摘要:2026年7月,三大加密协议接连遭遇安全攻击,累计损失逾3550万美元。从Verus桥重复受袭到AFX Trade巨额USDC被盗,再到B² Network权限滥用,暴露跨链基础设施在信任机制与权限管理上的深层缺陷。

币圈界报道:
本周加密基础设施连遭重击:三起事件共损超3550万美元
进入2026年7月下旬,加密生态再次迎来严峻考验。三起独立发生的安全事件集中爆发,波及跨链桥、托管桥及代币权限系统,总损失金额突破3550万美元。这些攻击不针对底层区块链的共识层,而是直指应用层的信任架构——即资产转移过程中的价值匹配与控制逻辑。
Verus以太坊桥再现相似攻击路径,损失达754万美元
距离上一次重大攻击仅数月之后,Verus以太坊桥再度遭受精准打击,造成约754万美元资金外流。据Blockaid披露,攻击者利用桥接导入流程中极低量的VRSC作为触发点,诱导以太坊侧执行未受担保的大额支付,从而提取包括ETH、tBTC、USDC、USDT在内的多种储备资产。资金迅速被转换为以太坊,并通过隐私网络完成匿名化转移。
此次事件与5月那场导致1158万美元损失的攻击高度雷同。尽管桥接机制正确验证了签名与证明,但未能对两侧释放金额进行等价校验,使相同漏洞被反复利用。这暴露出修复措施的局限性,也引发对项目治理响应效率的质疑。
Arbitrum上AFX Trade桥遭劫,2415万美元USDC失窃
7月22日,永续合约协议AFX Trade在Arbitrum网络部署的桥成为最大目标,攻击者盗取约2415万美元的USDC。Blockaid于当日21:30 UTC监测到异常行为,确认攻击针对的是该协议自建的桥接系统。被盗资产随即被桥接至以太坊,并兑换为约12,467枚ETH。
Offchain Labs联合创始人Steven Goldfeder明确指出,此次事件并未影响Arbitrum原生桥或核心二层基础设施,问题根源在于AFX自身的托管配置。初步调查显示,漏洞可能源于桥接授权逻辑设计缺陷,而非链层本身。该案例再次强调,外部集成系统的安全性必须与主链同等重视。
B² Network因权限失控致859万枚代币外流
第三起事件发生在B² Network,其代币金库遭受权限滥用,损失约859.1万枚B2代币,折合市值约386万美元。分析显示,一个拥有高级权限的钱包在权限被撤销前,已将全部代币转出。资金随后被兑换为5,409枚WBNB(价值约311万美元),并通过跨链桥接入以太坊,并借助NEAR Intents等服务向Zcash等隐私链转移。
该事件直接导致B2代币价格应声下跌15%。项目方紧急呼吁攻击者归还部分资产,否则将采取法律行动。此案不同于传统智能合约漏洞,更凸显长期特权账户管理不当所带来的系统性风险。
攻击模式揭示信任链薄弱环节
三起事件虽形式各异,却共同指向一个核心问题:攻击者始终聚焦于资产实际掌控与流转的中间环节。Verus暴露跨链经济模型中的价值不对称风险,AFX则反映托管桥在权限分离上的盲区,而B²则警示特权访问权若缺乏动态审计,极易演变为内部威胁。
所有攻击均未触及以太坊或Arbitrum的共识机制,表明当前风险重心已从代码层面转向操作与治理层面。值得注意的是,多数被盗资金在洗钱前均优先流向以太坊,这一趋势在近年多起大规模失窃案中反复出现,形成典型资金路径特征。
2026年的这波桥与托管事故潮,进一步印证:仅依赖智能合约审计不足以构建安全体系。项目必须同步强化权限管理、实时监控、跨链价值匹配机制以及透明的事后响应流程。对于用户与开发者而言,跨链交互仍属高风险领域,在团队展现出真正可信的修复能力与公开透明度之前,相关活动需保持高度警惕。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
