新聞加密貨幣Arbitrum上的AFX Trade跨鏈橋據報遭攻擊,逾2400萬USDC被抽取

Arbitrum上的AFX Trade跨鏈橋據報遭攻擊,逾2400萬USDC被抽取

作者: CoinWy·

重點速覽

  • 針對Arbitrum上AFX Trade跨鏈橋的攻擊據報已造成超過2400萬枚USDC的損失,但該數字尚未經獨立確認。
  • 區塊鏈安全公司Blockaid是最早透過鏈上安全警報通報此事件的單位之一。
  • AFX Trade承認資金被抽取,並向攻擊者提出返還剩餘資產可獲30%賞金,遵循DeFi事件回應的常見模式。
  • 現階段尚未完成攻擊機制的獨立審查、經確認的交易清單或專家評論。
  • 此事件凸顯了跨鏈橋持續存在的脆弱性——由於其持有彙集用戶資金的單一故障點架構,在去中心化金融中仍是頻繁遭受攻擊的目標。
Arbitrum上的AFX Trade跨鏈橋據報遭攻擊,逾2400萬USDC被抽取

根據未經完全獨立確認的早期鏈上安全警報,針對Arbitrum上AFX Trade跨鏈橋的攻擊據報已抽取超過2400萬枚USDC。該事件涉及一個持有與美元掛鉤穩定幣的跨鏈橋,使其成為該網路上涉及USDC的重大橋樑資金抽取事件之一。跨鏈橋在歷史上一直是去中心化金融基礎設施中遭受攻擊最頻繁的領域,包括Wormhole(3.26億美元)、Nomad(1.9億美元)和Ronin Network(6.24億美元)等事件均為該領域有記錄以來最大規模的損失案例。

區塊鏈安全公司Blockaid是最早通報此事件的單位之一,相關損失消息在早期安全警報中廣泛流傳。AFX Trade本身隨後承認資金已被抽取,並在另一項發展中,向攻擊者提出30%賞金以換取返還剩餘資產。此類賞金提議遵循DeFi事件回應中常見的模式,專案方試圖透過將返還行為定調為白帽和解來協商部分追回,但過往案例的結果差異極大。

仍未獲驗證的部分

截至發稿時,圍繞此事件的研究僅部分獲得驗證。目前沒有經確認的受攻擊交易清單、沒有完成的攻擊機制獨立審查,也沒有專家評論記錄。完整的調查需要橋樑合約地址、攻擊者錢包以及在Arbitrum區塊瀏覽器上可見的特定轉帳交易——這些在現階段均尚未獲得正式記錄。

相關損失應被視為來自早期安全警報和AFX Trade本身的聲明,而非經獨立確認的數字。讀者應區分通報損失與已驗證損失。在鏈上紀錄確認資金流動且AFX Trade發布完整事後分析報告之前,總額仍為估值而非確定數字。

對Arbitrum與跨鏈基礎設施的影響

跨鏈橋持有彙集的用戶資金以在網路之間移動資產,這使其成為集中攻擊目標。單一合約缺陷或密鑰洩露即可一次暴露整個資金池,這與個別錢包損失不同。這種架構上的集中性正是跨鏈橋屢遭攻擊的原因,因為彙集的流動性創造了高價值的單一故障點目標。根據L2Beat的rollup指標,Arbitrum是按活動量計算最大的以太坊第二層rollup,這使得建構於其上的基礎設施遭到攻擊時,營運風險更為提高。

以USDC計價的大規模資金抽取即便沒有引發代幣價格波動也值得關注,因為USDC的設計旨在維持穩定的美元價值。其重要性在於跨鏈基礎設施的營運信任,而非穩定幣本身的市場重新定價。整個生態系中跨鏈橋的總鎖定價值已從2022年的高峰回落,部分原因正是反覆出現的攻擊模式,即使第二層的採用持續增長。

此事件發生於產業對橋樑和帳戶安全加強審查之際,此前已有多起備受關注的帳戶接管事件,以及持續推動更安全的跨鏈結算機制,包括將受監管存款引入鏈上的努力。對於在Arbitrum上移動資金的用戶,實用建議是密切關注AFX Trade的官方聲明、等待獨立的鏈上損失確認,並留意有關受影響地址的任何公告。