AFX Trade Arbitrum 橋遭金鑰外洩攻擊,約 2,400 萬美元 USDC 被盜
重點速覽
- •7 月 22 日,攻擊者入侵足夠的熱錢包驗證者金鑰以授權提款後,約 2,415 萬美元 USDC 從 Arbitrum 上的 AFX Trade 橋被盜。
- •該攻擊被歸類為私鑰外洩,而非智慧合約邏輯漏洞;據報攻擊者收集了五個驗證者簽名,並在約 200 秒的爭議視窗內未遭成功挑戰。
- •攻擊者將被盜 USDC 橋接至 Ethereum,並兌換成約 12,467.5 ETH,鏈上活動與錢包 0x6276…ebAC 有關。
- •AFX 暫停橋運作,並提出白帽和解方案:70% 被盜資金歸還,攻擊者保留 30%。
- •DefiLlama 資料顯示,事件發生前不久該橋的總鎖定價值約為 2,418 萬美元,表明攻擊者瞄準了幾乎整個橋餘額。

AFX Trade 的 Arbitrum 橋於 7 月 22 日遭到攻擊,約 2,400 萬美元 USDC 在數分鐘內被盜。早期報導顯示,該事件並非由協議邏輯漏洞造成,而是橋驗證者金鑰遭到入侵所致。
鏈上核准看似有效,因為據報攻擊者控制了足夠的簽名來授權提款。在約 200 秒的短暫爭議視窗後,資金離開了該橋。
此事件凸顯第三方跨鏈橋反覆出現的一項風險:當簽署層遭入侵時,即使底層程式碼按設計運作,橋仍可能授權提款。橋攻擊歷來造成去中心化金融領域一些最大規模的損失,包括 2022 年 3 月 Ronin 橋事件——同樣涉及驗證者金鑰遭入侵——以及 2022 年 2 月 Wormhole 橋攻擊;兩者都凸顯跨鏈基礎設施仍是高度集中的攻擊面。
關鍵細節
| 項目 | 詳情 |
|---|---|
| 攻擊類型 | 據 Finst 稱,橋驗證者私鑰遭入侵;提款由足夠的熱錢包驗證者簽名核准,並在約 200 秒的爭議視窗後完成。 |
| 損失規模 | 據 The Block 稱,約 2,415 萬美元 USDC 被盜;Blockaid 於 7 月 22 日 21:30 UTC 偵測到該攻擊。 |
| 資金流向 | 據 Cryptowisser 引述鏈上追蹤工具與 PeckShield 的資料,攻擊者將資金橋接至 Ethereum,並兌換成約 12,467.5 ETH,相關活動與錢包 0x6276…ebAC 有關。 |
| 橋 TVL 背景 | DefiLlama 顯示,事件發生前不久 AFX 橋在 Arbitrum 上持有約 2,418 萬美元,並將該攻擊歸類為「Private Key Compromised」。 |
| 即時回應 | 據 The Block 稱,AFX 暫停橋運作,並提出白帽安排:若資金追回,70% 將歸還,30% 由攻擊者保留。 |
AFX Trade 發生了什麼
安全報導指出,問題出在橋的簽署層遭入侵,而非智慧合約邏輯故障。據稱攻擊者取得足夠的驗證者金鑰,組合出所需簽名並核准一筆提款。該交易隨後在橋約 200 秒的爭議期後完成。
這種模式符合 DefiLlama 所引用的「Private Key Compromised」分類以及 Finst 的報導,而不是基於合約邏輯錯誤的攻擊。隨著整個產業的智慧合約審計日益成熟,營運安全失誤——包括私鑰竊取與社交工程——相較於純程式碼漏洞,已成為愈發突出的攻擊途徑。
Blockaid 於 7 月 22 日 21:30 UTC 識別出該攻擊。據 The Block 稱,約 2,415 萬美元 USDC 從 Arbitrum 上的 AFX Trade 橋被盜。這次資金移動並非逐步外流;而是在有限時間內完成的一筆提款,因攻擊者掌握必要核准,鏈上看起來是有效交易。
簡要時間線
- 核准: 攻擊者收集所需的熱錢包驗證者簽名以核准提款,報導稱涉及五個簽名。
- 挑戰視窗: 約 200 秒的爭議期過去,期間未出現成功挑戰。
- 執行: USDC 離開 Arbitrum 上的橋合約。
- 後續: 據 The Block 稱,AFX 暫停橋運作,並發布白帽和解提案,若資金歸還則採 70/30 分配。
攻擊者如何轉移資金
USDC 離開 AFX 橋後,攻擊者迅速採取行動。鏈上追蹤工具與 PeckShield 顯示,資金被橋接至 Ethereum,並兌換成約 12,467.5 ETH。據 Cryptowisser 稱,接收路徑與錢包 0x6276…ebAC 有關。
雖然公開可見不代表一定能追回,但該軌跡仍在鏈上可見。被標記的地址通常會受到分析公司、中心化交易所、OTC 櫃檯與事件應變團隊監控。
為何攻擊者常將 USDC 兌換成 ETH
大型 ETH 市場通常具備深厚流動性,使大額兌換相較於流動性較低的交易對更容易執行。部分攻擊者也會試圖從穩定幣轉入他們認為更容易透過後續交易路由的資產,儘管現代區塊鏈分析仍能追蹤兌換後活動。從 USDC 兌換為 ETH 這類原生資產,也可降低受發行方凍結機制影響的風險,因為 USDC 具備地址凍結功能,其發行方 Circle 可對被標記地址啟用該功能。
在本案中,地址路徑已被公開識別,這提高了交易所與交易對手篩查相關資金的可能性。
為何橋金鑰是關鍵風險點
許多跨鏈橋採用一種基本模式:在一條鏈上觀察到某個事件,然後在另一條鏈上授權相應行動。授權流程是關鍵控制點。如果負責簽署核准的各方或系統遭入侵,橋就可能處理惡意提款。
簽署者模型的白話說明
一座橋可能要求 M-of-N 門檻的驗證者簽名才能核准交易。這些驗證者金鑰可能以熱金鑰形式在線上持有、以冷金鑰形式離線儲存,或透過多方運算、硬體安全模組或類似系統管理。
挑戰或爭議視窗可為監控者提供時間,在交易執行前標記可疑活動。在 AFX 案中,報導提及有足夠的熱錢包驗證者金鑰被用於簽署提款,且爭議計時器很短。這種設定或許能支援正常運作,但若發生有目標的金鑰竊取,就可能相當脆弱。
橋設計中的取捨
較大的驗證者集合可以提高入侵成本,但可能降低運作速度。較小的集合可能更有效率,但也可能集中風險。較短的挑戰視窗可降低使用者摩擦,但也會縮短人工或自動化應變的時間。
熱金鑰在營運上很方便,但也暴露於釣魚、惡意軟體、基礎設施失誤與遭入侵的開發流程等風險。審計本身無法解決這些營運風險。橋營運方還需要建立安全假設,納入至少一名簽署者可能遭入侵的可能性。
事件後使用者可採取的步驟
使用者無法修復橋營運方遭入侵的金鑰,但可以降低自身暴露於類似風險的程度。
實用檢查清單包括:
- 暫停曝險: 若使用者仍有資金透過 AFX 移動,應等待團隊發布經驗證聲明後再採取進一步行動。
- 檢查授權: 曾授予 AFX 相關合約支出權限的使用者,可透過可信工具檢視並撤銷代幣授權。
- 使用已驗證管道: 使用者應依賴官方網站、經驗證社群管道與鏈上簽名訊息的聲明,而非截圖、私訊或非官方表單。
- 考慮替代路徑: 對於例行轉帳,可在可用時使用官方 Layer 2 橋,或信譽良好的中心化交易所出入金通道,這可能降低簽署者風險,但也會引入託管與 KYC 等其他取捨。
- 限制單一路徑的轉帳規模: 將轉帳拆成較小批次,可降低橋在轉帳期間暫停時造成的影響。
不存在零風險的橋。每條路徑都依賴特定信任模型,使用者應避免將橋視為長期儲存資金的場所。
橋設計的警訊與較強模式
評估橋基礎設施的團隊通常會尋找營運風險集中的跡象。警訊包括驗證者集合非常小、單一公司控制大多數或全部簽署者、熱金鑰缺乏明確強化的營運安全模型、對大額提款的延遲視窗過短或不存在、缺乏速率限制或按資產設定的熔斷器,以及監控不透明、沒有公開監控者、鏈上警示或狀態頁。
較強的模式可能包括:由不同基礎設施供應商與司法管轄區的獨立營運者共同參與的多方運算;硬體支援的金鑰管理;正式金鑰輪換儀式;隨交易規模調整的提款時間鎖;由冷金鑰組成且與日常簽署者分離、可在緊急情況下介入的守護者委員會;由異常分數自動觸發的速率限制與緊急停止機制;以及事件與未遂事件後公開的儲備證明或簽名事後報告。
常見橋信任模型
| 橋路徑 | 信任模型 | 常見弱點 |
|---|---|---|
| 官方 L2 橋 | 由 L1/L2 共識規則保障 | 升級、治理與合約漏洞 |
| 多簽或驗證者橋 | M-of-N 簽署者作證並核准 | 簽署者金鑰遭入侵或共謀 |
| 輕客戶端或 zk 型橋 | 鏈上驗證證明 | 證明系統漏洞與升級金鑰 |
目標不是完美安全,而是讓低成本攻擊更難實施,並給應變人員足夠時間介入。
AFX 的回應與仍待釐清的問題
AFX 在事件後暫停橋運作,此舉旨在防止更多資金外流。據 The Block 稱,團隊也提出白帽和解方案:若資金追回,70% 資金將歸還,30% 由攻擊者保留。
這些即時行動明確傳達發生了入侵,並停止了橋上的進一步活動。第三方追蹤工具也公開了攻擊者的地址路徑。
使用者與觀察者仍需要更多資訊,包括哪些金鑰遭入侵以及如何遭入侵的根本原因說明。完整事後報告通常會涵蓋金鑰輪換、更新後的驗證者門檻、更長的爭議視窗、獨立營運者安排,以及受影響使用者的任何補償或追回流程。
白帽提案如今在加密事件應變中很常見,但它不能取代法律步驟、交易所協調或技術修復計畫。
2,400 萬美元損失的背景
DefiLlama 顯示,在攻擊發生前不久,AFX 的 Arbitrum 橋中約有 2,418 萬美元,而在攻擊視窗內離開的金額大致相同。這表明攻擊者瞄準的是幾乎整個橋餘額,而非較小的一部分。Arbitrum 是按總鎖定價值計算規模最大的 Ethereum Layer 2 網路之一,這使得連接其與 Ethereum 的橋成為跨鏈流動性的重要通道。
對使用者而言,實際問題在於第三方橋中的存款依賴橋簽署者集合的安全性。若簽署者集合失效,總鎖定價值可能成為單一事件損失的上限。
依賴第三方橋的協議也可能需要針對上游橋故障制定應變計畫。這些計畫可包括「橋停用」模式、提款限制、暫停部分策略,以及在依賴項看似遭入侵時立即傳達安全狀態。
AFX 最重要的即時行動是停止橋運作。該專案的中期可信度將取決於其是否提供可驗證的驗證者安全修復計畫,以及使用者可評估的治理流程。
追蹤此事件的觀察者可能會關注三個面向:Cryptowisser 所提及、與被標記的 0x6276…ebAC 路徑相關的鏈上資金持續移動;AFX 是否發布正式事後報告或金鑰輪換通知;以及 Blockaid 等事件監控公司發布的更新,據 The Block 稱,Blockaid 最先標記此次資金外流。
常見問題
AFX Trade 攻擊是智慧合約漏洞還是金鑰外洩?
根據目前報導,該攻擊符合橋驗證者或簽署層私鑰遭入侵的模式。足夠的熱錢包驗證者簽名核准了一筆提款,該提款在短暫爭議視窗後完成,這與金鑰外洩模式相符,而非邏輯漏洞。
被盜金額是多少,資產為何?
約 2,415 萬美元 USDC 從 Arbitrum 上的 AFX Trade 橋被盜。Blockaid 標記了該金額,並在事件發生後不久被報導。
資金流向何處?
追蹤工具顯示,攻擊者將 USDC 橋接至 Ethereum,並兌換成約 12,467.5 ETH。該資金移動與錢包 0x6276…ebAC 有關。
該橋仍在運作嗎?
沒有。AFX 表示,為回應該事件,其已暫停橋運作,同時評估影響與後續步驟。
有可能追回嗎?
AFX 發布白帽提案,建議若資金追回,70% 資金歸還,30% 由攻擊者保留。攻擊者是否會接受仍未知。追回也可能取決於交易所合作與法律行動。
受影響使用者可以做什麼?
受影響使用者可記錄交易、保存交易雜湊,並監控 AFX 官方管道,以取得經驗證的申索或補救公告。他們應避免依據私訊或非官方表單行動;若涉及金額重大,可考慮尋求法律意見。
使用者未來如何評估橋?
使用者可檢視橋的信任假設、營運者多樣性、速率限制、爭議視窗,以及該路徑是否依賴官方、輕客戶端或驗證者型驗證。轉帳規模管理仍然重要,因為橋凍結與中斷可能發生。