加密领域爆发连环攻击:三起事件致超3500万美元资产失窃
全球加密市场在最近24小时内连续遭受多起网络入侵,引发剧烈波动。据安全机构披露,包括AFX Trade、BSquaredNetwork及Verus在内的三个项目在同一时间段内遭到攻击,合计被盗资金超过3500万美元。其中,基于Arbitrum网络的AFX Trade平台损失最为严重,达约2415万美元;而曾于两个月前遭遇类似攻击的Verus协议再度沦陷,再度引发行业对跨链桥安全性的深度反思。
三大平台同日遭袭,资金快速转移
根据区块链安全公司PeckShieldAlert通报,首起攻击目标为运行于Arbitrum生态的AFX Trade平台。攻击者成功提取约2415万美元的USDC,并将其从Arbitrum链转移至以太坊网络,随后兑换为12467.5枚ETH,完成初步洗钱操作。
约一小时后,第二次攻击锁定BNB Chain上的BSquaredNetwork项目。数据显示,攻击者盗取了859万枚B2代币,对应价值约386万美元的资产。被盗代币迅速被转换为超过5000枚WBNB,再进一步兑换为1128枚ETH,最终通过NEAR Intents机制实现跨链资金转移。此次事件直接导致B2代币价格跌幅超过15%。
第三次攻击则针对以太坊生态的跨链桥协议Verus。链上分析平台LookonChain指出,攻击者共窃取价值约755万美元的多种数字资产,具体资产类型仍在追踪中。
Verus两月内二次被黑,漏洞模式高度一致
值得注意的是,这并非Verus首次遭遇安全危机。此前约两个月,该协议曾因相同类型的攻击损失高达1158万美元。安全研究机构Blockaid分析发现,两次攻击在技术路径上存在显著重合——均利用同一跨链桥合约,采用相同的漏洞利用方式,并暴露相同的安全缺陷。这一发现表明,相关攻击可能源自同一攻击者或相似攻击框架。
与此同时,Arbitrum核心开发者Steven Goldfeder澄清称,受攻击的跨链桥并非由Arbitrum官方维护,而是由AFX Trade独立部署和运营,其安全性责任不归属于主网基础设施。
审计报告遭质疑:安全审查流于形式
链上安全分析师Taylor Monahan在事件曝光后公开批评了AFX Trade的安全审计过程。她指出,约2400万美元的资金被存放于一个未经过充分验证的跨链桥中,令人难以理解。她强调,尽管近期发布了安全审计报告,但其覆盖范围极为有限,且关键问题未被修复。
Monahan还透露,审计团队因无法获取完整源代码,未能实施全面渗透测试。她认为,此次攻击的根本原因不仅在于某个具体漏洞,更深层次的问题在于项目方将安全流程置于次要地位,缺乏系统性风险管控机制。
本次连续三起高金额攻击事件再次敲响警钟:在承载巨额资产的跨链桥体系中,必须建立更严格、透明且可追溯的安全审计机制。专家呼吁行业推动标准化评估框架,防止类似事件反复发生。