AFX Trade 遭遇重大攻击,Arbitrum 桥被利用损失 2415 万美元
周三,基于 Arbitrum 区块链、以 USDC 进行结算的去中心化永续合约交易所 AFX Trade 遭遇了一次重大安全事件。攻击者通过针对该平台的托管桥,成功窃取了约 2415 万美元的资金。
攻击细节
AFX Trade 以其通过智能合约管理的永续交易服务而闻名,允许交易者以杠杆方式参与多种加密货币资产。被利用的桥是其用户在 Arbitrum 与以太坊之间转移资金、实现跨链访问的组件。
攻击者并未利用智能合约的漏洞,而是使用了与托管桥相关的热验证器签名。据 Legalblock 安全负责人 Vladimir S. 称,共有五个验证器签名批准了提款,超过了桥协议所需的三分之二批准阈值。在 200 秒的争议期过后,无人提出异议,合约便按计划释放了资金。
区块链安全公司 PeckShield 报告称,攻击者将被盗的 USDC 转移至以太坊,并兑换为约 12,467 枚 ETH,这些资金目前集中存放在一个钱包中。
(注:热验证器签名是由桥验证器生成的数字签名,用于批准交易;“热”意味着持续在线访问,与“冷”离线存储相比,密钥面临更大的风险。此类桥的安全性依赖于多重签名方案,一旦达到法定人数被攻破,就可能导致资产损失。)
桥的安全性与应对措施
Arbitrum 开发团队 Offchain Labs 的联合创始人 Steven Goldfeder 澄清,原生 Arbitrum 桥保持安全,并未遭受任何破坏或攻击。他强调,此次事件影响的是一个外部桥,其验证器批准了提款,而非 Arbitrum 核心基础设施。
安全专家指出,此次攻击延续了 2026 年以来的趋势:攻击者更倾向于攻破链下要素(如私钥和签名权限),而非直接针对智能合约漏洞。
Arbitrum 协议近期面临的安全挑战
4 月,Drift Protocol 因攻击者逐步获取特权访问权限而损失约 2.85 亿美元。就在上周,另一个基于 Arbitrum 的协议 Ostium 因预言机攻击损失了 1800 万美元。这些事件凸显了攻击者策略的演变,他们试图利用 DeFi 安全架构中最薄弱的环节。
针对近期的一系列攻击,负责维护网络完整性的 Arbitrum 安全委员会采取了罕见举措,冻结了与 Kelp DAO 桥泄露事件相关的 7100 万美元 ETH。这一行动引发了关于那些自称去中心化的网络在紧急情况下拥有多大权限的讨论。
在 AFX Trade 事件中,攻击者迅速将资金桥接到以太坊并完成了兑换,这可能导致资产追回更加困难,并使资金进一步脱离协议的控制范围。
近期事件概况:
AFX Trade(2026 年 6 月):桥验证器被攻破,损失 2415 万美元
Drift Protocol(2026 年 4 月):特权访问(私钥泄露),损失 2.85 亿美元
Ostium(2026 年 5 月):预言机操纵,损失 1800 万美元
近期事件引发了对跨链基础设施安全性的重新审视,以及 DeFi 网络应对日益复杂的攻击手段的能力。随着基于 Arbitrum 的平台寻求在用户安全与网络自主权之间取得平衡,接连发生的安全事件也加剧了关于去中心化与紧急协议干预之间权衡的持续辩论。
ETH

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注