摘要:2026年7月22日至23日,两起独立的跨链桥攻击接连发生,导致超过3160万美元资产被盗。AFX Trade平台因验证者密钥泄露损失2450万美元,而Verus以太坊桥则再度遭遇与5月相同漏洞的重复攻击,造成750万美元损失。

币圈界报道:
DeFi生态连续遭袭:跨链桥漏洞致逾3160万美元资产流失
2026年7月22日至23日,全球加密货币市场迎来一场集中性安全危机,网络犯罪分子通过针对两个不同DeFi协议的跨链桥实施独立攻击,累计盗取资金超过3160万美元,引发行业对链下基础设施安全性的深度反思。
第三方协议遭劫,主网桥系统仍处安全状态
此次事件中,主要攻击目标为AFX Trade平台,其基于Arbitrum网络的跨链桥被恶意行为者利用,非法获取了用于批准提款的验证者签名密钥权限。攻击者通过控制五个热验证节点,达成跨链桥所需的三分之二共识门槛,成功发起一笔价值2450万美元的USDC提款,并迅速将资产转移至以太坊链上指定钱包。
尽管攻击波及范围广泛,但开发方Offchain Labs明确指出,Arbitrum原生桥基础设施未受任何影响,所有异常交易均源自第三方协议的内部管理缺陷,而非底层协议漏洞。
资产快速洗白,集中存储于单一地址
被盗资金在短时间内完成变现操作,约2400万美元的USDC被兑换为12467枚ETH,相关资产全部汇聚于一个特定钱包地址,形成高度集中的持有结构,为后续追踪和追回提供了关键线索。
该平台在攻击发生前的交易量已达到近期峰值,此次损失几乎等同于其全部锁仓价值,对运营稳定性构成致命打击。
Verus桥再现旧伤,漏洞模式高度复刻
在AFX事件数小时后,另一轮攻击锁定在Verus以太坊桥,造成约750万美元资产外流,涉及以太币、tBTC、USDC、USDt、EURC、MKR及scrvUSD等多种主流资产。
安全机构Blockaid分析显示,攻击手法与2026年5月曾引发1158万美元损失的同一漏洞如出一辙,均为利用导入功能在以太坊端生成未授权分发。尽管技术路径一致,但本次使用的钱包地址与历史记录存在差异,暗示攻击者可能采取了新的伪装策略。
这一系列事件反映出当前攻击者的战术重心正从智能合约代码缺陷转向对链下密钥管理与权限控制的渗透,凸显出去中心化系统中人为因素的风险权重正在上升。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
