AFX橋接漏洞攻擊遭竊2415萬USDC,Blockaid報告
重點速覽
- •區塊鏈安全公司Blockaid確認AFX——一個去中心化交易協議——為橋接漏洞攻擊的目標,該攻擊導致約2415萬USDC被盜。
- •被盜的USDC代表用戶資金的直接缺失,而非帳面估值變化,因為該穩定幣設計為維持固定的一比一美元價值。
- •截至Blockaid報告時,AFX尚未確認對受影響用戶實施任何資金凍結、追回行動或賠償計劃。
- •歷史上,跨鏈橋接在DeFi領域按美元金額計算造成了最大損失,包括Ronin Network約6.25億美元和Wormhole約3.2億美元等標誌性事件。
- •情況仍在發展中,Blockaid為報告數字的唯一來源,有待AFX或佐證的鏈上分析進行獨立確認。

AFX,一個在afx.trade運營的去中心化交易協議,據區塊鏈安全公司Blockaid報告,遭到橋接漏洞攻擊,導致約2415萬USDC損失,該公司在X上標記了此事件。
Blockaid是一家專門從事鏈上威脅即時監控的公司,確認AFX協議為攻擊目標,USDC為被盜資產。像Blockaid這樣的安全監控公司已成為DeFi中關鍵的預警層,通常能在協議本身做出反應之前就偵測到漏洞攻擊。截至報告時,除了已公布的損失金額和受影響協議的身分外,關鍵細節仍然有限。Blockaid的警報並未公開披露攻擊機制、精確時間或責任歸屬。
2415萬USDC損失的意義
USDC是流通中最大的穩定幣之一,這使得以美元計價的損失易於與其他去中心化金融(DeFi)事件進行基準比較。如此規模的資金流失對AFX及其用戶基礎構成重大的協議風險。
由於USDC設計為維持固定的一比一美元價值,該損失直接轉化為用戶資金缺失,而非帳面估值波動。這一特性加劇了對用戶信心的衝擊。
截至Blockaid報告時,AFX尚未確認任何資金凍結、追回行動或賠償計劃。在未經協議本身或獨立鏈上分析進一步驗證之前,不應假設存在此類措施。
跨鏈橋接安全隱患
該事件被明確定性為橋接漏洞攻擊。跨鏈橋接持有匯集資產以促進區塊鏈網路間的價值轉移,使其成為加密貨幣領域中集中且反覆出現的攻擊向量。歷史上,橋接攻擊在DeFi中按美元金額計算造成了最大的損失,如Ronin Network漏洞攻擊(約6.25億美元,2022年3月)和Wormhole攻擊(約3.2億美元,2022年2月)等事件,都是橋接架構中單一故障點可能造成災難性後果的標誌性案例。
這一模式已廣為人知。近幾個月來,多個生態系統遭受了與橋接相關的漏洞攻擊,包括Cardano上的NIGHT橋接漏洞攻擊和Solana上的Allbridge Core漏洞攻擊,兩者均凸顯了橋接基礎設施仍是攻擊者的首選目標。
較早的Allbridge Core事件中被盜165萬美元,展示了一旦發現漏洞,匯集流動性可以被多麼迅速地提取。同樣,Bonzo Lend漏洞攻擊解鎖了900萬美元,說明DeFi中的損失往往在協議能夠做出有效回應之前就已實現。
持續發展中的情況
AFX的情況仍在發展中。Blockaid報告的數字應被視為單一來源的描述,有待協議本身或佐證的鏈上分析進行獨立確認。
本文僅供資訊參考之用,不構成財務或投資建議。加密貨幣和數位資產市場存在重大風險。