

近期针对Arbitrum生态中AFX Trader协议的跨链桥攻击事件持续发酵,攻击者已通过去中心化跨链协议THORChain成功将部分被盗资金转化为比特币。据区块链分析机构EmberCN披露,7月23日,攻击者完成655.4枚以太坊向约18.86枚比特币的原生资产兑换。
此次入侵始于7月23日,攻击者利用漏洞从AFX Trader跨链桥提取2415万枚USDC。为规避监管审查与黑名单机制,其迅速将资金转换为12,467.4枚以太坊,并借助THORChain实现跨链流转,避免依赖封装代币或中心化中介。
THORChain因其无需信任第三方即可实现原生资产跨链交换的特性,被广泛用于流动性撮合。然而,这一优势也使其成为攻击者隐藏行踪的理想工具。由于无中心化控制节点,执法机构与链上分析团队难以实施冻结或溯源操作。
面对巨额资产流失,AFX Trader主动向攻击者发出白帽协商邀请。根据提议,若黑客归还70%的被盗资金(约1690万美元),可合法保留其中30%(约724万美元)。此类策略在去中心化领域已有先例,旨在降低司法介入成本并提升资产回收率。
该事件再次暴露跨链桥作为高危攻击入口的本质问题。尽管去中心化设计追求自由与效率,但缺乏有效安全验证机制的协议极易成为攻击目标。对于普通用户而言,应警惕未经过严格审计的跨链项目,尤其需关注流动性池的透明度与治理结构。
当前,攻击者尚未回应白帽协商,且资金仍在通过THORChain进行多层级转移。随着跨链桥攻击仍为加密领域最昂贵的攻击方式之一,整个生态正陷入“开放性”与“安全性”之间的根本矛盾。如何构建既能保障流动性又具备抗攻击能力的基础设施,已成为行业亟待解决的核心议题。
Q1: THORChain为何被选为转移工具?该协议支持跨链原生资产直接兑换,不依赖封装代币或中心化托管,使资金流动更隐蔽,极大增加追踪难度。
Q2: 本次攻击总损失金额是多少?攻击者共盗取2415万枚USDC,后续转换为12,467.4枚以太坊,其中部分已通过THORChain兑换为比特币。
Q3: 白帽协商的实质与争议点何在?此机制以让渡部分资产换取归还为主旨,虽能减少法律成本,但存在纵容犯罪行为的伦理争议,且效果高度依赖攻击者自律。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.