AFX 协议桥遭攻击,约 2415 万 USDC 被盗

AFX 协议桥遭攻击,约 2415 万 USDC 被盗

在其第三方 Arbitrum 桥的验证者密钥遭攻破后,AFX 向攻击者提出返还约 $24 million 被盗资金中 70% 的方案,并可保留 30% 作为赏金;该提议已发布于 X,并通过链上消息发送。

ETH
USDC
ARB

事实核查
一手信源(Blockaid 公告)直接确认,针对 Arbitrum 上 @AFX_XYZ 的攻击通过其桥接发生,约 24.15M USDC 被转走,且 Blockaid 正与 Arbitrum 合作以控制相关资金。Steven Goldfeder 的帖文确认,Arbitrum 原生桥并未遭到利用,此次事件源于第三方协议。时间差异(北京时间 7 月 23 日 5:30 与 UTC 时间 7 月 22 日 21:30)在 8 小时时差下是一致的。两家独立新闻媒体(Odaily、PANews)对所有细节均予以佐证。
摘要

7 月 22 日,AFX Trade 因与该协议第三方 Arbitrum 桥相关的验证者签名密钥遭攻击者攻破,损失约 2415 万 USDC。攻击者随后将资金转移至 Ethereum,并兑换为约 12,467 ETH。此后,AFX 提出一项“白帽”协商方案:若攻击者返还 70% 被盗资金,则可保留 30%,约合 $7.2 million。该提议已发布在 X 上,并通过链上消息发送至攻击者钱包。此次事件不涉及 Arbitrum 原生桥或核心网络基础设施。Blockaid 表示,截至 2026 年 7 月,黑客攻击造成的损失已接近 $97 million。

术语与概念
  • 验证者签名密钥: 桥验证者用于批准转账或其他操作的加密密钥;一旦遭攻破,攻击者可能借此授权未经批准的提款。
  • 第三方桥: 由应用或协议运营,而非由区块链网络原生桥基础设施运行的桥。
  • 白帽协商: 通过提供赏金换取被盗资金返还的谈判方式,通常旨在鼓励攻击者以“安全研究人员”身份返还资产。