Arbitrum 上的去中心化永續合約平台 AFX Trade 遭遇安全事件。鏈上數據顯示,攻擊者在取得該協定自有跨鏈橋的驗證者簽署金鑰後,轉走約 2,415 萬枚 USDC,幾乎清空協議鎖倉資金。
原生橋未被攻破
Offchain Labs 聯合創辦人 Steven Goldfeder 表示,遭到利用的並非 Arbitrum 原生橋,而是 AFX Trade 自行營運的第三方橋接器。安全機構 Blockaid 也稱,這次事件不是橋合約邏輯失效,而是授權提款的簽章金鑰落入攻擊者手中。
Blockaid 表示,攻擊者拿到了足夠數量的熱驗證者簽名,並據此批准一筆 2,415 萬 USDC 的提款。該橋要求約三分之二法定人數通過,5 個熱驗證者簽名已滿足條件。合約隨後將這筆提款視為有效,並在 200 秒爭議期後放行資金。
資金被轉往以太坊
被盜 USDC 隨後被轉移到以太坊,並兌換為約 12,467 枚 ETH,以當時價格計算約 2,400 萬美元。鏈上追蹤數據顯示,這批 ETH 目前集中在一個錢包位址。
這意味著,攻擊者並沒有繞過鏈上規則,而是直接利用了有效簽名完成提款。依安全機構說法,橋的執行過程符合預設邏輯,問題出在簽署權限本身就被控制。
幾乎抽空協議 TVL
在遭攻擊前,AFX Trade 交易活躍度一度大幅上升。 DefiLlama 數據顯示,該協議 7 月中旬的日度永續合約成交量升至數月高位,用戶和存款也隨之增加。
此次被竊的約 2,400 萬美元,幾乎等於 AFX Trade 當時全部鎖倉價值。也就是說,攻擊發生時,協議資金池接近滿額,損失規模因此進一步放大。

這起事件也發生在加密產業安全事故頻傳之際。報導提到,第二季度是近年來駭客攻擊最嚴重的階段之一。就在一週前,另一個 Arbitrum 生態計畫、RWA 平台 Ostium 也曾因預言機漏洞損失約 1,800 萬美元。









