AFX 跨鏈橋遭攻擊:損失 2,415 萬枚 USDC,駭客將資金轉換為 12,467 ETH
重點速覽
- •AFX 的跨鏈橋於 7 月 22 日遭到攻擊,攻擊者竊取約 2,415 萬美元的 USDC。
- •區塊鏈安全公司 Blockaid 確認漏洞僅限於 AFX 的橋接基礎設施,並未影響更廣泛的 Arbitrum Layer 2 網路。
- •攻擊者將被盜的 USDC 轉移至 Ethereum 並兌換為約 12,467 ETH,可能是為了避免 Circle 對 USDC 持有量實施的潛在資產凍結。
- •截至發稿時,尚無任何被盜資金被追回或凍結,安全團隊正積極監控攻擊者的錢包。
- •此次攻擊使 7 月加密貨幣駭客攻擊總損失升至約 9,700 萬美元,超過 6 月記錄的約 7,500 萬美元。

由去中心化金融協議 AFX 營運的跨鏈橋於 7 月 22 日遭遇重大安全漏洞,攻擊者從中竊取約 2,415 萬美元的 USDC。該事件為本月記錄到的最大規模加密貨幣攻擊事件之一。
區塊鏈安全公司 Blockaid 偵測到此次攻擊,並確認漏洞僅限於 AFX 專有的橋接基礎設施,而非底層的 Arbitrum 網路。在攻擊發生後,更廣泛的 Layer 2 網路持續正常運作。確切的技術原因尚未公開披露。跨鏈橋歷來是去中心化金融領域最大規模損失的來源,包括 2022 年 Ronin Network 6.25 億美元的安全事件以及同年 Wormhole 3.2 億美元的攻擊,使其成為安全研究人員持續關注的焦點。
攻擊者將資金轉移至 Ethereum
根據區塊鏈安全研究人員的說法,攻擊者迅速將被盜的 USDC 從 Arbitrum 轉移至 Ethereum,隨後將資產兌換為約 12,467 ETH。轉換為 ETH 此一原生區塊鏈資產(沒有能夠凍結餘額的中心化發行方)之舉值得注意,因為 USDC 發行方 Circle 保留凍結持有其穩定幣地址的技術能力,此機制此前曾在其他攻擊案例中使用。鏈上追蹤顯示,兌換後的資金被集中至單一 Ethereum 錢包,顯示攻擊者迅速行動以將面臨潛在資產凍結或追回嘗試的風險降至最低。
安全團隊一直積極監控該錢包,同時與生態系統參與者協調以評估事件的完整範圍。截至發稿時,尚無確認任何被盜資金已被追回或凍結。
跨鏈橋安全再度受到審視
此次攻擊凸顯了跨鏈橋所伴隨的持續性風險。跨鏈橋因連接多個區塊鏈網路的同時持有大量數位資產,一直以來都是頻繁的攻擊目標。跨鏈橋已成為 DeFi 互通性的核心,允許使用者在原本無法原生通訊的區塊鏈之間轉移代幣,但其複雜性屢屵引入可被利用的攻擊面。
AFX 事件使 7 月加密貨幣駭客攻擊的總損失達到約 9,700 萬美元,超過 6 月記錄的約 7,500 萬美元。上升的趨勢凸顯出,儘管在審計、監控工具和即時威脅偵測系統方面持續投入,橋接安全仍是產業最迫切的挑戰之一。
市場參與者正等待 AFX 進一步更新關於攻擊的根本原因、潛在的追回努力以及任何對受影響用戶的補償方案。此事件為一系列與橋接相關的安全事件再添一例,持續考驗著去中心化金融在協議擴展跨鏈功能的同時所面臨的信任基礎。