AFX Trade遭遇攻击,约2400万美元USDC被盗
据报道,基于Arbitrum的AFX Trade平台因控制其跨链桥的密钥失窃,导致约2400万美元的USDC被转走。这起安全事件属于操作层面的失误,而非链上代码本身存在明确漏洞。
事件概述
发生了什么:AFX Trade在Arbitrum上的跨链桥遭到攻击,据报损失约2400万美元的USDC。
原因:损失源于跨链桥密钥失窃,而非智能合约逻辑存在漏洞。
事件意义:密钥失窃是一种操作安全层面的失败,可能绕开原本完备的协议代码。
攻击详情
据报道,攻击者从Arbitrum上的AFX跨链桥盗走了约2400万美元的USDC。根据现有信息,此次事件的原因被认定为跨链桥密钥失窃,而非平台链上代码存在缺陷。这一区别至关重要:密钥失窃意味着攻击者获得了授权执行跨链操作的凭证,而非利用智能合约中写入的漏洞。
安全公司Blockaid在X平台上公开标记了该事件,在攻击发生时及时引起了关注。
密钥失窃如何导致数百万美元损失
跨链桥密钥通常控制着涉及跨链托管的特权操作,例如授权释放或转移跨链资产。当这些密钥拥有此类权限时,持有密钥的人即可控制资金流向。
从密钥获取到资金损失的路径
如果攻击者获得了密钥,他们可能无需利用任何代码漏洞,即可签署交易来转移或释放跨链资产。在AFX事件中,基于早期报道,攻击被归因于此类密钥访问,而非合约漏洞。随着调查的深入,事件的早期细节可能发生变化,目前尚未明确攻击者获取密钥的具体方式。这是一种操作安全风险,即使核心协议代码未被发现存在缺陷,此类风险依然存在。
对Arbitrum用户及跨链桥安全的影响
涉及特权密钥访问的事件通常会引发对托管设计、签名者分布以及紧急控制措施的质疑。对于AFX用户而言,当前最关心的是自身的风险敞口,以及跨链桥被攻破后剩余资金的安全状况。
用户应关注的事项
用户通常会期待受影响团队就资金安全、失窃密钥是否已被轮换或撤销,以及任何赔偿计划做出明确说明。在这些方面进行清晰沟通是下一步的实际举措。
此外,跨链桥安全事件也再次引发了对DeFi领域多签控制、监控以及密钥管理实践的审视。关于此类协议应如何治理和控制的讨论已延伸至监管层面,相关官员正在评估DeFi金库和链上借贷何时可能适用证券法,这凸显了人们对这些系统安全与监管方式的日益关注。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注