去中心化金融领域在短短数小时内接连遭遇两起跨链桥安全漏洞攻击,总计超过3160万美元被盗。这两起事件分别影响了去中心化永续合约交易所AFX和Verus协议,再次凸显了连接不同区块链的基础设施中存在的持续安全弱点。
区块链安全公司Blockaid报告称,在Arbitrum上运营的去中心化永续合约交易所AFX于周三发生重大安全事件。攻击者利用AFX的某个跨链桥漏洞,导致损失高达2415万美元。
据称,该攻击发生在世界协调时约晚上9点30分。Offchain Labs联合创始人Stephen Goldfeder证实,一个第三方协议桥遭遇了未经授权的提款,但强调Arbitrum原生桥本身是安全的。他表示团队已展开调查,并安抚用户称Arbitrum主基础设施并未遭到入侵。Goldfeder指出,受影响交易来自外部协议,并强调“Arbitrum原生桥并未以任何方式被黑客攻击或利用”。
Web3安全组织DeFiHackLabs创始人兼SEAL贡献者SunSec分析了此次攻击,解释称漏洞似乎源于密钥被泄露,而非智能合约代码本身的缺陷。该事件重新引发了加密货币社区对跨链桥固有风险的讨论。链上调查员TheCrypticWolf评论称,除非进行根本性改进,否则跨链桥仍将是关键的安全薄弱点。
在AFX遭到攻击后数小时内,Blockaid在VerusEthereumBridge上发现了类似的漏洞利用事件。该事件导致价值750万美元的数字资产被盗,包括以太币、tBTC(一种由比特币支持的ERC-20代币)、USDC、USDt、EURC、MKR和scrvUSD,这些资产均从桥储备中被抽走。此次攻击与5月份针对同一Verus以太坊桥的攻击极为相似——当时被盗金额达1158万美元——攻击者使用了相同的基本方法,但通过不同钱包实施了攻击。Blockaid解释说,攻击者“利用桥导入路径触发了无担保的以太坊侧支付”,这与之前事件中的手法如出一辙。
鉴于持续发生的漏洞利用事件和突发价格波动,此类工具对于旨在监控跨链市场并快速应对风险的投资者而言,其重要性日益凸显。
这些跨链桥攻击事件的频率和规模凸显了去中心化金融领域持续存在的安全挑战。由于跨链桥仍然是跨区块链转移资产不可或缺的组成部分,业内许多人强调需要加强安全措施以降低未来攻击的风险。