AFX跨链桥被盗资金借道THORChain洗出?

CN
8小时前

近日,专注多链资产兑换的AFX Trade跨链桥被黑客攻破,据单一来源,被盗资产规模约为2415万枚USDC。攻击发生后不久,资金在以太坊链上被迅速“整编”,黑客将这批USDC集中兑换为约12,467.4枚ETH,把原本散落在桥上的兑付资产,收拢成更易跨链流转的头寸。随后的链上动向表明,事件已经从“攻击发生”进入到更棘手的“资产处置阶段”:同一攻击者地址开始把部分ETH送入跨链兑换协议THORChain,当前已监测到约655.4枚ETH在其中被兑换为约18.86枚BTC,资金自以太坊生态进一步转入比特币生态。链上分析师余烬在社交媒体上提示了这一 ETH 经 THORChain 换成 BTC 的路径,使这起攻击的后续流向首次清晰暴露在公开视野。对外而言,这是一次被动见证——跨链桥一端暴露出安全漏洞,跨链流动性协议另一端则被黑客当作“洗出通道”,同属基础设施却在同一事件中扮演了攻击入口与撤退道路的双重角色,也把原本集中在单链上的追踪难度升级为跨多公链、跨多协议的长期博弈。

2415万USDC被盗后的首轮兑换

如果把视角拉回到攻击刚发生后的窗口,这起事件的起点其实非常“简单粗暴”:据单一来源信息,AFX Trade 跨链桥被黑后,攻击者地址在以太坊上掌握了约 2415 万枚 USDC 的巨额头寸。几乎紧接着,这个地址没有选择分批、小额试探,而是发起了一次性的大额兑换操作,将全部或绝大部分被盗 USDC 集中换成约 1.24674 万枚 ETH(约 12,467.4 枚),在链上表现为一次集中的价值重组。

从美元计价代币切换到 ETH,是许多历史攻击案例里都会出现的“首轮处置动作”。这类代币与现实金融体系的锚定关系更强,而 ETH 作为主流链上资产,则拥有更丰富的链上使用场景和跨链路径,集中兑换可以在短时间内完成从记账单位向原生资产形态的迁移。AFX Trade 事件中,这笔约 12,467.4 枚 ETH 的生成,标志着资金从跨链桥的被盗状态,正式进入后续跨链转换和进一步拆分的多阶段处置流程。

655枚ETH换成近19枚BTC

在完成 USDC 向约 12,467.4 枚 ETH 的集中转换后,同一攻击者地址开始处置其中一部分 ETH。链上监测显示,该地址先后向与 THORChain 相关的兑换路径发送了约 655.4 枚 ETH,随后在该跨链兑换协议中被换出约 18.86 枚 BTC,标志着这笔被盗资产的一部分正式离开以太坊生态,进入比特币网络。据 AiCoin 数据显示,这一步已经不再是简单的同链资产置换,而是通过无需许可的跨链流动性协议完成原生资产之间的互换。

从流程上看,这是黑客将桥上窃取的 USDC 先汇聚为 ETH,再拆分其中一部分跨链兑换为 BTC 的连续动作。ETH 向 BTC 的迁移意味着资金从账户模型链转入 UTXO 模型链,地址体系和交易图谱都发生了根本变化,对外界追踪者而言,资金路径被明显拉长,分析难度随之提升。至于黑客为何选择在此处切换到比特币生态,目前公开材料只能看到跨链兑换这一客观动作,任何关于套现方式、后续出口选择的判断都仍停留在推测层面,在缺乏更多已确认地址和交易路径之前,这一阶段性转换更像是增加技术追踪门槛的中间环节,而非可以被简单归纳的终局意图。

THORChain成黑客跨链洗钱通道

THORChain本质上是一套跨链流动性协议,允许多条公链间原生资产直接互换。它支持包括以太坊与比特币在内的多链资产,用户可以在不经过任何中心化交易平台的前提下,把手中的ETH兑换成BTC,整个过程由协议根据池中流动性自动撮合、结算,前端只是一次“存入ETH、在另一条链上提走BTC”的简单操作。正因为是无需许可的中立基础设施,THORChain一方面为普通用户绕开托管风险、减少信任成本提供了工具,另一方面在安全事件语境下,也天然具备被利用为资产转换与转移通道的潜在风险。

在AFX Trade被攻击的链上路径中,这种双重角色表现得尤为直接。同一攻击者地址在以太坊上先将约2415万枚USDC集中换成约12,467.4枚ETH,随后开始处置部分ETH:据 AiCoin 数据显示,约655.4枚ETH被送入THORChain并兑换为约18.86枚BTC,资金从以太坊生态跨链进入比特币生态。黑客选择通过THORChain完成ETH到BTC的互换,而非走传统交易所路径,在客观上利用了无需许可跨链工具提高资产转换效率,并通过跨链与资产类型切换增加技术追踪门槛。类似去中心化跨链协议在以往攻击事件后经常被观察到充当资产转换和分散工具,这一次THORChain同样作为被动但关键的基础设施节点嵌入攻击链条,使其在安全分析中的位置从背景组件变成必须被单独拆解的核心路径。

跨链桥频遭攻击下的安全困局

在更大的叙事框架里,AFX Trade并不是孤立事件。跨链桥在整个去中心化金融体系中承担着多链资产汇聚和跨链转移的枢纽角色,大量资金、复杂逻辑和跨协议调用被折叠在一个“中间层”组件上,历史上多次成为攻击对象。AFX Trade本次约2415万枚USDC被黑客从跨链桥侧窃取,并在以太坊上集中兑换为约12,467.4枚ETH,延续的正是这种“高价值、集中式资产组件一旦失守,后果极具放大效应”的既有模式。

更值得警惕的是,攻击者并未停留在单链处置,被盗资产路径已经跨越USDC、ETH和BTC多种资产形态与公链生态:约655.4枚ETH被送入THORChain并兑换为约18.86枚BTC,部分资金从以太坊生态进入比特币网络。对于试图追踪和潜在追偿的一方而言,这意味着传统围绕单链、单资产的监控框架正在被迫升级;在其他安全事件中,资金一旦跨链进入比特币网络,后续往往通过进一步拆分增加追踪成本,而在AFX Trade事件中黑客是否会沿用类似路径,目前仍缺乏公开链上证据。配合截至当前攻击技术细节、项目方回应和执法进展均未披露这一现实,本案所暴露的跨链桥安全困局,已经从单纯的代码风险扩展为跨链资产处置与追踪能力的系统性考验。

追踪AFX黑客后续动向的观察点

目前围绕本案的叙事仍有关键空白:公开信息中尚未出现AFX Trade官方回应、赔付方案或详尽事件复盘,攻击所利用的具体技术漏洞、黑客身份信息也未有经证实的披露,是否已有执法机构介入同样缺乏可靠公开信源。这意味着外界对黑客能力边界、攻击是否可复制、项目方风险承受度和合规压力的评估,都只能停留在推测层面,链上行为本身就成了为数不多的“硬线索”。

据 AiCoin 数据显示,黑客已将被盗资产集中兑换为约12,467.4枚ETH,并通过THORChain处置其中约655.4枚ETH,换得约18.86枚BTC,链上分析师余烬在社交平台提示了这一ETH到BTC的跨链兑换动作。接下来需要重点盯住几个观察点:其一,剩余大量ETH是否继续通过THORChain或其他跨链工具分批换出;其二,跨链后资产是否在比特币网络中进一步拆分、层层转入新地址;其三,是否出现与既有黑客集群或疑似服务商地址的关联。一旦类似路径被确认,行业在跨链桥安全审计、跨链协议的风控白名单、对无需许可流动性的使用规范等方面,可能被迫做出更保守的调整,而这些调整能否跟上黑客资产处置节奏,将直接决定本案在技术社区和项目方心中的警示级别。

加入我们的社区,一起来讨论,一起变得更强吧!
AiCoin专属Hyperliquid福利:https://app.hyperliquid.xyz/join/AICOIN88
AiCoin专属Aster福利:https://www.asterdex.com/zh-CN/referral/9C50e2
链上电报(Telegram)社群:https://t.me/AiCoinWhaleData
链上社区:https://www.aicoin.com/link/chat?cid=N6OVMor5g
AiCoin链上推特:https://x.com/aicoinwhaledata

免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

分享至:
APP下载

X

Telegram

Facebook

Reddit

复制链接