Back to top
  • 공유 分享
  • 인쇄 列印
  • 글자크기 字體大小
已複製網址

三大跨鏈橋同日遭駭!AFX Trade、BSquared、VerusCoin損失逾3,560萬美元 再掀DeFi安全與區塊鏈風險警報

三大跨鏈橋同日遭駭!AFX Trade、BSquared、VerusCoin損失逾3,560萬美元 再掀DeFi安全與區塊鏈風險警報 / Tokenpost

三個「跨鏈橋」在同一天遭到駭客入侵,合計損失約 3,560 萬美元、超過「525 億韓元」的加密資產。受害平台包括 AFX Trade、BSquared 與 VerusCoin 的跨鏈橋,這波事件再度凸顯「跨鏈橋」、「去中心化金融(DeFi)」、「區塊鏈安全」等領域的結構性弱點。

根據區塊鏈安全公司 Blockaid 的說法,本次最大損失來自「阿比特rum(ARB)」網路上的「AFX 跨鏈橋」。攻擊者從中竊走約 2,415 萬顆 USDC,估算損失約「2,420 萬美元」。AFX 跨鏈橋原本設計為由 7 名「驗證者」中的 5 名簽名即可批准提款,安全社群推測,這次事件極可能與「驗證者私鑰」被竊,或「跨鏈橋後端系統」遭入侵有關。駭客在完成竊取後,立即將 USDC 從「阿比特rum」轉移至「以太幣(ETH)」主網,試圖加速資金轉移與混淆追蹤路徑。AFX 團隊表示,正與阿比特rum 團隊及多家「區塊鏈安全」公司合作,調查事故起因並持續追蹤被盜資金。

第二起攻擊則鎖定「BSquared Network」。駭客從其生態系統中偷走 859 萬顆 B2 代幣,按當時市價約「386 萬美元」。攻擊者先將竊得的 B2 迅速兌換為 5,409 顆 BNB,折合約「301 萬美元」,隨後再換成「以太幣(ETH)」與「泰達幣(USDT)」。這些資金之後經過「Near Protocol(NEAR)」上的 Intent 機制與「HOT 協議」等多重路徑流轉,使得資金流向更為複雜,增加「反洗錢」與「鏈上追蹤」的難度。安全團隊強調,相關錢包地址仍在持續監控中,盼能掌握後續移轉線索。

第三起受害案例則發生在「VerusCoin 以太坊跨鏈橋」,且屬「再次遭駭」。這次損失資產包括「以太幣(ETH)」、代幣化比特幣「tBTC」、USDC、USDT、DAI 等多種加密貨幣,總額約「754 萬美元」。區塊鏈安全公司 SlowMist 說明,本次攻擊與今年 5 月造成約 1,150 萬美元損失的事件,利用的是同一類「import path 智能合約漏洞」。駭客透過這一弱點,讓跨鏈橋在「未實際確認抵押資產是否到位」的情況下就釋放對應資產,等於把整套機制扭曲為「無抵押支付」結構,導致損失擴大。攻擊者最終將竊得資產兌換為 3,916 顆以太幣,並全部轉入「Tornado Cash」這類「混幣服務」,讓資金來源與去向更難追查。

「評論」:混幣工具與隱私協議一再被用於「駭客洗錢」,也讓監管機構與隱私社群之間的矛盾持續升溫。

這三起事件在同一天集中爆發,且攻擊手法各不相同,卻同樣瞄準「跨鏈橋」這一關鍵基礎設施,凸顯其仍是「DeFi 生態」中最脆弱的一環。從「驗證者密鑰管理」、「後端系統安全」、到「智能合約設計」與「抵押資產驗證機制」,整體「治理與安全架構」都面臨重新檢視的壓力。

尤其在資金能高速跨鏈、並結合「混幣服務」與「多鏈跳轉」的情況下,傳統的「鏈上追蹤」工具與「風險控制」流程顯得力有未逮。「評論」:隨著 DeFi 市場規模持續放大,跨鏈橋不再只是技術選項,而是「系統性風險」的核心來源之一,如何強化「跨鏈橋安全」、完善「驗證者治理」、並建立更透明的「風險披露」機制,已成為開發團隊、投資人與監管機構都無法迴避的共同課題。

綜合來看,AFX Trade、BSquared、VerusCoin 三起攻擊,讓「跨鏈橋」、「DeFi 安全」、「智能合約審計」再度成為市場焦點。未來若缺乏更嚴謹的技術防護與「安全預案」,類似的資金外流事件恐怕還會在不同鏈與協議間反覆上演。

<版權所有 ⓒ TokenPost,未經授權禁止轉載與散佈>

最受歡迎

其他相關文章

留言 0

留言小技巧

好文章。 希望有後續報導。 分析得很棒。

0/1000

留言小技巧

好文章。 希望有後續報導。 分析得很棒。
1