文章上線

AFX Trade 在橋接驗證者金鑰遭洩後損失 2400 萬美元

AFX Trade 在橋接驗證者金鑰遭洩後損失 2400 萬美元

重點摘要

位於 Arbitrum 的去中心化永續合約交易所 AFX Trade 在攻擊者取得橋接器的驗證者簽名金鑰後,被洗劫約 2,415 萬美元。此事件並未利用 Arbitrum 原生橋或任何鏈上合約邏輯;相反地,攻擊者使用被妥協的熱驗證者金鑰產生了符合橋接法定人數的簽名。 這一關鍵見解顯示攻擊針對的是鏈下金鑰管理,而非智慧合約漏洞。 被盜的 USDC 被橋接到以太坊並換成約 12,467 ETH,導致該協議幾乎被掏空。

情緒分析

  • 整體情緒介於中性偏負:鏈上邏輯的技術完整性仍然完好,這一點令人放心,但成功竊取資金及龐大的美元損失對橋接運營者和依賴鏈下金鑰的協議的操作安全形象造成負面影響。本文平衡地說明簽名法定人數的運作方式,同時對 DeFi 中鏈下妥協的反覆出現表示關切。鑑於損失規模及類似事件的重複出現,對生態系統的託管實務與金鑰管理構成令人擔憂的評價。
65%

文章內容

一個在 Arbitrum 上運作、以 USDC 結算交易的去中心化永續合約交易所,在攻擊者取得該協議所使用的一個橋接器的簽名金鑰後,約有 2,415 萬美元被提走造成重大損失。鏈上分析顯示,交易所的智慧合約與橋接的驗證邏輯按預期運作:提款由所需數量的簽名驗證,並在協議的異議期到期後執行。

資安公司與 Arbitrum 開發者強調,網路的原生橋並未被攻破。相反地,攻擊者取得了由橋接運營者或驗證者離線保存的熱驗證者簽名金鑰。利用那些私鑰,攻擊者產生了符合橋接法定人數要求的簽名,因而授權了資金轉移。因此,該事件被歸類為操作安全失敗,而非智慧合約漏洞利用。

區塊鏈資安公司 Blockaid 確認鏈上邏輯並未被繞過。五個驗證者簽名——約達三分之二的法定人數——同意將 24,150,000 USDC 轉至攻擊者地址。觀察者將此事件與早期一些高調的攻擊相比較,當時攻擊者提升權限或妥協鏈下元件以授權看似合法的交易,而非利用合約程式碼錯誤。

攻擊者將被盜的 USDC 橋接到以太坊並兌換成約 12,467 ETH,使贓款集中在該網路的一個錢包。鏈上數據顯示提款在橋接合約強制執行的 200 秒異議期後完成;由於簽名看似有效,合約如設計般釋放了資金。

在事件發生前數天,AFX Trade 的活動量有上升趨勢,永續合約成交量增加吸引了存款並提高了協議的總鎖倉價值。時機使得攻擊者在資金接近高點時幾乎提走了整個金庫餘額。此類時機顯示鏈下妥協在協議資本充足時,能轉變為巨大的鏈上損失。

此事件加入了近期影響 Arbitrum 生態系及其他平臺的一系列安全挫折。本年度若干事件源自被妥協的鏈下元件——金鑰管理、預言機與第三方整合——而非直接的智慧合約程式碼缺陷。這一模式促使人們重新關注操作安全做法、多重簽章配置、金鑰隔離,以及使用硬體安全模組或冷簽章機制以降低熱金鑰風險。

業界評論者指出,若一個第二層網路的原生橋被攻破,將意味系統性風險;相比之下,本案是一個受限的失敗,與特定協議的橋接實作或金鑰管理流程有關。雖然此等限制減少了對整個第二層的立即擴散風險,但此類攻擊的反覆發生強調了更強鏈下防護及更明確的驗證者金鑰託管標準的必要性。

展望未來,協議團隊與橋接運營者可能會考慮加強金鑰管理政策、在適當情況下縮短或延長異議期,並提升監控以更快偵測異常簽名活動。 此事件突顯,即便鏈上邏輯健全,若鏈下金鑰未妥善保護,仍無法完全避免損失。 社群與安全稽核人員可能會更嚴格檢視類似系統以防止可比的妥協。

關鍵見解表

面向說明
攻擊向量用於該協議橋接器的熱驗證者簽名金鑰遭妥協,允許產生有效簽名。
鏈上狀態智慧合約與橋接邏輯正常運作;提款經由達成法定人數而被授權。
損失金額約 2,415 萬 USDC,後來換成約 12,467 ETH。
影響在大量存款與交易量期間,幾乎清空了 AFX Trade 的總鎖倉價值。
更廣泛的脈絡屬於影響 DeFi 專案的一系列鏈下妥協模式;強調需改善金鑰託管與操作安全。
最後編輯時間:2026/7/23
#以太幣#Defi#以太坊#去中心化

Power Trader

Z新聞專欄作家