新闻加密货币AFX Trader 黑客在 2415 万美元跨链桥漏洞事件后通过 THORChain 将 655.4 ETH 兑换为比特币

AFX Trader 黑客在 2415 万美元跨链桥漏洞事件后通过 THORChain 将 655.4 ETH 兑换为比特币

作者: bitcoinworld·

要点速览

  • •AFX Trader 在 7 月 23 日的漏洞事件中,其 Arbitrum 跨链桥损失了 2415 万美元 USDC。
  • •漏洞发生后,攻击者将被盗 USDC 转换为 12,467.4 ETH。
  • •部分被盗资产通过 THORChain 转移,其中 655.4 ETH 被兑换为约 18.86 BTC。
  • •AFX Trader 已向黑客提出白帽安排,允许其保留约 724 万美元,以换取返还其余资金。
  • •攻击者尚未公开回应 AFX Trader 的资产追回提议。
AFX Trader 黑客在 2415 万美元跨链桥漏洞事件后通过 THORChain 将 655.4 ETH 兑换为比特币

近期 AFX Trader 漏洞事件背后的黑客已通过去中心化跨链流动性协议 THORChain 转移部分被盗资产。据区块链分析师 EmberCN 称,7 月 23 日,攻击者将 655.4 ETH 兑换为约 18.86 BTC。

AFX Trader 漏洞事件时间线

事件始于 7 月 23 日,当时基于 Arbitrum 的去中心化金融协议 AFX Trader 在一次跨链桥黑客攻击中损失了 2415 万美元 USDC。漏洞发生后,攻击者将被盗 USDC 转换为 12,467.4 ETH,这是一种常见手法,通常用于增加资金追踪难度,并降低受到稳定币黑名单限制的风险。

随后使用 THORChain,使攻击者得以进行原生跨链兑换。THORChain 允许用户在不同区块链之间兑换资产,而无需包装代币或依赖中心化中介。在涉及被盗资金的案件中,即使资金流动仍可在公开区块链上看到,这种结构也可能使调查人员、执法机构和区块链分析公司更难追踪和冻结资产。

白帽协商提议

漏洞发生后,AFX Trader 向攻击者提出了白帽协商方案。根据该提议,黑客将被允许合法保留被盗资金的 30%,即约 724 万美元,条件是将剩余 70% 的资产返还给该协议。

类似协商在其他 DeFi 事件中也曾出现,受影响的协议有时会提供赏金或被盗资金的一部分,以鼓励攻击者返还大部分资产,并避免进一步的法律升级。此类做法仍存在争议,但已成为部分去中心化金融漏洞事件后的资产追回方式之一。

跨链桥风险

AFX Trader 事件表明,跨链桥仍存在持续的安全漏洞,并且多次成为加密相关攻击的目标。跨链桥用于在区块链之间转移资产,但其流动性池和智能合约系统在存在薄弱环节时,可能成为具有吸引力的攻击目标。

资金通过 THORChain 转移也凸显出在缺乏中心化控制点的情况下,跨多条区块链追踪资产所面临的挑战。与通过中心化交易所路由的交易不同,原生跨链兑换可能减少能够阻止或冻结资产的中介数量。

对于 DeFi 用户而言,该案例说明了协议、跨链桥基础设施和流动性系统可能相关的运营与安全风险,尤其是在安全审计和风险控制对用户信任至关重要的情况下。对于调查人员和受影响协议而言,关键的实际问题是:被盗资产在跨链转换并转入比中心化稳定币更难冻结的资产后,是否仍然可以被追踪和追回。

当前状态

AFX Trader 黑客使用 THORChain 将 655.4 ETH 兑换为约 18.86 BTC,使这起 2415 万美元跨链桥漏洞事件后的追回工作更加复杂。AFX Trader 的白帽协商提议仍然有效,攻击者尚未公开回应。

更广泛的 DeFi 生态系统仍在面对去中心化与安全之间的平衡挑战,因为跨链桥漏洞仍是加密货币领域成本最高的攻击向量之一。在本案中,下一步可观察的进展将包括攻击者是否公开回应 AFX Trader 的提议、剩余 ETH 是否进一步发生链上转移,或是否有资金返还给该协议。

补充信息

THORChain 是一个去中心化跨链流动性协议,支持在不同区块链之间进行原生资产兑换,无需包装代币或中心化交易所。在本案中,黑客利用该协议将 ETH 转换为 BTC,这种方式可能更难被追踪或冻结。

AFX Trader 的 Arbitrum 跨链桥损失了 2415 万美元 USDC。攻击者随后将被盗资金转换为 12,467.4 ETH,其中一部分资产此后已被兑换为 Bitcoin。

加密领域的白帽协商是指协议方向攻击者提出的一种方案,通常允许攻击者保留一定比例的被盗资金,以换取返还其余部分。这类安排通常是为了在不进一步升级事态的情况下追回资产,尽管其在行业内仍存在争议。