AFX向黑客提供30%白帽赏金以追回2400万美元被盗加密货币
要点速览
- •AFX遭遇安全漏洞,约2400万美元加密货币被盗。
- •AFX提出白帽协议,若归还70%被盗资金,则允许黑客保留30%。
- •和解提议通过AFX官方X账号和直接发送至攻击者疑似钱包地址的链上消息进行传达。
- •类似的白帽谈判策略此前已被其他加密平台采用,包括2021年的Poly Network和2023年的Euler Finance,结果不一。
- •根据Chainalysis数据,2022年加密货币黑客攻击造成超过38亿美元被盗,2023年约为17亿美元。

AFX是一家加密货币平台,在近期遭遇安全漏洞后,已公开向黑客提出协商和解方案。该公司提议一项白帽协议,允许攻击者合法保留约2400万美元被盗资金中的30%,条件是归还70%的资金。
AFX通过其官方X(前身为Twitter)账号公布了该提议,同时还通过链上消息直接发送至据信由攻击者控制的钱包地址,使该提案具有透明性,并可在区块链上验证。
谈判策略
这一做法代表了此前其他加密平台也曾使用的一种经过深思熟虑但高风险的资金追回策略。通过将该提案定性为白帽赏金,AFX旨在激励攻击者以负责任的安全研究员身份行事,而非恶意行为者。30%的奖励旨在酬谢其识别漏洞并归还大部分被盗资产,从而有可能避免漫长的法律诉讼和用户资金的永久损失。链上消息传递已成为此类情况下的标准工具,因为它允许平台通过被盗过程中被利用的区块链基础设施本身,联系到原本匿名的攻击者。
这种双渠道沟通方式确保了该提议既对更广泛的社区可见,又具有密码学上的可验证性。
行业先例
此类谈判策略在加密货币领域并非没有先例。2021年8月,跨链协议Poly Network遭受了6.1亿美元的漏洞攻击——这是当时最大的DeFi黑客事件——最终在公开呼吁攻击者并提供白帽赏金后,几乎追回了所有资金。更近一些的案例是,2023年3月,借贷协议Euler Finance在与攻击者进行了长时间的链上谈判后,追回了约1.97亿美元。然而,结果永远无法保证,因为它们完全取决于攻击者是否愿意配合;一些平台的白帽提议被完全无视。
该事件凸显了加密行业面临的持续安全挑战。根据Chainalysis的数据,2022年加密货币黑客攻击造成的被盗金额超过38亿美元,2023年约为17亿美元,智能合约漏洞和私钥泄露仍然是主要的攻击途径。这些数字进一步强化了安全审计、漏洞赏金计划和快速事件响应协议对加密平台的关键作用。
对用户和市场的影响
对于AFX用户而言,此次安全漏洞造成了一段不确定时期。虽然追回70%的被盗资金将代表部分恢复,但黑客保留的30%仍构成重大损失。该事件还引发了关于平台安全基础设施及其保护用户资产能力的更广泛质疑。受此类漏洞影响的用户通常面临漫长的等待期,因为资金追回谈判可能需要数周或数月,部分平台在问题解决之前已暂停提款。
对于更广泛的加密市场而言,高调的黑客攻击和随后的公开谈判可能影响投资者信心并引发监管审查。谈判的链上特性增加了传统金融中罕见的透明度,但同时也暴露了基于区块链系统固有的脆弱性。
背景:白帽赏金解析
白帽赏金是平台向黑客提供的一种提议——通常在安全漏洞之后——以归还被盗资金换取经济奖励和法律豁免。该框架将攻击者定位为识别漏洞的安全研究员。
至于这种类型的谈判在加密行业中是否常见,多个DeFi协议和交易所过去曾采用过类似的提议,结果不一。有些成功追回了资金,有些则没有,因为最终结果取决于攻击者的决定。
加密社区目前正密切关注攻击者是否会接受AFX的提议。