AFX Trade 跨鏈橋遭入侵損失 2,415 萬美元,提出向黑客支付 30% 賞金換回資金

AI 市場總結
AFX Trade 在 Arbitrum 上的 2,415 萬美元橋接漏洞(透過 AFX 營運的第三方橋,而非 Arbitrum 的原生橋)令 2026 年 7 月的黑客損失接近 9,700 萬美元,並強化了 DeFi 中持續存在的橋接密鑰及驗證者中心化風險。被盜的 USDC 被橋接到以太坊並兌換成約 12,467 枚 ETH,令 ETH 出現直接的資金流向敏感度,並令 L2/DeFi 場所的風險偏好進一步惡化。
影響等級
● 中
主要受影響標的
ETH/USDT-1.83%
AI 觀點 · ETH/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
建基於 Arbitrum 的去中心化永續合約交易所 AFX Trade,7 月 22 日遭遇跨鏈橋攻擊,損失約 2,415 萬美元。攻擊者取得平台跨鏈橋驗證者的簽名密鑰後,從協議提走 USDC,將資金由 Arbitrum 跨到以太坊,隨即以每枚約 1,937 美元的平均價格,兌換成約 12,467 枚 ETH。 AFX Trade 其後公開向攻擊者提出「白帽式」和解方案:如歸還其餘 70% 資金,可保留 30% 作為賞金,金額約 720 萬美元。 是次事件針對的是由 AFX Trade 營運的第三方跨鏈橋,而非 Arbitrum 原生跨鏈橋基礎設施;Arbitrum 本身未被攻破,其核心跨鏈機制仍然正常。風險點出現在 AFX Trade 建立於其上的橋接層:一旦驗證者簽名密鑰外洩,攻擊者便可不受限制地移走資產。 事件手法與近期多宗橋接攻擊相近。2026 年 5 月,Verus–Ethereum 跨鏈橋亦曾以類似方式被抽走資金。保安公司 Blockaid 指出,AFX Trade 的事故屬其所稱「Hackers Day」一系列攻擊的一部分;按其統計,2026 年 7 月至今加密貨幣黑客造成的總損失接近 9,700 萬美元。 向攻擊者提出 30% 賞金以換取歸還資金,已成加密市場處理漏洞事件的常見做法:在鏈上追蹤日趨完善、巨額資金更難長期洗走的環境下,能取回 70% 往往被視為優於「全數無法追回」的務實選擇。 市場亦再次聚焦跨鏈橋的結構性風險。多年以來,跨鏈橋一直是 DeFi 最具「收益」的攻擊目標,原因在於其往往鎖定大量資產,並依賴驗證者集合或多簽安排,容易形成高度集中的單點失效。AFX Trade 事件同樣顯示,弱點往往不在底層 Layer 2 網絡,而是由協議團隊自建及維護的第三方橋接組件。 對投資者及交易者而言,使用 Layer 2 網絡上的永續合約 DEX 時,除了評估交易引擎的智能合約安全,亦需審視其資金進出所倚賴的橋接架構。即使永續合約模組設計穩健,一旦橋接依賴的驗證者密鑰高度集中且被入侵,資產仍可能在短時間內被抽走。