AFX Trade 跨链桥在 Arbitrum 上损失 2,415 万 USDC
要点速览
- •AFX 运营的跨链桥在未经授权的 2,415 万 USDC 提款导致剩余稳定币流动性所剩无几之前,持有约 2,420 万美元的 USDC。
- •与五个热验证者相关的签名代表 10,000 个验证者权力单位中的 7,142 个,超过了该跨链桥三分之二的授权门槛。
- •攻击者使用 Circle 的 Cross-Chain Transfer Protocol 将被盗 USDC 跨链至 Ethereum,并将其兑换为约 12,467 ETH。
- •Offchain Labs 首席执行官 Steven Goldfeder 表示,该事件涉及第三方协议,并未影响 Arbitrum 的原生跨链桥。
- •AFX 尚未确认验证者密钥是否被盗、签名者是否遭到入侵,或是否有其他授权弱点使该交易得以执行。

去中心化衍生品平台 AFX Trade 运营的一座跨链桥周三在一笔未经授权的提款通过其验证者审批和争议处理流程后,损失了 2,415 万 USDC。
Blockaid 于 7 月 22 日约 21:30 UTC 发现该漏洞。这家安全公司在一篇 X 帖文中表示,受影响的基础设施由 AFX 运营,并称其正与 Arbitrum 贡献者合作联系该协议,以遏制被盗资金: https://x.com/blockaid_/status/2080080240265621680
交易发生前,该跨链桥持有约 2,420 万美元的 USDC。此次提款导致桥内剩余稳定币流动性所剩无几。
初步链上分析发现,与五个热验证者相关的签名批准了 24,150,000 USDC 的转账。这些签名占该跨链桥 10,000 个验证者权力单位中的 7,142 个,超过了授权提款所需的三分之二门槛。
基于验证者的跨链桥通常依赖签名者法定人数和挑战期,以在资产释放前防止未经授权的转账。在本案中,该请求随后经过了约 200 秒的争议窗口,之后跨链桥合约释放了资金。截至发稿时,AFX 尚未发布技术事后分析,以确认验证者密钥是否被盗、签名者是否遭到入侵,或是否存在其他授权弱点使该交易得以执行。
攻击者将 USDC 兑换为 12,467 ETH
攻击者使用 Circle 的 Cross-Chain Transfer Protocol 将 USDC 从 Arbitrum 转移到 Ethereum,随后将资金兑换为约 12,467 ETH。
Lookonchain 表示,平均买入价格接近每枚 ETH 1,937 美元: https://x.com/lookonchain/status/2080092059252486487。兑换完成时,这些资产价值约为 2,415 万美元。
Offchain Labs 首席执行官 Steven Goldfeder 表示,该交易来自第三方协议,Arbitrum 的原生跨链桥并未遭到黑客攻击或漏洞利用: https://x.com/sgoldfed/status/2080071210847674709。此一区分很重要,因为 Arbitrum 的基础跨链基础设施与独立的应用层跨链桥拥有不同的安全模型、运营方和风险控制机制。Arbitrum 团队在调查该提款的同时,开始与受影响项目进行协调。
截至发稿时,AFX 尚未宣布追回协议、赔偿流程或关于验证者审批的最终解释。
跨链桥漏洞加剧本周 DeFi 损失
AFX 的提款事件发生在同一周报告的其他数起攻击之后,进一步加大了外界对跨链系统及其许多用于批准转账的链下组件的审视。7 月 22 日,42DAO 发生 915,000 美元的预言机漏洞利用,遭操纵的 BTCB 价格触发清算并导致抵押不足的 BLC 发行,Balance Coin 随后崩盘。
Wanchain 在 5.15 亿枚 NIGHT 通过与疑似签名重复使用缺陷相关的交易离开其金库后,停用了其 Cardano-BNB Chain 跨链桥。
Allbridge Core 也在一起 165 万美元的 Solana 闪电贷漏洞利用操纵其稳定币池定价后暂停运营。