黑客攻击Arbitrum的AFX协议 盗取2400万美元

阅读约 8 分钟 Tags:

  • 黑客在Arbitrum网络上利用了DeFi协议AFX,窃取了超过2400万美元的USDC。
  • 被盗资金被转换为12,467 ETH,引发了加密社区对安全性的担忧。
  • 事件突显了DeFi协议的脆弱性,并强调了严格安全措施的重要性。

DeFi协议AFX遭遇重大安全漏洞

2026年7月22日,DeFi协议AFX在Arbitrum网络上发生了一起重大安全漏洞。黑客成功盗取了超过2415万美元的USDC。这些资金随后迅速被转换为12,467.5 ETH,以太坊区块链网络再次因这一攻击而被聚焦于去中心化金融生态系统中的安全漏洞。

攻击分析

根据Blockaid的网络安全专家分析,此次漏洞专门针对AFX运营的桥接机制。此次攻击并未影响Arbitrum的核心基础设施,而是局限于该桥接机制。这一发现凸显了在区块链网络中确保桥接操作安全的重要性。
Blockaid在UTC时间21:30精准检测到了这一漏洞,并立即开始与Arbitrum团队和AFX开发人员合作,以应对这一关键事件并追回丢失的资产。

社区和专家反应

Offchain Labs的联合创始人Steven Goldfeder确认,尽管有关于Arbitrum桥接的漏洞报告,但其来源于外部协议,而非Arbitrum内部。他向利益相关者保证,Arbitrum的本地基础设施未受到影响。
专家如Odysseas Lamcidis建议,漏洞可能源于被破坏的验证机制,而不是智能合约错误。据报道,黑客利用了五个验证器签名控制多数投票,然后在争议期后通过CCTP将资产转移到以太坊。

解决努力

为应对此次令人震惊的事件,AFX积极展开进一步调查,并向黑客提供了潜在的资金回收协议——白帽赏金提案,允许他们在自愿归还70%的被盗资产的情况下保留30%。
加密防御联盟与Zellic审计员——之前审核过AFX代码的人——携手合作,积极在全球各大交易所跟踪这些被盗资金。

对DeFi安全的影响

此次漏洞再次提醒人们,在去中心化金融平台上需要加强对黑客攻击的警惕——尤其是在最近发生的一些事件之后,比如由于漏洞缺陷导致的Summer.fi损失600万美元,或是Bonzo Lend的预言机错误导致的盗窃超过900万美元的事件,仅在7月就相继发生!
随着加密货币的快速发展,其充满挑战的环境也在不断演变,要求建立强大的防御以确保用户安全,因为全球对数字金融系统的依赖日益增加。

美国财政部逾50亿美元回购未能遏制10年期国债抛售

美国财政部9月10日首次扩大长期国债回购,接受52亿美元报价…

阅读约 12 分钟
墨西哥当局发现300块GPU加密矿场,疑涉窃电

墨西哥联邦总检察院、海军及普埃布拉州公共安全厅在特拉奥拉查获…

阅读约 8 分钟
OpenAI遭男子起诉,称ChatGPT使其相信自己是耶稣

34岁加州居民莱恩斯起诉OpenAI及奥尔特曼,称ChatG…

阅读约 11 分钟
Canary Capital推出美国首只支持质押的现货TRX ETF

Canary Capital于2026年9月9日推出TRXS…

阅读约 12 分钟
Anthropic建模美国经济至2030年的3种情景

Anthropic称其模型显示,极端情景下美国年GDP增速或…

阅读约 15 分钟