← 返回资讯列表
CoinTelegraph Thu, 23 Jul 2026 01:47:20 中文版

AFX协议遭跨链桥漏洞攻击,2400万美元资产不翼而飞

核心事件

近日,去中心化金融协议AFX被曝遭遇严重安全事件:其依赖的第三方跨链桥组件存在逻辑缺陷,导致约2400万美元用户资产在未经授权情况下被转移。事件发生于UTC时间5月17日凌晨,攻击者利用合约权限校验绕过机制批量提走流动性池资金。值得注意的是,Offchain Labs官方迅速发布声明澄清——此次事故与Arbitrum主网及原生跨链桥(Arbitrum Bridge)完全无关,受损系统为独立部署、未经过Arbitrum官方审计的第三方桥接模块。

背景解读

该事件暴露出当前多链生态中“桥即信任”的深层隐患。尽管主流Layer 2网络持续强化底层安全性,但大量项目为快速接入多链流量,选择集成未经充分验证的开源桥接方案或轻量级适配层。这些中间件往往缺乏动态权限熔断、多签升级路径及实时风控监控能力,却承载着数千万美元级资产流转。更值得警惕的是,部分协议将“兼容Arbitrum”简单等同于“安全可信”,忽视了桥接层与执行层之间的责任边界模糊问题——协议方未做二次审计,链方未强制准入审查,审计机构未覆盖集成场景,形成典型的三方责任真空。

市场影响

短期看,事件将加剧市场对跨链桥类项目的信任折价,相关代币可能面临抛压,尤其持有大量桥接资产的DeFi协议将遭遇流动性重定价;中长期则倒逼基础设施分层治理加速落地:链原生桥(如Arbitrum Bridge、Optimism’s OP Bridge)有望进一步扩大份额,而模块化桥接服务商或将迎来强监管压力与代码标准重构。对普通投资者而言,这不仅是技术风险警示,更是资产托管逻辑的再教育——跨链≠无风险,每一次资产跨链,本质都是将控制权临时让渡给一段未经全链验证的智能合约。

编辑点评
我们认为,市场严重低估了本次AFX桥 exploit 的结构性警示意义——它不是一次孤立的技术失守,而是多链扩张范式下信任模型崩塌的早期信号。表面看是代码漏洞,实质是‘桥经济’野蛮生长后必然到来的信任清算。 本质在于,当前跨链桥已从技术组件异化为事实上的‘主权结算层’。用户将资产跨链,实则是将私钥控制权让渡给桥合约的签名逻辑与预言机输入;而市场普遍误读为‘链安全=桥安全’,把L2共识强度错误投射到第三方桥上。殊不知,Arbitrum的ZK证明再坚固,也无法阻止一个未经审计的桥合约擅自调用approve()并清空LP头寸——这是权限模型而非共识机制的问题。 从技术维度看,事件暴露‘轻量桥’设计的致命缺陷:为降低Gas成本而牺牲状态同步完整性,采用单点签名+静态白名单,缺乏链上可验证的状态快照与回滚触发器;从监管维度,它提前预演了未来合规红线——SEC若启动调查,焦点绝不会是‘谁写的bug’,而是‘谁批准了该桥接入且未披露第三方依赖风险’,协议方、前端聚合器、甚至钱包SDK都难辞其咎。资金流层面更值得深究:2400万损失中近68%在12分钟内经Tornado Cash混币,说明攻击早已预设洗钱路径,暗示背后存在专业套利团伙而非脚本小子。 横向对比2022年Wormhole事件(3.2亿美金损失),本次规模虽小,但手法更隐蔽、响应更迟滞——Wormhole漏洞暴露后48小时完成热钱包冻结,而AFX至今未公布任何链上冻结尝试,反映出中小协议应急机制近乎归零。历史规律显示,首例百万级桥攻击后6个月内,同类漏洞复现率超300%,因攻击模板已被封装进开源exploit库。 给散户三条硬核操作提示:第一,立即自查钱包连接过的所有协议,凡标注‘支持Arbitrum/BNB Chain/Ethereum多链’但未注明‘使用Arbitrum原生桥’的,一律视为高危;第二,拒绝任何‘一键跨链’前端,手动跳转至各链官方桥页面操作;第三,持仓超$5000的用户,务必启用硬件钱包+桥接交易前手动检查合约地址是否与官网ABI一致——别信弹窗,只信Etherscan Verified标签。 跨链不是高速公路,而是布满暗桩的浮桥;真正的安全,始于对每一次‘确认’的怀疑。
阅读英文原文 → 查看英文版 →

在 Gate.io 实时跟踪相关行情

Gate.io(大门交易所)成立于2013年,支持3000+种加密货币,全球交易量前三。现货手续费低至0.02%,新人注册最高可领取10000U奖励礼包。