摘要:AFX Trade平台因外部桥接密钥泄露,遭攻击者利用热验证器签名盗取2415万枚USDC。事件暴露跨链基础设施安全短板,虽未波及Arbitrum核心网络,但引发对第三方桥接风险的广泛担忧。

币圈界报道:
外部桥接密钥泄露致大规模USDC资金外流
一场针对基于Arbitrum网络的AFX Trade平台的定向攻击,导致2415万枚USDC被非法提取。调查指出,攻击者通过获取用于热验证器签名的私钥,绕过多重审批机制,完成单笔巨额提款,其行为源于外部桥接系统中密钥管理严重失当。
自定义桥接成安全薄弱环节,非主网漏洞
尽管事件发生在以太坊扩容生态内,但经核实,Arbitrum原生桥接并未受损。问题根源在于由项目方自主搭建的跨链桥,这类桥梁通常采用有限验证器集合与多重签名机制,一旦密钥被窃取,即可能被用于伪造授权,实现资金转移。
多签机制失效暴露密钥管理缺陷
此次攻击的关键在于,攻击者集齐了足够数量的有效签名,从而突破本应需要多个独立审批才能完成的转账门槛。分析认为,这并非智能合约逻辑错误,而是典型的密钥生命周期管理失败案例。此类事件在过往如Wormhole、Ronin等攻击中反复上演,凸显治理与验证层安全的长期挑战。
资金流向模糊,追回可能性极低
目前尚未披露密钥泄露的具体路径,可能涉及钓鱼攻击、内部人员操作或系统入侵。链上追踪显示,被盗资金已进入混币服务或其他匿名化通道,暂无中心化发行方或执法机构宣布冻结。这一状况加剧了用户对小众桥接安全性的疑虑。
Layer-2生态面临信任重构压力
随着机构对以太坊扩展方案关注度提升,安全性成为关键竞争点。尽管Arbitrum迅速澄清自身无责,但此次事件仍对整个生态的可信度构成冲击。对于依赖第三方桥接的用户而言,高效率与强可组合性常以牺牲去中心化安全为代价,形成难以调和的矛盾。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500 U
