以太坊:AFX跨链桥遭攻击,2415万美元USDC被转成ETH

以太坊:AFX跨链桥遭攻击,2415万美元USDC被转成ETH

摘要

AFX 关联跨链桥遭攻击,约 2415 万美元 USDC 被盗并转为 ETH,Arbitrum 原生桥未受影响 。

AFX 关联的一条跨链桥在 7 月 22 日遭到攻击,约 2415 万美元 USDC 被转出。公开信息显示,受影响的是 AFX 自行运营的第三方桥接设施,不是 Arbitrum 原生桥。事发后,Blockaid、Arbitrum 团队及链上追踪机构开始跟进资金流向。

被盗资金流向以太坊

Blockaid 表示,攻击发生在 7 月 22 日 21:30 左右。Arbiscan 记录显示,桥合约在 21:30:25 完成一笔 2415 万枚 USDC 的转账,资金被发送至攻击者控制地址。

随后,PeckShield 与 Lookonchain 追踪到,这笔 USDC 已从 Arbitrum 转往以太坊,并被兑换为约 12467.5 枚 ETH。Lookonchain 称,相关买入的均价约为每枚 1937 美元。

Arbitrum原生桥未受影响

Offchain Labs 联合创始人 Steven Goldfeder 表示,异常交易来自第三方协议,Arbitrum 原生桥并未遭到攻击或利用。

AFX 的交易系统运行在其专用 Layer 1 上,但接受用户通过 Arbitrum 存入 USDC。此次出问题的是 AFX 使用的桥接基础设施,而不是 Arbitrum 核心桥接系统。公开回应也将两者明确区分。

调查聚焦授权过程

目前调查重点集中在 AFX 运营的桥接设施,以及攻击者如何获得提取 2415 万美元 USDC 的授权。现有链上记录只能确认桥合约完成了转账,尚不足以说明根本原因。

截至发稿,AFX 还没有发布经过验证的技术复盘,也未公布明确的追回或补偿方案。外部安全团队仍在追踪相关 ETH 的去向。

补充信息:今年 4 月,Kelp DAO 基于 LayerZero 的桥接系统也曾遭遇大额攻击,约 11.65 万枚 rsETH 被转走。随后,Arbitrum 曾冻结与该案相关的逾 3 万枚 ETH。