三协议同日遭劫:密钥漏洞成最大软肋
三项目同日沦陷:链下弱点暴露致命短板
7月23日,三个去中心化金融协议在数小时内接连遭受攻击,链上数据显示总损失金额攀升至3555万美元。此次事件再度揭示一个反复出现的隐患——攻击者并未针对智能合约逻辑本身,而是聚焦于桥接机制与管理密钥等链下薄弱点,暴露出行业在安全架构上的深层缺陷。
核心资产外流:桥接密钥失守致巨额资金被盗
Arbitrum链上永续合约平台AFX_XYZ成为重灾区,攻击者通过入侵其桥接器验证节点的签名密钥,非法提取约2415万美元的USDC。资金随后转入以太坊网络并兑换为12467枚ETH。Offchain Labs联合创始人史蒂文·戈德费德确认,Arbitrum原生跨链桥未受影响,该交易源自第三方协议。项目方已暂停桥接功能,并发布白帽悬赏:若归还70%被盗资金,剩余30%将作为奖励返还。
旧伤复发:同一漏洞再被利用致二次受损
VerusCoin在当天遭遇第二波打击,其以太坊桥接器被攻破,损失约750万美元。攻击手法与今年5月造成1150万美元损失的事件高度一致,涉及相同桥接合约、相同漏洞路径及同类攻击向量。尽管前次攻击者事后归还大部分资金,该项目亦于7月8日重启流动性部署,但未公开实施任何根本性修复措施。两周后,新攻击者再次利用同一未修补的缺陷发起攻击,盗取ETH、tBTC、USDC、USDT等多种资产,最终转换为约3916枚ETH并通过混币工具完成匿名化转移。
权限滥用:质押升级权被窃引发连锁损失
比特币二层网络B² Network损失386万美元,根源在于攻击者获取了其质押合约的升级权限。项目方随即宣布暂停所有质押服务,并承诺将全额赔付受影响用户。
本轮系列攻击发生在整个加密安全领域持续承压的背景下。统计显示,自2026年以来,因黑客行为导致的DeFi资产损失已超过8.4亿美元。值得注意的是,本次三起事件均未涉及算法破解或合约逻辑漏洞,而是清一色源于链下治理组件:密钥泄露、未修复的桥接导入路径以及管理权限被越权使用。随着机构资金加速进入链上生态,此类非代码层面的安全盲区正日益成为系统性风险的关键来源。
免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。
