AFX Trade跨链桥遭窃2400万USDC,密钥泄露成安全隐忧
更新时间:2026-07-24 09:12:16 •阅读
Ai总结:
基于Arbitrum的AFX Trade平台因跨链桥密钥失窃,导致约2400万美元USDC被转移。事件源于操作层面失误,非代码漏洞,引发对DeFi密钥管理与托管机制的广泛反思。
AFX Trade跨链桥遭攻击致数百万美元资产外流
据披露,运行于Arbitrum网络的AFX Trade平台因控制其跨链桥的私钥被非法获取,造成约2400万美元的USDC资金被转移。该事件被认定为典型的操作安全失败,而非智能合约本身存在可被利用的逻辑缺陷。
核心事件:跨链桥密钥外泄引发大规模资金流失
此次攻击聚焦于AFX Trade在Arbitrum上部署的跨链桥,攻击者通过获取用于签名跨链交易的高权限密钥,直接操控资产释放流程。整个过程未依赖任何链上代码漏洞,而是利用了权限管理中的薄弱环节。
攻击路径解析:从密钥获取到资产转移的完整链条
一旦攻击者获得控制权,即可绕过常规安全验证机制,直接签署跨链转账指令。由于跨链桥设计允许密钥持有者执行关键操作,如资产释放或跨链调拨,因此即使协议代码健全,仍可能因密钥暴露而遭受损失。目前尚无明确证据表明密钥是如何泄露的,但调查已指向内部权限管理疏漏。
技术与治理双重挑战:密钥管理暴露系统性风险
此类事件凸显了当前DeFi生态中多签钱包、密钥轮换机制及实时监控体系的不足。尽管协议代码可能经过严格审计,但若关键权限集中且缺乏有效防护,仍易成为攻击目标。监管机构亦开始关注此类金库架构是否应纳入证券法框架,推动更严格的合规审查。
用户关切与后续应对方向
受影响用户最关注的是剩余资产的安全状态、密钥是否已被撤销以及是否有赔偿方案。平台方需尽快公布透明的应急响应措施,并强化密钥生命周期管理。同时,该事件再次促使行业重新审视跨链桥的去中心化程度与应急控制机制,以防范类似风险在未来重演。
免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。
