三起跨链桥攻击损失总计3555万美元,DeFi复苏面临新一轮压力
要点速览
- •三起跨链桥攻击在一天之内造成总计3555万美元的损失,其中AFX损失2420万美元USDC,为最大受害者。
- •三起攻击均利用了跨链桥基础设施中完全相同的漏洞,跨链桥仍然是DeFi最持久的安全薄弱环节之一。
- •对2.85亿美元Drift Protocol攻击负责的黑客恢复了通过Tornado Cash以每次100 ETH的批次清洗被盗ETH。
- •在这些攻击发生之前,DeFi总锁仓量在7月已回升超过100亿美元,为自第一至第二季度黑客攻击周期以来最强劲的月度增幅。
- •第一至第二季度的DeFi安全危机此前抹去了超过6亿美元,并将TVL推低至约650亿美元,为2024年中期以来未见的水平。

去中心化金融再次面临安全忧虑,此前三起跨链桥攻击在一天之内造成总计3555万美元的损失,同时与早前Drift Protocol攻击相关的链上活动也再度出现。
三起跨链桥攻击损失达3555万美元
截至发稿时,三起独立的DeFi攻击已造成3555万美元的损失。尽管总金额远低于第一至第二季度黑客攻击周期的损失,但市场参与者将其形容为数月来DeFi安全最糟糕的一天。
AFX遭受了最大的损失,攻击者从其Arbitrum桥中窃取了2420万美元USDC,随后将资金转移至以太坊。BSquared Network是第二大受害者,在攻击者抽走860万枚B2代币后损失约390万美元。VerusCoin也遭遇了价值约750万美元的桥攻击。
三起攻击均瞄准了DeFi技术栈的同一层级:跨链桥,它们使资产能够在不同的区块链网络之间转移。跨链桥一直是DeFi中最常遭到攻击的组件之一,因为它们在一条链上托管大量资产池,并在另一条链上铸造对应的代表资产,从而形成攻击者可以针对的单点故障。尽管三起攻击发生在不同的生态系统中,但攻击向量完全相同,再次凸显跨链桥基础设施是DeFi最持久的安全漏洞之一。
背景:第一至第二季度DeFi安全危机
最新的事件让人回想起第一至第二季度的周期,当时三起连续的黑客攻击抹去了超过6亿美元。那一轮攻击引发了急剧的流动性外流,总锁仓量(TVL)——衡量DeFi协议中存入资产总额的关键指标——跌至仅略高于650亿美元,这是自2024年第二季度以来未曾见过的水平。仅以太坊就在48小时内损失了超过100亿美元的TVL。
Drift攻击者恢复转移被盗资金
跨链桥攻击的时机引起了额外关注,因为Drift Protocol攻击背后的黑客已恢复转移被盗资金。今年早些时候,Drift Protocol遭受了有记录以来最大的DeFi攻击之一,攻击者抽走了2.85亿美元,引发了广泛的风险规避情绪。
据Onchain Lens称,攻击者目前正通过Tornado Cash路由器以每次100 ETH的批次反复转移ETH,每分钟执行多笔交易。Tornado Cash是以太坊上的隐私工具,旨在模糊发送方与接收方地址之间的关联,使其成为清洗被盗资金的常用手段。虽然这些转移不一定意味着即将抛售,但在新一轮跨链桥攻击的背景下,它们使Drift攻击事件重新成为关注焦点。
DeFi复苏面临压力
根据DeFiLlama数据,DeFi一直在恢复势头,7月TVL增长了超过100亿美元——这是自第一至第二季度黑客攻击浪潮以来最强劲的月度增幅。最新的3555万美元攻击事件为这一复苏注入了新的不确定性。
如果后续出现更多攻击事件,市场关注点可能再次从资金流入转向协议安全,重燃今年早些时候主导市场的DeFi FUD叙事。
总结
三起跨链桥攻击在一天之内抹去了3555万美元,与此同时,2.85亿美元Drift攻击背后的攻击者恢复了被盗资金的转移。这些事件发生在DeFi TVL于7月回升超过100亿美元之后,引发了对新一轮安全事件可能动摇行业复苏的担忧。