新聞加密貨幣AFX Trade 因 Arbitrum 跨鏈橋漏洞遭受攻擊,損失 2,415 萬美元

AFX Trade 因 Arbitrum 跨鏈橋漏洞遭受攻擊,損失 2,415 萬美元

作者: AMBCrypto·

重點速覽

  • AFX Trade 因其 Arbitrum 跨鏈橋遭受安全漏洞攻擊,損失約 2,415 萬美元的 USDC。
  • 攻擊者將被盜資產轉移至 Ethereum,並兌換為當時價值約 2,416 萬美元的 12,467.44 ETH。
  • SlowMist 報告指出,被盜資金仍存放在攻擊者的 Ethereum 錢包中,該錢包地址已公開供監控。
  • AFX Trade 暫停了受損跨鏈橋上的活動,啟動事件應變程序,並向攻擊者提出白帽和解方案。
  • 此次漏洞涉及與 Arbitrum 連接的外部跨鏈橋基礎設施,而非 Arbitrum 的原生跨鏈橋。
AFX Trade 因 Arbitrum 跨鏈橋漏洞遭受攻擊,損失 2,415 萬美元

AFX Trade 是一家提供加密貨幣與股票永續合約交易的去中心化交易所,其 Arbitrum 跨鏈橋遭受安全漏洞攻擊,導致約 2,415 萬美元的 USD Coin(USDC)損失。跨鏈橋允許資產在 Ethereum 及其 Layer-2 擴展方案 Arbitrum 等不同區塊鏈網絡之間轉移,一直是去中心化金融基礎設施中最常遭受攻擊的類別之一。

根據事件詳情,攻擊者將被盜資金從 Arbitrum(ARB)網絡轉移至 Ethereum(ETH),將資產移出原始鏈,增加了追回的難度。攻擊者隨後將 USDC 兌換為 12,467.44 ETH,當時價值約 2,416 萬美元。透過將穩定幣兌換為 ETH,攻擊者獲得了流動性更高且更容易轉移的資產。

在被盜資金集中至單一 Ethereum 錢包後,未再觀察到後續的大額提款。攻擊者的 Ethereum 錢包地址現已公開,使區塊鏈分析師和調查人員能夠監控資產的任何潛在動向。

AFX 將漏洞範圍隔離至託管跨鏈橋

AFX Trade 將受損資金的來源追溯到一個個人 Ethereum 帳戶。發現漏洞後,該交易所立即暫停受影響跨鏈橋上的所有活動,並啟動事件應變程序。該平台正與區塊鏈安全合作夥伴合作,追蹤被盜代幣的任何額外動向。

區塊鏈安全公司 SlowMist 報告指出,被盜資金目前仍存放在攻擊者的錢包中。這使得 Crypto Defense Alliance(CDA)及多家交易所能夠協調監控未來的交易動向。

此前曾對跨鏈橋代碼進行安全審計的 Zellic 已加入調查,以審查攻擊向量。已通過審計的跨鏈橋仍遭到攻擊,反映出更廣泛的現實:安全審查能降低但無法完全消除風險,特別是當審計後的代碼變更或營運組件超出審計範圍時。AFX Trade 同時也向攻擊者提出了白帽和解方案,並持續追蹤資產及發布經過驗證的更新。

跨鏈橋攻擊凸顯持續存在的跨鏈風險

AFX Trade 的漏洞事件突顯了第三方跨鏈橋基礎設施屢次出現的漏洞模式。Arbitrum 原生的跨鏈橋本身並未遭到入侵;相反地,攻擊是透過與網絡連接的外部跨鏈橋架構發生的。

涉及 Ostium 和 Allbridge Core 的類似事件表明,攻擊者持續將目標對準跨鏈協議,凸顯了在跨鏈橋基礎設施而非底層區塊鏈網絡本身加強安全措施的必要性。隨著跨鏈連接性持續擴展,此類漏洞事件的反覆出現,指向第三方跨鏈橋系統安全防護方面的系統性挑戰。