AFX跨链桥被攻破:2415万USDC失窃

CN
21小时前

北京时间2026年7月23日5:30,Arbitrum生态上的AFX协议运营的跨链桥被攻破,据单一公开来源显示,约2415万枚USDC在短时间内被转出并被视为失窃。这起针对跨链桥的安全攻击,迅速在Arbitrum及更广泛的DeFi社区引发震动,也再次把跨链基础设施“集中托管大额多链资产、却长期高频遭攻击”的固有风险推到台前。攻击发生后不久,安全监测机构Blockaid识别到异常,并对外称已与Arbitrum团队及受影响协议展开协作,尝试在链上冻结被盗资金、控制进一步损失,但截至目前,关于具体攻击手法、攻击者身份以及实际成功冻结或追回的资金规模,公开渠道仍未给出权威说明,这也为后续风险评估和治理方案的制定增加了新的不确定性。

跨链桥失守:2415万USDC被转走

作为AFX体系中的资产托管与跨链通道,这条跨链桥在遭遇攻击后,其托管的USDC资产池几乎是被正面命中:据单一公开来源统计,约2415万枚USDC在极短时间内被从托管端转出,跨链桥由“流动性枢纽”骤然变成资金缺口。对于依赖该通道在不同网络之间搬运资产的用户而言,这并不是一笔抽象的数字,而是直接关系到托管安全和跨链体验的核心基础设施突然失效。

在单一协议层面,这一损失规模已经足以被归类为严重安全事件,其冲击首先落在AFX及其跨链桥的存量用户身上,进一步则可能蔓延为对Arbitrum生态整体安全性的质疑。跨链桥在DeFi中长期扮演多链资产集中托管点的角色,便利性的另一面正是“一处失守即可能造成大额损失”的结构性脆弱,而本次发生在Arbitrum生态内的事件,再次把这一隐患以现实的数字呈现在参与者面前。

Blockaid拉响警报

就在攻击在链上展开的同时,安全监测机构 Blockaid 的系统率先捕捉到异常资金流动,警报随之拉响。作为多起安全事件中的常见“前线哨兵”,Blockaid 在识别到 AFX 跨链桥相关地址的异常行为后迅速介入,应对从技术监测转向协同处置,从单纯“发现问题”变成推动各方进入紧急响应状态。

随后,Blockaid 发布声明称已与 Arbitrum 团队及受影响协议保持沟通,协助应急处置,当前工作的核心是尝试在链上冻结部分被盗资产,阻滞攻击者进一步转移和分拆资金。据公开信息显示,具体已冻结或成功追回的金额尚未对外披露,这意味着此次预警和协同冻结的实际效果仍有待验证,但可以确认的是,Blockaid 再次在链上安全事件中充当监测与协调枢纽,对缩减损失规模形成一定但尚未量化的影响。

跨链桥成高危靶场的背后

在这次 AFX 跨链桥被攻破之前,跨链桥本身就已经是黑客眼中“性价比”最高的基础设施之一。它们同时连接多条链,为用户在不同网络之间搬运资产,却往往以合约或中继机制的形式在某一端集中托管大额资金,一旦验证逻辑或权限控制出现漏洞,攻击者只需撕开一个缺口,就能直接触达多链资产池,这种集约式风险结构天然将跨链桥推向高危靶场的位置。

更关键的,是跨链桥在验证与跨链消息传递环节上的复杂性。相比单链应用,跨链桥要在不同共识系统之间对状态变更达成“可信同步”,涉及签名、多方验证、消息排序、超时与回滚等多重环节,任何一个接口设计不周、审计边界模糊或异常处理缺失,都可能演化为可被利用的攻击面。研究与行业观察长期将跨链桥列为 DeFi 中攻击最频繁的基础设施之一,历史上多起大额盗币事件均发生在跨链桥或相关桥接协议上,此次 AFX 跨链桥在北京时间 2026 年 7 月 23 日清晨被攻破,只是延续了这一风险叙事,再次印证跨链领域的安全问题尚未得到根本缓解,在现有技术与治理框架下,跨链桥仍然是整个 DeFi 版图中最需要保持高度戒备的基础设施之一。

Arbitrum生态的安全联动一瞥

在 AFX 跨链桥被攻破的数小时内,安全监测机构 Blockaid 公开声明,正在与 Arbitrum 团队及受影响协议协作应对,并尝试在链上推进对被盗资金的冻结。这一点本身就是一个信号:在聚集了大量 DeFi 协议与跨链桥的主流以太坊二层上,安全机构、协议方与生态运营方之间,已经形成了某种程度的联动框架。真正决定损失能否被控制在有限范围的,不只是技术手段本身,而是从发现异常到信息传递、再到各方在链上执行响应动作的沟通效率和决策速度。

站在 Arbitrum 整个生态的视角,这次 AFX 事件也可以看作一场不由分说的压力测试。公开信息显示,目前尚无 Arbitrum 或 AFX 官方披露完整的技术细节和善后方案,但可以确认的是,生态层面已经进入应急响应状态。按照过往经验,类似安全事故往往会倒逼公链生态梳理应急流程、升级审计要求与风险提示,Arbitrum 此次的表现,将直接影响后续在安全基建上的投入优先级,以及是否将跨链桥等高危基础设施纳入更为严格、可执行的生态安全规范之中。

下一次桥被攻破前我们能做什么

在技术细节、赔付安排和完整后续方案仍未公开的当下,AFX 事件已经足够暴露出跨链桥在安全边界上的薄弱环节,也把“谁来参与、如何参与第三方安全协作”摆在了台面上。Blockaid 与 Arbitrum 团队这一次在事后响应上的联动,为生态级安全协作提供了一个相对清晰的范本:出了事可以怎么协调、哪些角色必须进场、链上冻结尝试如何推进。对其他跨链桥来说,更现实的问题是,能否在事故发生之前就把这些机制写进规则,而不是事后临时拼接。对于用户与协议方,同样需要调整视角——跨链不只是“从 A 到 B 是否够快”,而是一路上资金会经过哪些地址、由谁托管、在出现异常时是否有可预期的拦截与止损选项。过去多次事件已经反复提醒行业,跨链桥安全缺乏统一标准,本次约 2415 万枚 USDC 的损失还会被长期引用为反面教材,推动 Arbitrum 等生态更集中地讨论桥接安全的底线、审计的刚性要求,以及像 Blockaid 这类安全方如何被制度化地纳入应急协作之中,这可能是唯一能在下一次桥被攻破前真正降低伤害的路径。

加入我们的社区,一起来讨论,一起变得更强吧!
AiCoin专属Hyperliquid福利:https://app.hyperliquid.xyz/join/AICOIN88
AiCoin专属Aster福利:https://www.asterdex.com/zh-CN/referral/9C50e2
链上电报(Telegram)社群:https://t.me/AiCoinWhaleData
链上社区:https://www.aicoin.com/link/chat?cid=N6OVMor5g
AiCoin链上推特:https://x.com/aicoinwhaledata

免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

分享至:
APP下载

X

Telegram

Facebook

Reddit

复制链接