阿比特(Arbitrum,代幣「阿比特幣(ARB)」)生態系上的去中心化金融(DeFi)永續合約交易平台「AFX Trade」日前遭遇重大駭客攻擊,約「2,415 萬美元」資金被轉出。這次事件並非來自「智慧合約」漏洞,而是因「鏈下(off-chain)私鑰遭竊」導致「驗證者簽名金鑰」被攻擊者掌控,為整體「橋接(brige)與金鑰管理」安全機制敲響警鐘。
根據鏈上數據顯示,本次駭客入侵事件於 7 月 23 日被發現。以「美元穩定幣 USDC」作為結算資產的 AFX Trade,在其跨鏈橋接模組中,用於運行橋接服務的「驗證者簽名金鑰」被攻擊者奪取。攻擊者藉由偽裝成正常驗證簽名,成功從協議中轉出約「2,415 萬枚 USDC」,折合約「356 億韓元」資金遭竊。
智慧合約未被攻破,真正漏洞在「簽名金鑰」
這起事件的關鍵,在於「智慧合約本身並未失效」,而是「由外部管理的私鑰」成為薄弱環節。攻擊者取得了橋接驗證者的「熱錢包金鑰」,得以產出看似合法的簽名請求。由於這些簽名在鏈上驗證流程中被視為「有效」,合約便依照設計邏輯「正常批准」了這些提款操作。
Offchain Labs 共同創辦人 Steven Goldfeder(史蒂文·高德費德)表示,阿比特本身的「原生橋接機制並未遭到駭入」,問題出在「第三方協議所使用的金鑰與驗證機制」。
「評論」:換言之,這是一場「局部性失敗」,屬於單一協議的實作與金鑰管理問題,而不是阿比特整體架構的系統性缺陷。
實際上,橋接程式碼本身並未被修改或破壞,整體流程完全依照既有邏輯執行。也因此,從鏈上行為來看,所有操作都符合預先設定規則,只是這些「簽名背後的私鑰」早已落入攻擊者手中。
5 組簽名金鑰達成門檻,系統遭「設計內」利用
區塊鏈安全公司 Blockaid 指出,攻擊者總共掌握了「5 組驗證者簽名」,成功達成約「三分之二」的門檻(Quorum)。在此架構下,合約因此認定提款請求已取得足夠授權,同意將「2,415 萬枚 USDC」轉入攻擊者控制的錢包地址。
合約在經過約「200 秒爭議期」後,並未偵測到異常,順利完成出金流程。對系統而言,這筆交易是「完全合規且已簽名授權」的提款,並非典型意義上的合約攻擊。真正的問題,在於這些簽名來自「已遭入侵的驗證者金鑰」,而不是合法持有者。
完成提款後,攻擊者將竊取的 USDC 透過跨鏈橋接轉移至以太坊網路,隨後兌換成約「12,467 枚以太幣(ETH)」,目前這批資產仍集中存放在單一地址中。
「評論」:此種做法顯示攻擊者有明確的「資產洗白與長期持有」策略,而非立即分散拋售,可能在等待日後進一步混幣或場外交易出場。
鏈下攻擊急增,DeFi 安全重心正在位移
此次駭客事件與 4 月造成約「2.85 億美元」損失的 Drift Protocol 攻擊案例有高度相似之處。兩者皆非傳統的「智慧合約邏輯漏洞」,而是圍繞在「權限控制與金鑰管理」出現破口。
近期 DeFi 攻擊的模式正在顯著轉變:
* 攻擊重點從「合約程式錯誤」移向「私鑰管理、簽名權限與基礎架構」等鏈下環節。
* 包含「驗證者密鑰、團隊多簽錢包、預言機(Oracle)管理權」等,都成為新一波攻擊熱點。
實際上,2026 年第 2 季已被多家安全機構視為「歷來損失最為慘重」的期間之一。阿比特生態在近期也連續遭遇事件:僅在約一週前,RWA 平台 Ostium 就發生約「1,800 萬美元」規模的「預言機操縱攻擊」,引發對整體鏈上金融基礎設施的安全隱憂。
「評論」:從這些案例可以看出,「DeFi 安全」已從單純的「審計智慧合約」升級為「審計整個權限與金鑰體系」,包括:誰能簽名、如何簽名、多簽門檻設計、簽名伺服器是否集中化等。
在 TVL 高點出手,「清空金庫」式攻擊
攻擊發生的時間點同樣耐人尋味。根據 DefiLlama 數據,AFX Trade 在 7 月中旬的交易量大幅攀升,創下數月來新高。伴隨用戶增加,協議內的「總鎖倉量(TVL)」也隨之快速成長。
本次遭竊的「2,415 萬美元」幾乎等同於協議整體 TVL,等於將用戶與協議方的「整座金庫一次性搬空」。
「評論」:這種「在 TVL 高峰期出手」的模式,顯示攻擊者很可能長期潛伏觀察,等待流動性累積到足夠規模後才觸發攻擊,以最大化單次收益。
事件啟示:從「合約安全」走向「架構安全」
AFX Trade 的這次駭客事件,再次凸顯一個關鍵教訓:
* DeFi 風險已不再只來自「鏈上程式碼」,
* 而是延伸到「整體系統架構」,包含「金鑰管理、簽名流程設計、橋接與預言機基礎設施」。
對協議開發團隊與投資人而言,未來的安全重點將包括:
* 減少單點失效:避免少數驗證者或金鑰即可動用大額資產。
* 強化金鑰保護:導入硬體安全模組(HSM)、多簽與分散式簽名(DKG、MPC)等機制。
* 提升監控機制:對異常提款、簽名來源、權限變更建立即時告警與多層審批。
隨著阿比特及其他公鏈生態的資產規模持續擴大,「金鑰即資產」的現實正變得愈發殘酷。如何在不犧牲使用體驗的前提下,將「智慧合約安全」與「鏈下架構安全」一併納入設計,是 DeFi 項目接下來不得不面對的核心課題。
留言 0