Vladimir S. | Officer's Notes|2026年07月22日 23:13
看起来 Arbitrum 上的 USDC 桥可能遭遇了漏洞利用!
@blockaid_ 检测到一笔异常的桥接提现交易,从 Arbitrum 的 USDC 托管桥合约中提取了约 $24.15M USDC。链上桥接逻辑并未被绕过;恶意提现是通过一组热验证者签名的法定人数授权后完成的,并在争议期结束后最终确认。
漏洞交易链接:https://(arbiscan.io)/tx/0x50d0b3ec6c3f5fce0f10abf81540bbb508f421494aa2b3480c4a264b0436547b
根本原因:桥的热验证者签名路径被攻破或滥用。五个热验证者签名授权了 24,150,000 USDC 的提现到一个“战利品钱包”,达到了 7,142 / 10,000 的验证者权力(超过 2/3 的法定人数)。桥合约随后将该提现视为有效,并在 200 秒争议期后释放了资金。
攻击者随后将所得资金桥接/清洗到以太坊:同一个“战利品钱包”分批接收了在以太坊上铸造的约 $24.146M USDC,并将资金进一步转移,与被盗的 Arbitrum USDC 的流动路径一致。
分享至:
脉络
热门快讯
APP下载
X
Telegram
复制链接