由去中心化金融协议 AFX 运营的一座跨链桥在遭遇重大安全漏洞后,攻击者从中抽走了约 24.15 百万美元的 USDC,标志着本月记录在案的最大加密货币剿窃事件之一。该事件发生在 7 月 22 日,并被区块链安全公司 Blockaid 检测到。Blockaid 表示,该漏洞仅限于 AFX 的桥接基础设施,而非底层的 Arbitrum 网络。
此次剿窃事件进一步加入到不断增长的、与跨链桥相关的安全事故清单之中,这些事故持续挑战人们对去中心化金融的信心。尽管调查人员仍在追踪被盗资产,但剿窃事件的确切技术原因目前尚未向公众披露。
攻击者将资金转入以太坊
据区块链安全研究人员称,攻击者迅速将从 Arbitrum 被盗的 USDC 转移到以太坊,然后将资产兑换为约 12,467 ETH。链上追踪显示,兑换后的资金被整合到一个以太坊钱包中,表明攻击者行动迅速,以降低潜在资产冻结或追回工作的暴露风险。
安全团队一直在监控该钱包的活动,同时协调生态系统参与者以评估此次事件。截至撰写时,尚无任何确认表明被盗资金已被追回或冻结。
此次攻击针对的是 AFX 的专有桥接,而非 Arbitrum 的核心基础设施。因此,尽管发生了剿窃事件,Layer 2 网络仍在正常运行。
DeFi 安全承压加剧
最新的漏洞事件凸显了围绕跨链桥的持续风险。由于跨链桥往往持有大量数字资产池,并连接多个区块链网络,它们因此一直是颇具吸引力的目标。
AFX 事件也推动 7 月的加密货币黑客损失达到约 97 百万美元,超过 6 月记录的约 75 百万美元。不断上升的损失表明,尽管持续投入审计、监控工具和实时威胁检测,桥接安全仍然是行业面临的最迫切挑战之一。
市场参与者接下来将关注 AFX 是否会就剿窃事件的根本原因、潜在的追回工作以及对受影响用户的任何补偿计划提供进一步更新。此次事件再一次提醒:随着去中心化金融协议扩展跨链功能,运营安全仍是一个关键关注点。