AFX Trader 駭客在 2,415 萬美元橋接漏洞攻擊後透過 THORChain 將 655.4 ETH 兌換為 Bitcoin
重點速覽
- •AFX Trader 在 7 月 23 日的漏洞攻擊中,其 Arbitrum 橋接損失 2,415 萬美元 USDC。
- •漏洞發生後,攻擊者將被盜 USDC 轉換為 12,467.4 ETH。
- •部分被盜資產透過 THORChain 移動,其中 655.4 ETH 被兌換為約 18.86 BTC。
- •AFX Trader 已向駭客提出白帽安排,允許其保留約 724 萬美元,以換取歸還其餘資金。
- •攻擊者尚未公開回應 AFX Trader 的追回提議。

近期 AFX Trader 漏洞攻擊背後的駭客已透過去中心化跨鏈流動性協議 THORChain 轉移部分被盜資產。根據區塊鏈分析師 EmberCN 的說法,7 月 23 日,攻擊者將 655.4 ETH 兌換為約 18.86 BTC。
AFX Trader 漏洞攻擊時間線
事件始於 7 月 23 日,當時基於 Arbitrum 的去中心化金融協議 AFX Trader 在一次橋接攻擊中損失 2,415 萬美元 USDC。漏洞發生後,攻擊者將被盜 USDC 轉換為 12,467.4 ETH,這是一種常見手法,通常用於增加資金追蹤難度,並降低遭穩定幣黑名單限制的風險。
隨後使用 THORChain 讓攻擊者得以進行原生跨鏈兌換。THORChain 允許使用者在不同區塊鏈之間交換資產,而不需要包裝代幣或依賴中心化中介。在涉及被盜資金的案件中,即使資金流向仍可在公開區塊鏈上看到,這種架構也可能使調查人員、執法機構和區塊鏈分析公司更難追蹤與凍結資產。
白帽協商提議
在漏洞事件發生後,AFX Trader 向攻擊者提出白帽協商。根據該提議,駭客將被允許合法保留 30% 的被盜資金,約 724 萬美元,以換取將剩餘 70% 資產歸還給該協議。
此類協商曾出現在其他 DeFi 事件中,受影響協議有時會提供賞金或被盜資金的一部分,以鼓勵攻擊者歸還大部分資產並避免進一步法律升級。這種做法仍具爭議,但已成為部分去中心化金融漏洞事件後採用的追回方式之一。
跨鏈橋風險
AFX Trader 事件顯示,跨鏈橋仍面臨持續的安全漏洞問題,而這類基礎設施已多次成為加密相關攻擊的目標。橋接工具用於在區塊鏈之間轉移資產,但其流動性池與智慧合約系統一旦存在弱點,可能成為具吸引力的攻擊目標。
資金透過 THORChain 移動也凸顯了在缺乏中心化控制點的情況下,跨多條區塊鏈追蹤資產所面臨的挑戰。不同於透過中心化交易所路由的交易,原生跨鏈兌換可能減少能夠阻擋或凍結資產的中介數量。
對 DeFi 使用者而言,此案說明協議、橋接基礎設施和流動性系統可能涉及營運與安全風險,尤其是在安全審計與風險控制是使用者信任核心的情況下。對調查人員和受影響協議而言,關鍵的實務問題在於,被盜資產在跨鏈轉換並變成比中心化穩定幣更難凍結的資產後,是否仍可追蹤並追回。
目前狀態
AFX Trader 駭客使用 THORChain 將 655.4 ETH 兌換為約 18.86 BTC,使這起 2,415 萬美元橋接漏洞攻擊後的追回工作更加複雜。AFX Trader 的白帽協商提議仍然有效,攻擊者尚未公開回應。
更廣泛的 DeFi 生態系仍持續面臨在去中心化與安全之間取得平衡的挑戰,因為橋接漏洞仍是加密貨幣領域成本最高的攻擊途徑之一。在此案中,接下來可觀察的發展包括攻擊者是否公開回應 AFX Trader 的提議、剩餘 ETH 是否進一步在鏈上移動,或是否有任何資金歸還給該協議。
其他細節
THORChain 是一個去中心化跨鏈流動性協議,支援在不同區塊鏈之間兌換原生資產,而不需使用包裝代幣或中心化交易所。在此案中,駭客使用該協議將 ETH 轉換為 BTC,這種方式可能更難追蹤或凍結。
AFX Trader 的 Arbitrum 橋接遭竊 2,415 萬美元 USDC。攻擊者隨後將被盜資金轉換為 12,467.4 ETH,其中一部分資產之後已被兌換為 Bitcoin。
加密領域中的白帽協商,是指協議方向攻擊者提出的方案,通常允許攻擊者保留一定比例的被盜資金,以換取歸還其餘部分。這類安排通常是為了在不進一步升級衝突的情況下追回資產,儘管業界對此仍有爭議。