
加密领域突遭连环袭击:三起攻击致资产流失逾3500万美元
加密货币市场在短短24小时内连续爆发多起严重网络安全事件,被业内称为“黑客日”。此次系列攻击波及多个主流协议,包括基于Arbitrum的AFX Trade、BNB Chain上的BSquaredNetwork以及以太坊生态的Verus跨链桥。攻击者共盗取价值超过3500万美元的数字资产,其中AFX Trade损失最为严重,达2415万美元;而Verus则在两个月内第二次遭遇入侵,再度引发安全信任危机。
三大平台同日遭袭,资金链路复杂化
据区块链安全机构PeckShieldAlert披露,首起攻击目标为运行于Arbitrum网络的AFX Trade平台。攻击者成功提取约2415万美元的USDC后,将资金从Arbitrum迁移至以太坊主网,并兑换为12467.5枚ETH,完成初步洗钱操作。
约一小时后,攻击转向BSquaredNetwork。数据显示,攻击者在BNB Chain上窃取了859万枚B2代币,对应资产价值约386万美元。被盗代币迅速被转换为超过5000枚WBNB,再进一步兑换为1128枚ETH,最终通过NEAR Intents跨链工具实现资金去向隐蔽化。该事件直接导致B2代币价格应声下跌超15%。
第三波攻击针对的是以太坊生态的跨链桥协议Verus。根据LookonChain的链上分析,攻击者从中盗走价值约755万美元的多种资产,进一步加剧市场恐慌情绪。
Verus两度中招,漏洞模式高度重合
值得注意的是,这并非Verus首次遭遇安全危机。两个月前,该协议曾因类似攻击损失1158万美元。安全研究机构Blockaid指出,本次攻击与前次存在显著共性——包括使用同一跨链桥合约、采用相同入侵路径及暴露相同类型的安全缺陷。这一发现暗示两次事件可能源于同一未修复的深层架构问题。
与此同时,Arbitrum核心开发者Steven Goldfeder澄清,此次受袭的跨链桥并非由Arbitrum官方维护,而是由AFX Trade独立运营的第三方桥梁,其安全性不受官方基础设施保障。
审计报告遭质疑,安全治理存根本短板
链上安全专家Taylor Monahan在事件曝光后发表强烈批评,质疑为何有近2400万美元资金长期存放于该高风险跨链桥中。她指出,此前发布的安全审计报告存在明显疏漏,测试范围极为有限,且关键环节因无法获取完整源代码而未能开展全面审查。
Monahan强调,尽管审计方识别出若干潜在风险点,但相关问题并未得到及时修补。她认为,此次攻击的根本原因并非单一技术漏洞,而是整个安全治理体系缺乏足够优先级,反映出项目方在风险管控上的系统性失职。
近期三起连环攻击再次敲响警钟:在承载巨额价值的跨链基础设施中,必须建立更严格、更透明的审计机制与持续监控体系,否则资产安全难以真正保障。
