 作为赏金。
  • 此次盗窃事件使 2026 年 DeFi 因黑客攻击损失总额超过 8.4 亿美元,也是一周内第二起基于 Arbitrum 的永续合约交易所重大攻击事件,此前 Ostium 已损失 1800 万美元。
Arbitrum 永续合约交易所 AFX Trade 因跨链桥漏洞遭窃取 2400 万美元

AFX Trade 是一家建立在 Arbitrum 上、以 USDC 结算的去中心化永续合约交易所,于周三因攻击其自主运营的 USDC 托管桥而遭窃取 2415 万美元,据安全公司 Blockaid 消息。

该交易所确认了此次事件,并表示确切的攻击方式仍在调查中。链上分析公司 PeckShield 报告称,攻击者将窃取的 USDC 跨链至以太坊,并兑换为 12,468 ETH,目前存放于单一钱包中。该笔交易可在 Arbiscan 上查看。

跨链桥一直是去中心化金融中最常遭受攻击的组件之一,因为它们汇集大量资产,通过托管或智能合约控制来促进网络间的转移。重大的跨链桥攻击事件包括 2022 年 Ronin Network 6.25 亿美元的漏洞事件和同年 Wormhole 3.26 亿美元的攻击。

AFX 在 X 上发布了公开声明:

AFX 已知悉涉及 AFX 在 Arbitrum 上运营的 USDC 托管桥的事件。在检测到该事件后,我们立即暂停了桥操作,并启动了事件响应程序。我们的工程和安全团队正在积极调查根本原因……

— AFX Trade (@AFX_XYZ) 2026年7月23日

Arbitrum 联合创始人 Steven Goldfeder 迅速将该二层网络与此次事件拉开距离,表示 Arbitrum 的原生桥"从未遭到任何形式的黑客攻击或利用",该交易来自第三方协议。如果 Arbitrum 自身的桥遭到攻击,将对整个二层生态系统产生深远影响,而建立在其上的应用程序遭到入侵则属于可控的局部故障。

AFX 对此评估表示认同,称损失"仅限于 AFX 运营的托管桥"。该交易所指出,其交易基础设施和主网以及 Arbitrum 网络本身均未遭到入侵。该公司还表示,正在与生态系统合作伙伴和安全公司合作追踪被盗资产。

数小时后,AFX 增长负责人 Ken C 公开向攻击者提出交易:归还 70% 的被盗资金,保留剩余 30% 作为"白帽赏金"。此类呼吁已成为加密货币攻击事件中反复出现的策略,部分原因是被盗资产一旦兑换为 ETH 并存放于自托管钱包中,通过法律或技术手段追回的难度极大。今年四月,基于 Solana 的 Drift Protocol 在遭受 2.85 亿美元攻击后也做出了类似表态。

此次盗窃事件使 DeFi 在 2026 年因黑客攻击损失超过 8.4 亿美元的惨淡局面雪上加霜。该事件发生在另一家 Arbitrum 永续合约交易平台 Ostium 因预言机密钥泄露而被窃取 1800 万美元仅一周之后,凸显了 Arbitrum 上杠杆交易协议在基础设施层面面临的特殊风险。