

2026年7月,全球去中心化金融生态遭遇重大安全冲击,两大知名跨链桥相继被黑客入侵。攻击者在极短时间内对AFX Trade与VerusCoin桥发起精准打击,合计造成超过3100万美元的资产流失。区块链监测平台Blockaid在事件发生期间迅速披露详情,引发行业对跨链基础设施安全性的广泛质疑。
7月22日UTC时间21:30,Blockaid检测到针对Arbitrum网络上AFX Trade协议的异常行为。攻击者成功操控了该桥托管的五个热节点签名,规避法定人数验证机制,执行了一笔未经授权的资金调拨,非法提取价值2415万美元的USDC代币。
被盗资产随后转入一个以太坊钱包,并兑换为12,467.5枚ETH。PeckShieldAlert追踪显示,这些资金目前仍存于地址0x6276…ebAC。Blockaid确认,此次攻击系针对AFX在Arbitrum部署桥的特定目标行动,导致攻击方一次性完成大额提款。
事件曝光后,AFX立即暂停桥服务,并声明其核心交易系统及整个Arbitrum网络未受波及。代表Arbitrum基金会的Steven Goldfeder亦明确表示,原生桥未被攻破,本次事件归因于第三方集成协议的问题。
AFX方面透露,所有被盗资金仍处于攻击者控制之下。慢雾科技(SlowMist)已将相关钱包地址上报至加密防御联盟(CDA),该组织致力于追踪被盗资产流向。此前曾参与桥代码审计的Zellic公司也已加入调查行列。
AFX承诺将持续更新追回进展,待更多证据浮现后发布阶段性报告。
同月23日,Blockaid标记出另一宗针对VerusCoin以太坊桥的安全事件,造成约754万美元损失。攻击者通过操纵桥的导入流程,触发无足够抵押支持的支付指令,从而提取包括ETH、tBTC、USDC、USDT、EURC、MKR及scrvUSD在内的多种数字资产。资金最终流入一个以C142D54结尾的钱包。
分析发现,该攻击与2026年5月发生在同一桥上的事故存在高度相似性。两次事件均利用相同的合约入口点和逻辑缺陷,表明该桥的转账校验机制长期存在可被反复利用的漏洞。
Blockaid指出,这起新事件延续了5月攻击所暴露的同类问题,说明协议在价值验证环节存在系统性缺失。安全团队认为,此类漏洞曾在行业内多次出现,亟需根本性修复。
PeckShieldAlert披露,攻击者迅速启用Tornado Cash进行资金混币清洗。截至报道时,VerusCoin尚未就此事发布公开回应。
2026年5月的类似攻击曾使攻击者仅以较低成本盗取1158万美元,凸显该桥防护体系的持续薄弱。
· 桥:AFX Trade (Arbitrum) —— 漏洞日期:2026年7月22日 —— 被盗金额:2415万美元 —— 受影响资产:USDC
· 桥:VerusCoin以太坊桥 —— 漏洞日期:2026年7月23日 —— 被盗金额:754万美元 —— 受影响资产:ETH、tBTC、USDC、USDT、EURC、MKR、scrvUSD
· 桥:VerusCoin以太坊桥 —— 漏洞日期:2026年5月 —— 被盗金额:1158万美元 —— 受影响资产:多种货币
此轮连续攻击再次点燃市场对跨链桥安全性的忧虑。历史案例如Wormhole与Nomad在2022年的大规模失窃事件,至今仍为行业警示。
Blockaid强调,VerusCoin此次漏洞源于对传入交易价值缺乏有效校验,这类问题在业内已有先例。包括慢雾科技与PeckShieldAlert在内的多家安全机构正协同监控可疑地址,并与交易所及生态伙伴共享情报,推动资金溯源。
截至目前,AFX与VerusCoin均未公布桥服务恢复时间表。两项调查仍在推进中,监管与技术团队正全力追踪资产动向,暂未释放任何补救或赔偿方案。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.