摘要:去中心化永续合约平台AFX Trade遭遇重大安全事件,约2415万美元的USDC被转移。调查确认攻击源于链下验证密钥失窃,而非智能合约漏洞。Arbitrum官方澄清原生桥未受影响,事件仅波及第三方协议。

币圈界报道:
AFX Trade遭黑客攻击,2415万美元资产被盗
去中心化衍生品交易平台AFX Trade在Arbitrum生态中遭受严重网络攻击,导致约2415万美元的USDC资产被非法转移。据安全机构披露,攻击者通过窃取跨链桥所依赖的验证器签名密钥,成功发起资金提取操作,实现大额资产外流。
核心漏洞源自链下密钥泄露,非代码缺陷
链上追踪显示,攻击者获取了跨链桥系统中用于授权交易的验证器私钥,并收集到足够数量的有效签名以批准资金转出。分析指出,智能合约本身逻辑健全,未发现可被利用的漏洞,问题根源在于链下存储的密钥管理失效。
Arbitrum官方回应:原生桥未受波及
Offchain Labs联合创始人Steven Goldfeder明确表示,此次事件与Arbitrum原生跨链桥无关。他强调,攻击仅影响使用该桥机制的第三方协议AFX Trade,其底层基础设施未遭到任何入侵,网络整体安全性未受影响。
攻击者完成签名集齐,触发资金释放
根据Blockaid的深度分析,攻击者通过非法获取热钱包中的验证器密钥,达成跨链桥所需的多重签名阈值,从而合法化地完成了2415万USDC的转移流程。这表明,即使代码无误,若密钥防护不足,仍可能被恶意利用。
资金链上路径曝光:转入以太坊并兑换ETH
链上数据显示,被盗资金已从Arbitrum网络转移至以太坊主网,并被迅速兑换为约12467枚ETH,目前处于高度流动状态,追回难度较大。
协议资产几乎清零,流动性遭重创
事件发生前,AFX Trade的交易活跃度显著上升,但其总锁定价值(TVL)在攻击后急剧萎缩。约2400万美元的损失几乎覆盖了协议全部资产储备,反映出攻击者精准选择在流动性高峰阶段发动袭击。尽管本次事件未危及Arbitrum主网,但再次凸显去中心化金融中链下安全环节的关键性,亟需强化密钥管理和权限控制体系。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
