Back to top
  • 공유 分享
  • 인쇄 列印
  • 글자크기 字體大小
已複製網址

短短數小時兩大跨鏈橋遭駭 AFX、Verus 共損失 3,160 萬美元凸顯跨鏈橋結構性風險

短短數小時兩大跨鏈橋遭駭 AFX、Verus 共損失 3,160 萬美元凸顯跨鏈橋結構性風險 / Tokenpost

根據 Cointelegraph 的報導,於 23 日(當地時間),跨鏈「橋接服務」再度成為駭客主要攻擊目標,短短數小時內,兩個不同的「跨鏈橋」遭到入侵,合計約「3,160 萬美元」加密資產被盜,凸顯「跨鏈橋」結構性風險仍未解決。

消息指出,這次受害的分別是部署在「阿比特rum」生態上的 AFX 跨鏈橋,以及「Verus Protocol(ベルス協議)」所運行的以太坊跨鏈橋。安全社群普遍認為,這起事件再次暴露跨鏈基礎設施在「驗證機制」與「金鑰管理」上的脆弱性。

AFX 跨鏈橋流出約「2,415 萬美元」

區塊鏈安全公司 Blockaid 表示,於 23 日晚間約 9 時 30 分(UTC)偵測到 AFX 管理的跨鏈橋出現異常活動,隨後確認發生大規模資產異常轉出事件,估計損失金額約為「2,415 萬美元」。

Offchain Labs 共同創辦人 Stephen Goldfeder(斯蒂芬·戈德費德)強調,這起事故並非發生在阿比特rum 的「原生橋接(native bridge)」上,而是第三方協議所運作的「獨立橋接服務」,對阿比特rum 主網安全性影響有限。

Blockaid 執行長 Ido Ben Natan(伊多·本·納坦)則指出,這起攻擊更像是「營運端安全事件」,而非單純的「智慧合約漏洞」。他表示,從目前鏈上資料來看,「駭客使用的是有效的驗證者簽名」,代表「鏈上驗證邏輯表面上是正常運作的」。部分安全研究者進一步推測,可能有「多達五組熱錢包驗證者金鑰遭到竊取」,讓攻擊者得以假冒合法驗證者,授權跨鏈資產轉出。

評論:

若真如安全社群推測是「驗證者金鑰被盜」,這類事件本質上更接近「中心化託管風險」,說明許多跨鏈橋仍高度依賴少數驗證者或多簽錢包,一旦金鑰管理不當,即使合約本身再安全,資產依舊難以真正「去中心化」地受到保護。

Verus 以太坊跨鏈橋再失「750 萬美元」

在 AFX 事件發生數小時後,「Verus 以太坊跨鏈橋」也遭遇新一輪攻擊。根據鏈上追蹤數據,駭客從橋接準備金中轉走包括以太幣(ETH)、tBTC、USD Coin(USDC)、Tether(USDt)、Euro Coin(EURC)、Maker(MKR)、scrvUSD 等多種資產,損失總額約為「750 萬美元」。

Blockaid 分析指出,本次攻擊手法與今年 5 月針對 Verus 跨鏈橋、造成約「1,158 萬美元」損失的事件高度相似,但「攻擊者錢包地址」並不相同,顯示可能是「模仿先前漏洞手法」或同一類工具包被多名駭客團隊採用。

安全團隊推測,攻擊者利用 Verus 跨鏈機制中的「bridge import path(橋接匯入路徑)」設計缺陷,在未提供足額擔保(collateral)的情況下,誘導以太坊端合約執行「不實支付」,等同於繞過原本應有的抵押與驗證程序,直接從準備金中「套現」。

評論:

同一協議在不到一年內遭遇兩次大額攻擊,且疑似是「同類型邏輯缺陷」被重複利用,反映出部分跨鏈專案在「風險管理」與「程式碼審計」流程上仍有明顯缺口,對於「升級後是否完全修補風險」缺乏足夠驗證與壓力測試。

跨鏈基礎設施再成「市場最薄弱一環」

「連環跨鏈橋攻擊」使市場再次聚焦在「跨鏈基礎設施」的系統性風險。由於跨鏈橋通常「集中大量資產流動性」,一旦單一協議被突破,駭客可在短時間內獲取巨額報酬,導致此類系統長期被鎖定為優先攻擊目標。

目前,多數跨鏈橋仍依賴「少數驗證者、多簽錢包或外部預言機」來確認跨鏈資訊,造成高度「信任假設」。只要某一環節被入侵,例如:

* 驗證者私鑰外洩

* 簽名門檻過低

* 橋接邏輯存在繞過路徑

整個橋接準備金就可能在短時間內被「一次性掏空」。

評論:

在缺乏「多層防護」與「最小信任設計」的前提下,跨鏈橋將持續是加密貨幣市場的關鍵風險點。業界若無法在「去信任化驗證」、「模組化安全審計」與「實時風險監控」上做出實質改進,類似 AFX 與 Verus 的攻擊事件,大概率只會「換協議名稱重演」,難以真正消失。

<版權所有 ⓒ TokenPost,未經授權禁止轉載與散佈>

最受歡迎

其他相關文章

留言 0

留言小技巧

好文章。 希望有後續報導。 分析得很棒。

0/1000

留言小技巧

好文章。 希望有後續報導。 分析得很棒。
1