AFX 向駭客提供 30% 白帽懸賞 以換回 2,400 萬美元被盜加密貨幣
重點速覽
- •AFX 遭遇安全漏洞,約 2,400 萬美元的加密貨幣被盜。
- •AFX 提出了一項白帽協議,允許駭客保留 30% 的被盜資金,前提是歸還 70%。
- •和解提議透過 AFX 的官方 X 帳號和直接發送到攻擊者疑似錢包地址的鏈上訊息進行傳達。
- •類似的白帽談判策略此前已被其他加密貨幣平台使用,包括 2021 年的 Poly Network 和 2023 年的 Euler Finance,結果不一。
- •根據 Chainalysis 數據,2022 年加密貨幣駭客攻擊導致超過 38 億美元被盜,2023 年約為 17 億美元。

AFX 是一家加密貨幣平台,在近期發生安全漏洞後,已公開向駭客提出協商和解方案。該公司提出了一項白帽協議,允許攻擊者合法保留約 2,400 萬美元被盜資金中的 30%,條件是歸還 70% 的資金。
AFX 透過其官方 X(前身為 Twitter)帳號傳達了該提議,同時也向據信由攻擊者控制的錢包地址發送了鏈上訊息,使該提案具備透明度且可在區塊鏈上驗證。
談判策略
此舉代表了一種經過計算但高風險的資金追回策略,此前已被其他加密貨幣平台採用。透過將提案定位為白帽懸賞,AFX 旨在激勵攻擊者以負責任的安全研究人員身份行事,而非惡意行為者。30% 的獎勵旨在表彰其發現漏洞並歸還大部分被盜資產,從而可能避免漫長的法律訴訟和用戶資金的永久損失。鏈上訊息已成為此類情況下的標準工具,因為它允許平台透過盜竊中被利用的區塊鏈基礎設施本身,來聯繫原本匿名的攻擊者。
這種雙通道溝通方式確保該提議既對更廣泛的社群可見,又可在密碼學上進行驗證。
行業先例
此類談判策略在加密貨幣領域並非前所未有。2021 年 8 月,跨鏈協議 Poly Network 遭受了 6.1 億美元的攻擊——當時為 DeFi 領域最大的駭客事件——最終在公開呼籲攻擊者並提供白帽懸賞後,成功追回了幾乎所有資金。較近期的案例是,2023 年 3 月,借貸協議 Euler Finance 在與攻擊者進行了長時間的鏈上談判後,追回了約 1.97 億美元。然而,結果從來無法保證,因為這完全取決於攻擊者是否願意合作;部分平台的白帽提議已被完全無視。
此事件凸顯了加密貨幣行業持續面臨的安全挑戰。根據 Chainalysis 的數據,2022 年加密貨幣駭客攻擊導致超過 38 億美元被盜,2023 年約為 17 億美元,其中智能合約漏洞和私鑰外洩仍然是主要的攻擊媒介。這些數據強化了健全的安全審計、漏洞懸賞計畫和快速事件應變協議對加密貨幣平台的關鍵作用。
對用戶和市場的影響
對 AFX 用戶而言,此次漏洞事件造成了一段不確定時期。雖然歸還 70% 的被盜資金將代表部分追回,但駭客保留的 30% 仍構成重大損失。此事件也引發了對平台安全基礎設施及其保護用戶資產能力的更廣泛質疑。受此類漏洞影響的用戶通常面臨漫長的等待期,因為資金追回談判可能需要數週或數月,且部分平台已暫停提款以等待解決方案。
對更廣泛的加密貨幣市場而言,備受矚目的駭客攻擊及隨後的公開談判可能會影響投資者信心並引發監管審查。鏈上談判的特性增添了傳統金融中罕見的透明度,但同時也暴露了區塊鏈系統固有的漏洞。
背景:白帽懸賞解析
白帽懸賞是平台向駭客提出的要約——通常在安全漏洞發生後——以歸還被盜資金來換取財務獎勵和法律豁免。該框架將攻擊者定位為發現漏洞的安全研究人員。
至於此類談判在加密貨幣行業是否常見,多個 DeFi 協議和交易所在過去曾採用類似的提議,結果不一。部分成功追回了資金,其他則未成功,因為結果最終取決於攻擊者的決定。
加密貨幣社群正密切關注攻擊者是否會接受 AFX 的提案。