
跨链基础设施连遭重击:三起事件共造成超3550万美元资产流失
本周加密领域再次经历重大安全冲击,三个独立项目在不同链上相继发生严重漏洞事件,合计损失金额突破3550万美元。攻击范围涵盖跨链桥、托管型桥梁及代币权限系统,反映出当前风险焦点已从底层区块链转向应用层的信任假设与资产流转逻辑。
Verus以太坊桥再现相似攻击手法,754万美元资产被盗
距离五月份同类攻击仅数月之后,Verus以太坊桥再度遭受精准打击,导致约754万美元资金外流。据Blockaid披露,攻击者利用桥接流程中极低额度的VRSC代币触发以太坊侧未受担保的大额支付,成功提取ETH、tBTC、USDC、USDT等多类储备资产。资金随后迅速转换为以太币,并通过隐私交易服务完成匿名转移。
此次事件与前次造成1158万美元损失的攻击高度雷同。尽管桥机制在签名验证和状态证明层面表现正常,但未能对两侧价值传递的一致性进行校验,致使相同攻击向量再次得逞。这一重复发生的现象,引发外界对前期修复方案有效性的深度质疑。
Arbitrum桥漏洞致AFX Trade损失2415万美元USDC
7月22日,永续合约协议AFX Trade在其Arbitrum链上的专属桥接系统遭遇大规模盗取,约2415万美元的USDC被转移。该事件由Blockaid于当日21:30 UTC首次监测到,资金随即被桥接到以太坊,并兑换为约12,467枚ETH。
Offchain Labs联合创始人Steven Goldfeder明确表示,本次事件未波及Arbitrum原生基础设施,核心层保持稳定。问题根源指向AFX自身桥接系统的授权逻辑缺陷,而非底层链的安全问题。目前相关细节仍在调查之中,但初步判断为特定托管设置存在设计盲区。
B²网络因权限失控致859万枚代币被盗
第三起事件发生在B² Network,其平台在短时间内损失约859万枚B2代币,折合市值约386万美元。分析指出,一名拥有高权限的钱包在权限被撤销前擅自转移全部资产,随后将所得兑换为WBNB,并经由跨链桥迁移至其他网络,最终借助NEAR Intents等工具进入隐私通道。
该行为直接导致B2代币价格应声下跌15%。项目方已公开呼吁攻击者归还部分资金,并警告将采取法律行动。此案例凸显出长期存在的特权账户管理失效问题,远非传统智能合约漏洞所能概括。
跨链生态信任危机浮现:风险本质正从代码转向治理
尽管三起事件的技术路径各异,但共同指向一个深层模式:攻击者始终聚焦于资产实际控制权所在的环节。Verus暴露出跨链经济模型中的价值失配风险,AFX揭示托管桥架构的脆弱性,而B²则警示特权访问权限若缺乏动态管控将成致命缺口。
所有攻击均未触碰以太坊或Arbitrum的共识机制,而是精准打击应用层所依赖的信任前提。值得注意的是,多数被盗资金在洗钱前均先流向以太坊——这一路径已在过往重大盗窃案中反复出现,成为资金漂白的标准操作。
2026年至今,跨链桥与托管金库事故频发,再度印证仅靠合约审计无法构建完整防护体系。项目方必须同步强化操作安全、权限分级机制以及跨链价值匹配的业务逻辑审查。对用户与开发者而言,结论清晰:跨链交互仍属高危场景,在团队建立更强透明度与应急响应能力前,相关活动需持续保持高度警惕。
