首页  >  全球资讯 >  加密货币 >  USDC被换成ETH?AFX协议因桥接漏洞损失2400万
USDC被换成ETH?AFX协议因桥接漏洞损失2400万
流动的沙 来源: 2026-07-23 06:56
        
重点摘要
7月22日,一名攻击者攻击了与交易协议相关的跨链桥,导致 AFX 损失了2415万美元的 USDC。

7月22日,一名攻击者攻击了与交易协议相关的跨链桥,导致 AFX 损失了2415万美元的 USDC。该事件引发了 Blockaid 和 Arbitrum 团队的调查,而链上追踪器则追踪被盗资金流向了以太坊。

此次攻击并未影响 Arbitrum 的自有桥接器。AFX 运营着自己的主权 Layer-1 网络用于永续交易,但通过 Arbitrum 接受 USDC 存款。受影响的基础设施是 AFX 运营的第三方桥接器,而非 Arbitrum 的核心桥接器。

Blockaid 表示,他们在7月22日 UTC 时间晚上9:30检测到了该漏洞。该公司称,此次攻击的目标是 AFX 运营的一座桥接钱包,导致约2415万 USDC 被盗。Arbiscan 的记录显示,UTC 时间晚上9:30:25,2415万 USDC 已成功从该桥接钱包合约转至收款地址。

这家安保公司表示,他们正与 Arbitrum 团队合作,采取应对措施,联系受影响的协议方,并协助追回被盗资金。根据截至发稿时公开的信息,尚未确认任何资金被追回。 

AFX 也未发布经核实的事故分析报告,解释攻击者如何获得提款授权。该协议也未公布恢复计划。

Offchain Labs 联合创始人 Steven Goldfeder 证实,这笔可疑交易来自第三方协议。他还指出,AFX 事件与 Arbitrum 自身的桥接基础设施无关。

“我们已经注意到有关 Arbitrum 桥接遭到黑客攻击的报告,目前正在调查中。我们可以确认,涉事交易源自第三方协议,Arbitrum 原生桥接本身并未受到任何黑客攻击或利用,”Goldfeder 说道。 

他还补充说,团队将与第三方协议方协调,并在获得更多细节后分享。

AFX 使用 Arbitrum 作为 USDC 存款的路由,同时其交易系统运行在专用的 Layer-1 网络上。AFX 自称是一个基于主权执行环境构建的去中心化衍生品平台。最近的一篇协议公告还指出,用户可以在访问其永续合约市场之前,通过 Arbitrum 存入 USDC。

PeckShield 表示,攻击者将窃取的 USDC 从 Arbitrum 转移到以太坊,并将所得款项兑换成12467.5个 ETH。Lookonchain 也报道称,攻击者在转移资金后,以平均每 ETH 约1937美元的价格购买了约12467个 ETH。

此次转换将被盗资金从与美元挂钩的稳定币转移到了以太坊,使这些资金面临以太坊价格波动的风险。安全团队在兑换完成后继续追踪资金流向。截至发稿时,经核实的消息来源并未证实 Circle 在转换前冻结了 USDC,也未证实任何以太币已被追回。

此次攻击使今年与桥接相关的安全事件数量进一步增加。Stake DAO 在5月份 Arbitrum 上发生未经授权的 vsdCRV 铸造事件后关闭了其 vsdCRV 桥接。该项目表示,已确保代币主网的资金安全,并将事件限制在受影响的桥接范围内。

4月初,Kelp DAO 基于 LayerZero 技术的桥接遭到大规模攻击。攻击者窃取了约116500枚 rsETH,价值约2.92亿美元。之后,Arbitrum 冻结了与该攻击者关联的超过30000枚 ETH,这些资金随后转移到了 Arbitrum One 平台。

目前调查的重点是 AFX 运营的桥接器以及2415万 USDC 提现背后的授权流程。已确认的交易表明桥接合约完成了转账,但公开声明尚未确定事件的根本原因。全面的事后分析或许能够确定此次事件是否涉及验证者凭证泄露、访问控制缺陷或其他安全漏洞。

目前已确认的主要问题是,此次攻击影响的是 AFX 运营的基础设施,而非 Arbitrum 的原生桥接器。Blockaid 和 Offchain Labs 在其最初的回应中都明确指出了这一点。Arbitrum 网络继续运行,经审查的报告显示其原生桥接器未遭受任何损失。

此次事件也使人们对 AFX 的存款基础设施产生了关注。该协议一直推广使用 Arbitrum 的 USDC 进行存款,作为其交易平台的入口。任何关于存款、取款或桥接操作的变更都将取决于该协议的回应以及正在进行的调查。

此案仍在调查中。目前已确认的损失约为2415万美元的 USDC,而链上追踪器已将损失追踪到以太坊上约12467个 ETH。AFX、Blockaid 和 Arbitrum 团队正在审查此次安全漏洞并追踪攻击者的资金流向,预计将发布更多更新信息。