AFX Trade 懸紅約 720 萬美元 盼追討被盜 2,415 萬 USDC 中 70%
AI 市場總結
AFX Trade's 在 Arbitrum 上 USDC 跨鏈橋損失 2,415 萬美元,突顯跨鏈橋及金鑰管理風險持續存在,攻擊者並將所得資金兌換成 ETH。雖然 Arbitrum 的原生跨鏈橋未受影響,但事件進一步表明,鏈下驗證者簽名金鑰可能成為超越智能合約審計之外的關鍵失效點。公開提出 30% 類白帽式懸賞的做法,突顯回收資金的不確定性,並可能拖累 Arbitrum DeFi 的風險偏好。
影響等級
● 中
主要受影響標的
AR/USDT-2.35%
AI 觀點 · AR/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
在 Arbitrum 上運作的去中心化交易所 AFX Trade 遭遇跨鏈橋攻擊,損失 2,415 萬美元 USDC。事件曝光後,AFX 幾乎以公開方式與攻擊者"談判":由增長負責人 Ken C 對外提出白帽懸紅方案,允許對方保留被盜資金的 30% 作為"賞金"(約 720 萬美元),換取歸還其餘 70%。
本次入侵發生於 2026 年 7 月 22 日,攻擊目標並非 AFX 的智能合約漏洞,也不是 Arbitrum 底層基建,而是 AFX Trade 的託管跨鏈橋。攻擊者取得鏈下驗證者(validator)的簽名私鑰後,從橋上抽走約 2,415 萬美元 USDC,隨後把資金轉至以太坊並兌換成約 12,467 枚 ETH;當時 ETH 價格約為每枚 1,937 美元。AFX 在發現異常後即時暫停其跨鏈橋。安全機構 Blockaid 及 PeckShield 均確認事件,並指出 Arbitrum 原生跨鏈橋未受影響。
這宗事件亦反映更廣泛的安全風險。7 月 22 日及 23 日期間,多個平台接連遭攻擊,合計損失超過 3,500 萬美元。Blockaid 與 PeckShield 數據顯示,2026 年 7 月與黑客相關的總損失接近 9,700 萬美元。
AFX 個案的關鍵在於:智能合約按設計正常運作,真正的破口出現在鏈下驗證者私鑰管理。智能合約審計只能覆蓋安全的一層,私鑰保管、驗證者選擇及跨鏈橋架構等營運層面往往較少被用戶重視,但同樣構成重要攻擊面。