币圈界报道:

AFX跨链桥遭黑客入侵,2415万枚USDC被窃取

7月22日,AFX协议因第三方跨链桥遭受针对性攻击,导致2415万枚USDC被非法转移。该事件引发市场对去中心化金融基础设施安全性的广泛担忧。

攻击未波及Arbitrum原生桥,影响范围明确界定

此次安全事件仅涉及由AFX独立运营的第三方跨链桥,而Arbitrum的原生桥系统保持完整,未受到任何技术侵入或利用。攻击者通过该桥将被盗资产从Arbitrum网络转移至以太坊主网,并完成稳定币到ETH的兑换操作。

资金流转路径清晰:从USDC到ETH的链上迁移

据Blockaid监测,攻击发生于UTC时间7月22日21:30,一笔价值2415万枚USDC的资金从桥合约成功转出。随后,PeckShield与Lookonchain联合追踪发现,攻击者在以太坊上将资金兑换为约12467.5枚ETH,平均单价约为1937美元。此举使被盗资产脱离锚定机制,进入高波动性资产领域。

多方机构介入调查,尚未确认资金追回

Offchain Labs联合创始人Steven Goldfeder证实,相关交易源自第三方协议,明确排除了对Arbitrum核心桥的威胁。目前,安全公司正与AFX及Arbitrum团队协作,尝试冻结相关地址并开展深度分析。然而,截至目前,尚未有公开信息表明任何资金已被追回,也未披露完整的攻击技术细节。

事件暴露协议存提架构潜在风险

AFX作为基于主权执行环境的去中心化衍生品平台,依赖Arbitrum作为其用户存入USDC的主要入口。此次事件凸显其存款通道所承载的基础设施风险,尤其是第三方桥的授权机制与验证流程。调查焦点集中于桥合约为何能完成出金操作,以及是否存在访问控制缺陷或验证者凭证泄露等问题。

同类事件频发,行业安全警钟持续鸣响

此为2024年多起跨链桥攻击中的最新一例。此前,Stake DAO于5月关闭其vsdCRV桥,因在Arbitrum上出现非授权代币铸造;更早前,Kelp DAO的LayerZero桥遭窃,造成逾2.9亿美元损失。这些案例共同反映出跨链协议在复杂交互中面临的安全挑战,亟需强化审计与实时监控机制。