AFX Trade 通報 Arbitrum 上 2,400 萬美元資金遭抽走,向攻擊者提供 30% 賞金
重點速覽
- •AFX Trade 通報其基於 Arbitrum 的永續期貨交易所約有 2,400 萬美元資金被抽走,惟該數字未經鏈上分析獨立驗證。
- •該協議已向攻擊者提出 30% 賞金,允許攻擊者保留數百萬美元,以換取歸還剩餘資金。
- •截至發稿時,尚未發布經確認的技術根本原因來解釋資金如何被轉出。
- •該賞金策略與 Euler Finance 2023 年的做法相似,當時該協議在提出類似提議後收回了約 2 億美元被抽走資金的大部分。
- •2024 年全年 DeFi 協議因漏洞攻擊合計損失超過 10 億美元,凸顯該領域持續面臨的安全挑戰。

AFX Trade 是一家建立在 Arbitrum 上的永續期貨交易所,該平台通報約有 2,400 萬美元資金從其協議中被抽走,並已公開向攻擊者提供 30% 的賞金以換取歸還剩餘資金。
資金外流的詳情
AFX Trade 將損失歸因於其基於 Arbitrum 的永續去中心化交易所遭受漏洞攻擊,該平台讓用戶直接在鏈上交易槓桿衍生品。2,400 萬美元這一數字由 AFX Trade 自行披露。截至發稿時,該協議尚未發布經確認的技術根本原因來解釋資金如何被轉出,且該說法未經鏈上分析獨立驗證。
像 AFX Trade 這樣的永續 DEX 在日益競爭的鏈上交易場所領域中運營,與中心化訂單簿形成抗衡,該領域還包括 Hyperliquid、GMX 和 dYdX 等平台。當一個基於智能合約的平台通報如此規模的損失時,競爭壓力凸顯了快速事件響應的重要性。2024 年單年 DeFi 協議因漏洞攻擊損失就超過 10 億美元,使安全事件成為該領域反覆出現且備受關注的議題。
30% 賞金提議
AFX Trade 向攻擊者提供被抽走金額的 30% 作為賞金,以換取歸還餘額。按通報的金額計算,此結構將允許攻擊者保留數百萬美元,同時將其餘部分匯回協議。
此類提案通常被定性為協商式的白帽風格恢復嘗試,旨在為攻擊者提供一個近似合法的退出途徑,而非迫使其清洗全部金額。此方式在 DeFi 領域有先例:2023 年,Euler Finance 在提出類似提議後收回了約 2 億美元被抽走資金的大部分,儘管各事件的結果不盡相同且永遠無法保證。AFX Trade 尚未表示攻擊者是否已接受或回應該提議。該策略反映出以恢復為導向的立場,優先考量用戶資金的返還,而非立即追緝責任方。
後續發展
近期關鍵問題在於是否能收回任何資金,無論是通過賞金安排還是通過對 Arbitrum 網路上被盜資產的鏈上追蹤。TRM Labs 和 Chainalysis 等區塊鏈分析公司經常協助追蹤跨鏈非法資金流動,各交易所也經常凍結被標記為與漏洞攻擊相關的存款,儘管跨鏈移動可能使追回過程更加複雜。
用戶和觀察者將密切關注官方事件更新,內容涵蓋平台運營、個人曝險詳情,以及 AFX Trade 的任何事件後安全分析。Arbitrum 仍然是按活動量計算最大的 DeFi 生態系統之一,如其鏈上總鎖定價值所示,這意味著該網路上的漏洞攻擊響應受到密切追蹤。
該事件也助推了圍繞鏈上金融產品的更廣泛監管討論。美國 SEC 委員 Hester Peirce 近日表示,加密貨幣金庫和鏈上借貸可能屬於證券法的管轄範圍,隨著監管機構評估 DeFi 中的用戶保護風險,此類性質的事件往往會加劇這一辯論。
目前,情況仍是一起基於 AFX Trade 自行披露、而非經第三方數據驗證的發展中事件。