摘要:过去24小时内,加密市场接连遭遇三起严重网络攻击,涉及AFX Trade、BSquaredNetwork与Verus协议,总损失逾3500万美元。专家指出,跨链桥审计缺陷与安全流程缺失是核心隐患。

币圈界报道:
跨链桥连遭突袭:三起攻击致加密资产损失超3500万美元
加密货币领域在最近24小时内连续爆发多起重大网络安全事件,被业内称为“黑客日”。多个知名平台成为目标,包括基于Arbitrum的AFX Trade、BNB Chain上的BSquaredNetwork以及以太坊生态的Verus协议。攻击者共盗取价值超过3500万美元的数字资产,其中AFX Trade损失最为严重,达约2415万美元;而Verus则在两个月内第二次遭受入侵,引发对系统性风险的深度担忧。
三大平台同日遭劫,资金链路复杂隐蔽
据区块链安全机构PeckShieldAlert披露,首起攻击针对的是运行于Arbitrum网络的AFX Trade平台。攻击者成功提取约2415万美元的USDC,并通过跨链转移至以太坊主网,随后将资产兑换为12467.5枚ETH,完成初步洗钱操作。
一小时后,第二波攻击锁定在BSquaredNetwork。根据该机构数据,攻击者在BNB Chain上窃取了859万枚B2代币,相关资产价值约386万美元。被盗代币迅速被转换为超过5000枚WBNB,再进一步兑换为1128枚ETH。最终,资金通过NEAR Intents机制实现跨链转移,使追踪难度大幅上升。此次事件导致B2代币价格应声下跌逾15%。
第三起攻击则聚焦于以太坊生态的跨链桥协议Verus。链上分析工具LookonChain确认,攻击者从该协议中盗走价值约755万美元的多种资产,具体类型尚未完全披露。
Verus两度沦陷,漏洞模式高度一致
事实上,这并非Verus首次遭遇类似攻击。两个月前,该协议曾因安全漏洞损失1158万美元。安全研究公司Blockaid指出,本次攻击与前次存在显著共性——两者均利用同一跨链桥合约,采用相同入侵路径,并暴露出相同类型的安全缺陷。这一发现暗示攻击者可能复用已有技术方案,或系统长期未修复关键漏洞。
与此同时,Arbitrum核心开发者Steven Goldfeder澄清,受攻击的跨链桥并非由Arbitrum官方维护,而是由AFX Trade独立部署和运营,其安全性责任归属于项目方自身。
审计报告被指流于形式,安全机制形同虚设
链上安全专家Taylor Monahan在事件发酵后提出尖锐质疑:为何有接近2400万美元资金存放在一个高风险跨链桥中?她指出,近期发布的安全审计报告存在明显疏漏,测试范围极为有限。尽管审计团队识别出部分问题,但多数未被及时修补。
更关键的是,由于审计方无法获取完整源代码,导致审查过程无法覆盖核心逻辑层,难以发现深层漏洞。Monahan强调,此次攻击暴露的不仅是技术缺陷,更是项目方对安全优先级的忽视。在高价值资产流转日益频繁的背景下,若缺乏严格且透明的审计流程,类似事件恐将持续上演。
此次密集攻击再次敲响警钟:跨链基础设施作为加密生态的关键节点,亟需建立更严密的安全标准与动态监管机制,以防范系统性风险蔓延。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
