币圈界报道:

AFX Trade遭黑客攻击,2415万美元资产被盗

去中心化衍生品交易平台AFX Trade在Arbitrum生态中遭受严重网络攻击,导致约2415万美元的USDC资产被非法转移。据安全机构披露,攻击者通过窃取跨链桥所依赖的验证器签名密钥,成功发起资金提取操作,实现大额资产外流。

核心漏洞源自链下密钥泄露,非代码缺陷

链上追踪显示,攻击者获取了跨链桥系统中用于授权交易的验证器私钥,并收集到足够数量的有效签名以批准资金转出。分析指出,智能合约本身逻辑健全,未发现可被利用的漏洞,问题根源在于链下存储的密钥管理失效。

Arbitrum官方回应:原生桥未受波及

Offchain Labs联合创始人Steven Goldfeder明确表示,此次事件与Arbitrum原生跨链桥无关。他强调,攻击仅影响使用该桥机制的第三方协议AFX Trade,其底层基础设施未遭到任何入侵,网络整体安全性未受影响。

攻击者完成签名集齐,触发资金释放

根据Blockaid的深度分析,攻击者通过非法获取热钱包中的验证器密钥,达成跨链桥所需的多重签名阈值,从而合法化地完成了2415万USDC的转移流程。这表明,即使代码无误,若密钥防护不足,仍可能被恶意利用。

资金链上路径曝光:转入以太坊并兑换ETH

链上数据显示,被盗资金已从Arbitrum网络转移至以太坊主网,并被迅速兑换为约12467枚ETH,目前处于高度流动状态,追回难度较大。

协议资产几乎清零,流动性遭重创

事件发生前,AFX Trade的交易活跃度显著上升,但其总锁定价值(TVL)在攻击后急剧萎缩。约2400万美元的损失几乎覆盖了协议全部资产储备,反映出攻击者精准选择在流动性高峰阶段发动袭击。尽管本次事件未危及Arbitrum主网,但再次凸显去中心化金融中链下安全环节的关键性,亟需强化密钥管理和权限控制体系。