AFX Trade Arbitrum跨链桥攻击:密钥泄露导致约2400万USDC被抽走
要点速览
- •约2415万USDC于7月22日从Arbitrum上的AFX Trade桥中被抽走,此前攻击者泄露了足够数量的热验证者密钥来授权提款。
- •该攻击被归类为私钥泄露而非智能合约逻辑漏洞,攻击者据报道收集了五个验证者签名,并在约200秒的争议窗口期内未受挑战地通过。
- •攻击者将被盗的USDC桥接至Ethereum并兑换为约12,467.5 ETH,链上活动与钱包0x6276…ebAC相关。
- •AFX暂停了跨链桥运营,并提出白帽和解方案,建议70%的被盗资金返还,攻击者保留30%。
- •DefiLlama数据显示,该桥在事件发生前不久持有约2418万美元的总锁定价值,表明攻击者针对的几乎是全部桥余额。

AFX Trade的Arbitrum跨链桥于7月22日遭到攻击,约2400万USDC在数分钟内被抽走。早期报告显示,该事件并非由协议逻辑缺陷引起,而是由跨链桥验证者密钥泄露所致。
链上授权看起来是有效的,因为攻击者据称控制了足够的签名来授权提款。经过约200秒的短暂争议窗口期后,资金离开了跨链桥。
该事件凸显了第三方跨链桥面临的持续性风险:当签名层被攻破时,即使底层代码按设计正常运行,跨链桥仍可能授权提款。跨链桥攻击事件历来造成了去中心化金融领域最大的损失之一,包括2022年3月的Ronin桥事件——同样涉及验证者密钥泄露——以及2022年2月的Wormhole桥攻击,两者都表明跨链基础设施仍然是一个集中的攻击面。
关键信息
| 项目 | 详情 |
|---|---|
| 攻击类型 | 跨链桥验证者私钥泄露;提款获得足够的热验证者签名批准,并在约200秒的争议窗口期后完成最终确认,据Finst报道。 |
| 损失规模 | 约2415万USDC被抽走;Blockaid于7月22日21:30 UTC检测到该攻击,据The Block报道。 |
| 资金流向 | 攻击者将资金桥接至Ethereum并兑换为约12,467.5 ETH,活动与钱包0x6276…ebAC相关,据链上追踪器和PeckShield报道,由Cryptowisser引用。 |
| 跨链桥TVL背景 | DefiLlama显示AFX桥在事件发生前不久在Arbitrum上持有约2418万美元,并将该攻击归类为"私钥泄露"。 |
| 即时应对 | AFX暂停了跨链桥运营,并提出白帽协议:如果资金被追回,70%返还,攻击者保留30%,据The Block报道。 |
AFX Trade发生了什么
安全报告指向跨链桥签名层的泄露,而非智能合约逻辑故障。攻击者据称获取了足够的验证者密钥来组装所需的签名并批准提款。随后,该交易在跨链桥约200秒的争议期结束后完成最终确认。
这一模式与DefiLlama引用的"私钥泄露"分类以及Finst的报道相符,而非基于合约逻辑缺陷的攻击。随着智能合约审计在整个行业中日趋成熟,运营安全故障——包括私钥被盗和社会工程攻击——已成为相对于纯代码漏洞日益突出的攻击向量。
Blockaid于7月22日21:30 UTC发现了该攻击。据The Block报道,约2415万USDC从Arbitrum上的AFX Trade桥中被抽走。这一资金流动并非缓慢泄漏,而是一次有时间界限的提款,在链上看起来是有效的,因为攻击者拥有必要的授权。
时间线简述
- 批准: 攻击者收集了所需的热验证者签名,报道称有五个签名,以批准提款。
- 挑战窗口: 约200秒的争议期在未受到成功挑战的情况下过去。
- 执行: USDC从Arbitrum上的桥合约中转出。
- 后续: AFX暂停了跨链桥运营,并发布了白帽和解提议,提出如果资金返还则按70/30分配,据The Block报道。
攻击者如何转移资金
USDC离开AFX桥后,攻击者迅速采取行动。链上追踪器和PeckShield显示,资金被桥接至Ethereum并兑换为约12,467.5 ETH。据Cryptowisser报道,接收路径与钱包0x6276…ebAC相关联。
该痕迹在链上仍然可见,但公开可见性并不能保证资金追回。被标记的地址通常会受到分析公司、中心化交易所、OTC交易台和事件响应团队的监控。
攻击者为何经常将USDC兑换为ETH
大型ETH市场通常提供深度流动性,使得大额兑换比在流动性较差的交易对中更容易执行。一些攻击者还试图从稳定币转移到他们认为更容易通过额外交易进行路由的资产,尽管现代区块链分析工具仍能追踪兑换后的活动。将USDC兑换为ETH等原生资产还可以降低对发行方冻结机制的暴露,因为USDC包含地址冻结功能,其发行方Circle可以对被标记的地址进行冻结。
在本案中,地址路径已被公开识别,增加了交易所和交易对手对相关资金进行筛查的可能性。
跨链桥密钥为何是关键风险点
许多跨链桥基于一个基本模型运行:在一条链上观察到事件,然后在另一条链上授权相应的操作。授权过程是关键控制点。如果负责签名批准的各方或系统被攻破,跨链桥就可以处理恶意提款。
用通俗语言解释签名者模型
跨链桥可能需要M-of-N阈值的验证者签名来批准交易。这些验证者密钥可能作为热密钥(在线)持有,作为冷密钥(离线)存储,或通过多方安全计算、硬件安全模块或类似系统进行管理。
挑战或争议窗口可以在执行前为监控者提供标记可疑活动的时间。在AFX案例中,报道引用了足够数量的热验证者密钥被用于签名提款,以及较短的争议计时器。该设置可以支持正常运营,但在遭受有针对性的密钥盗窃时会变得脆弱。
跨链桥设计中的权衡
更大的验证者集合可以提高攻击成本,但可能减慢运营速度。更小的集合效率更高,但可能集中风险。较短的挑战窗口减少了用户的摩擦,但也减少了可供人工或自动化响应的时间。
热密钥在运营上很方便,但它们也面临网络钓鱼、恶意软件、基础设施失误和开发管道被攻破的风险。仅靠审计无法解决这些运营风险。跨链桥运营商还需要考虑到至少一个签名者可能被攻破的可能性的安全假设。
用户在事件后可以采取的步骤
用户无法修复跨链桥运营商被泄露的密钥,但可以降低自身对类似风险的暴露。
实用清单包括:
- 暂停暴露: 通过AFX转移资金的用户应等待团队发布经过验证的声明后再采取进一步行动。
- 检查授权: 向AFX相关合约授予了消费权限的用户可以通过可信工具审查并撤销代币授权。
- 使用经过验证的渠道: 用户应依赖官方网站、经过验证的社交渠道和链上签名消息的声明,而非截图、私信或非官方表格。
- 考虑替代路线: 对于常规转账,可用情况下的规范Layer 2跨链桥或信誉良好的中心化交易所通道可以降低签名者风险,尽管它们引入了其他权衡,如托管和KYC。
- 限制每条路线的转账金额: 将转账分成较小的批次可以降低跨链桥在转账过程中暂停时的影响。
不存在零风险的跨链桥。每条路线都依赖于特定的信任模型,用户应避免将跨链桥作为长期存储场所。
跨链桥设计中的危险信号和更强的模式
评估跨链桥基础设施的团队通常会寻找集中运营风险的迹象。危险信号包括非常小的验证者集合、单一公司控制大部分或全部签名者、没有明确强化的运营安全模型的热密钥、大额提款的短延迟窗口或无延迟窗口、没有速率限制或按资产的熔断机制,以及不透明的监控——没有公共监控者、链上告警或状态页面。
更强的模式可以包括跨不同基础设施提供商和司法管辖区的独立运营者的多方安全计算;硬件支持的密钥管理;正式的密钥轮换流程;按交易规模扩展的提款时间锁;与日常签名者分离的、拥有冷密钥的守护者委员会;由异常评分触发的自动速率限制和紧急关闭开关;以及事件和险些发生的事件后的公开储备证明或签名事后分析。
常见跨链桥信任模型
| 桥接路线 | 信任模型 | 常见薄弱环节 |
|---|---|---|
| 规范L2桥 | 由L1/L2共识规则保障 | 升级、治理和合约漏洞 |
| 多签或验证者桥 | M-of-N签名者证明并批准 | 签名者密钥泄露或串谋 |
| 轻客户端或基于零知识证明的桥 | 链上验证证明 | 证明系统漏洞和升级密钥 |
目标不是完美的安全性,而是使低成本攻击变得更困难,并给响应者足够的干预时间。
AFX的应对和待解答的问题
AFX在事件后暂停了跨链桥,这一步骤旨在防止进一步的资金抽走。据The Block报道,团队还提出了白帽和解方案,如果资金被追回,70%的资金将返还,攻击者保留30%。
即时行动明确发出了泄露发生的信号,并停止了通过跨链桥的进一步活动。第三方追踪者也公开了攻击者的地址路径。
用户和观察者仍然需要更多信息,包括关于哪些密钥被泄露以及如何被泄露的根本原因解释。完整的事后分析通常会涉及密钥轮换、更新的验证者阈值、更长的争议窗口、独立运营者安排以及任何针对受影响用户的补偿或追回流程。
白帽提议现在在加密货币事件响应中很常见,但它们不能替代法律步骤、交易所协调或技术补救计划。
2400万美元损失的背景
DefiLlama显示,在攻击前不久,AFX的Arbitrum桥中约有2418万美元,而在攻击窗口期间,大约相同金额被转出。这表明攻击者针对的是几乎全部的桥余额,而非较小的一部分。Arbitrum是按总锁定价值计算最大的Ethereum Layer 2网络之一,这使得连接它与Ethereum的桥成为跨链流动性的重要通道。
对于用户而言,实际问题在于第三方桥中的存款取决于桥签名者集合的安全性。如果签名者集合失守,总锁定价值可能成为单一事件损失的上限。
依赖第三方桥的协议还可能需要针对上游桥故障的应急计划。这些计划可以包括"桥宕机"模式、提款限制、暂停策略以及在依赖项看起来被攻破时立即传达安全状态。
AFX最重要的即时行动是停止了跨链桥运营。该项目的中期可信度将取决于它是否能提供可验证的验证者安全补救计划以及用户可以评估的治理流程。
跟踪此事件的观察者可能需要关注三个方面:与Cryptowisser引用的被标记的0x6276…ebAC路线相关的持续链上资金流动,AFX发布的任何正式事后分析或密钥轮换通知,以及来自事件监控公司(如Blockaid,据The Block报道,该公司最先标记了此次资金抽走)的更新。
常见问题
AFX Trade的攻击是智能合约漏洞还是密钥泄露?
根据目前的报道,该攻击符合跨链桥验证者或签名层的私钥泄露。足够数量的热验证者签名批准了一笔提款,该提款在短暂的争议窗口后完成最终确认,这符合密钥泄露模式而非逻辑漏洞。
被盗金额和资产是什么?
约2415万USDC从Arbitrum上的AFX Trade桥中被抽走。Blockaid标记了该数字,并在事件发生后不久被报道。
资金去向何处?
追踪器显示,攻击者将USDC桥接至Ethereum并兑换为约12,467.5 ETH。资金流动与钱包0x6276…ebAC相关。
跨链桥仍在运营吗?
不。AFX表示,作为对事件的回应,已暂停跨链桥运营,同时评估影响和后续步骤。
有可能追回资金吗?
AFX发布了白帽提议,建议如果资金被追回,70%返还,攻击者保留30%。攻击者是否会接受尚不清楚。追回资金还可能取决于交易所合作和法律行动。
受影响的用户可以做什么?
受影响的用户可以记录交易、保存交易哈希,并关注AFX官方渠道以获取经过验证的声明或补救公告。他们应避免根据私信或非官方表格采取行动,如果涉及金额较大,可考虑寻求法律建议。
用户今后如何评估跨链桥?
用户可以审查跨链桥的信任假设、运营者多样性、速率限制、争议窗口,以及路线是否依赖于规范、轻客户端或基于验证者的验证。转账规模规划仍然很重要,因为跨链桥冻结和中断可能发生。