

在短短24小时内,全球范围内接连发生三起独立的跨链桥安全事件,累计造成超过3560万美元的数字资产损失。涉事项目涵盖AFX Trade、BSquared及VerusCoin,凸显当前去中心化金融生态中跨链协议的安全短板。攻击者已将大部分被盗资金完成多层转移,追踪工作面临严峻挑战。
调查机构指出,三起攻击事件分别采用不同的技术路径实施,表明攻击者正针对不同系统的薄弱环节展开精准打击。这种差异化的攻击模式反映出跨链桥架构在设计与验证机制上存在普遍性缺陷,引发行业对整体安全体系的深度反思。
位于Arbitrum网络上的AFX跨链桥成为此次袭击中最严重的受害者,攻击者成功提取2415万枚USDC,折合约2420万美元。据安全公司Blockaid披露,该桥在七人验证机制中仅需五方签名即可完成提现操作,暗示验证节点密钥或后端系统可能已被入侵。
事件于UTC时间2026年7月22日21:30被监测到,攻击目标明确指向AFX运营的跨链桥协议。目前,相关资产已从Arbitrum链迅速迁移至以太坊链。AFX团队已启动应急响应,正联合Arbitrum生态及第三方安全机构开展溯源与取证工作。
第二起攻击锁定BSquared Network,攻击者窃取859万枚B2代币,市值约386万美元。其后,攻击者立即将其兑换为5409枚BNB(价值约301万美元),并借助跨链桥技术将资金转移至以太坊,再转换为ETH与USDT,最终通过NEAR Intents和HOT Protocol等隐私工具进行分拆与匿名化处理,极大增加追踪成本。
第三起攻击再次波及VerusCoin的以太坊跨链桥,导致价值754万美元的多种资产被清空,包括ETH、tBTC、USDC、USDT及DAI等主流代币。
慢雾安全团队分析指出,此次攻击复用了2026年5月曾引发1150万美元损失的同一导入路径合约漏洞。该缺陷允许攻击者发起无抵押支付请求,即桥接系统在未确认资金来源合法性的情况下即释放资产。
得手后,攻击者将所得资产兑换为3916枚ETH(约750万美元),并全部转入Tornado Cash混币服务,使资金流向彻底不可逆,追回可能性极低。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.