• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

AFX Trade 在 Arbitrum 上因桥接密钥泄露损失 2400 万美元

2026-07-23 14:21:45
收藏

AFX Trade遭遇攻击,约2400万美元USDC被盗

据报道,基于Arbitrum的AFX Trade平台因控制其跨链桥的密钥失窃,导致约2400万美元的USDC被转走。这起安全事件属于操作层面的失误,而非链上代码本身存在明确漏洞。

事件概述

发生了什么:AFX Trade在Arbitrum上的跨链桥遭到攻击,据报损失约2400万美元的USDC。

原因:损失源于跨链桥密钥失窃,而非智能合约逻辑存在漏洞。

事件意义:密钥失窃是一种操作安全层面的失败,可能绕开原本完备的协议代码。

攻击详情

据报道,攻击者从Arbitrum上的AFX跨链桥盗走了约2400万美元的USDC。根据现有信息,此次事件的原因被认定为跨链桥密钥失窃,而非平台链上代码存在缺陷。这一区别至关重要:密钥失窃意味着攻击者获得了授权执行跨链操作的凭证,而非利用智能合约中写入的漏洞。

安全公司Blockaid在X平台上公开标记了该事件,在攻击发生时及时引起了关注。

密钥失窃如何导致数百万美元损失

跨链桥密钥通常控制着涉及跨链托管的特权操作,例如授权释放或转移跨链资产。当这些密钥拥有此类权限时,持有密钥的人即可控制资金流向。

从密钥获取到资金损失的路径

如果攻击者获得了密钥,他们可能无需利用任何代码漏洞,即可签署交易来转移或释放跨链资产。在AFX事件中,基于早期报道,攻击被归因于此类密钥访问,而非合约漏洞。随着调查的深入,事件的早期细节可能发生变化,目前尚未明确攻击者获取密钥的具体方式。这是一种操作安全风险,即使核心协议代码未被发现存在缺陷,此类风险依然存在。

对Arbitrum用户及跨链桥安全的影响

涉及特权密钥访问的事件通常会引发对托管设计、签名者分布以及紧急控制措施的质疑。对于AFX用户而言,当前最关心的是自身的风险敞口,以及跨链桥被攻破后剩余资金的安全状况。

用户应关注的事项

用户通常会期待受影响团队就资金安全、失窃密钥是否已被轮换或撤销,以及任何赔偿计划做出明确说明。在这些方面进行清晰沟通是下一步的实际举措。

此外,跨链桥安全事件也再次引发了对DeFi领域多签控制、监控以及密钥管理实践的审视。关于此类协议应如何治理和控制的讨论已延伸至监管层面,相关官员正在评估DeFi金库和链上借贷何时可能适用证券法,这凸显了人们对这些系统安全与监管方式的日益关注。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%