1. 首页 > 比特币

三起链上安全事件致损超3550万,跨链桥成新风险焦点

Ai总结: 本周三大加密协议接连遭遇安全攻击,累计损失逾3550万美元。攻击集中于跨链桥、托管机制与权限滥用,暴露出应用层信任模型的深层缺陷,警示行业需强化操作安全与经济验证机制。

跨链生态再陷危机:三起独立攻击致损超3550万美元

本周加密基础设施连续遭受重创,三个不同项目在短时间内接连爆发安全事件,合计造成超过3550万美元的资产损失。攻击目标涵盖跨链桥、托管通道及代币权限系统,凸显出风险核心并非底层区块链,而在于资产转移过程中的控制逻辑与信任假设。

Verus以太坊桥再现相似攻击,754万美元资产被盗

距离五月份重大攻击仅数月后,Verus以太坊桥再次成为攻击目标,导致约754万美元资金流失。据Blockaid披露,攻击者利用桥接流程中极小量的VRSC作为触发点,在未经过担保的情况下,诱导以太坊侧执行大额支付,成功提取包括ETH、tBTC、USDC、USDT在内的多种储备资产。资金被迅速兑换为以太币,并通过隐私服务完成匿名化转移。

此次事件与此前1158万美元的损失高度雷同。安全团队指出,尽管桥接系统正确验证了签名和证明,却未能对两侧价值进行匹配校验,导致同一攻击向量再度得手。这一重复发生的问题,引发外界对其修复措施有效性的深度质疑。

AFX Trade在Arbitrum桥遭劫,2415万美元USDC失窃

最大规模的攻击发生在7月22日,攻击者从永续合约协议AFX Trade部署于Arbitrum上的桥中盗取约2415万美元的USDC。Blockaid在当天21:30 UTC发现异常,被盗资金随即被桥接至以太坊,并转换为约12,467枚ETH。

Offchain Labs联合创始人Steven Goldfeder确认,此次事件未波及Arbitrum原生桥或其核心共识机制,问题根源局限于AFX自身的托管配置。初步调查显示,攻击可能源于桥接授权逻辑设计缺陷,而非底层链的安全漏洞。目前相关细节仍在深入调查中。

B²网络因权限失控致859万枚代币外流

第三起事件涉及B² Network,该平台损失约859万枚B2代币,折合价值约386万美元。分析指出,一个拥有高权限的钱包在权限撤销前非法转移代币,随后将其兑换为WBNB并桥接到其他链,再经由NEAR Intents等工具转入隐私网络如Zcash。

该事件导致B2代币价格应声下跌15%。项目方已公开呼吁攻击者归还部分资金,否则将采取法律行动。此案例更接近于内部权限管理失效,而非传统意义上的智能合约漏洞,反映出治理机制与访问控制的重要性。

攻击模式揭示应用层信任脆弱性

三起事件虽路径各异,但共同指向一个核心问题:攻击者始终聚焦于资产实际持有与流转环节。Verus暴露了跨链经济价值验证的缺失,AFX则映射出托管桥的固有风险,而B²网络则揭示长期特权账户可能带来的灾难性后果。

所有攻击均未触及以太坊或Arbitrum的核心共识层,而是针对应用层面的信任假设。值得注意的是,多数被盗资金在洗钱前均先流向以太坊——这一惯用路径在过去多次大规模事件中反复出现。

本周事件进一步推高2026年跨链与托管事故的统计数据。它明确警示:仅依赖智能合约审计不足以防范风险。项目方必须同步构建严密的操作安全体系、动态权限管理机制,以及真正反映跨链经济现实的价值匹配逻辑。

对用户与开发者而言,结论清晰:跨链协议与大型金库仍是高价值目标。在团队展现更强透明度与事后响应能力之前,跨链交互活动将持续面临波动,需保持高度警惕。

免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。