三起黑客攻击致加密市场剧烈波动

加密货币市场在最近24小时内接连遭遇网络攻击,造成超过3500万美元的资产损失。安全机构将此称为“黑客日”,攻击目标涵盖基于Arbitrum、BNB Chain及以太坊的多个平台。其中,AFX Trade、BSquaredNetwork与Verus协议成为主要受害方,资金被迅速转移并兑换为ETH等主流资产,引发交易活动异常与价格下行压力。

跨链桥成攻击重点:技术漏洞再现

首次攻击针对基于Arbitrum网络的AFX Trade平台,攻击者窃取约2415万美元的USDC后,通过以太坊网络完成资产转换,并最终持有12467.5枚ETH。紧随其后,BSquaredNetwork在BNB Chain上遭受攻击,价值约386万美元的B2代币被转移,随后兑换为5000余枚WBNB,再转为1128枚ETH,最终经由NEAR Intents实现跨链转移,导致该代币价格下跌逾15%。 第三次攻击聚焦于以太坊上的跨链桥协议Verus,据区块链分析平台LookonChain披露,攻击者成功盗取价值约755万美元的加密资产。值得注意的是,这已是该协议两个月内的第二次遭袭,两次攻击在合约结构、入侵路径和漏洞类型上高度一致,表明潜在系统性风险尚未解决。

审计缺失加剧安全隐忧

链上安全专家Taylor Monahan对此次事件提出质疑,指出约2400万美元资金存放于未充分验证的跨链桥中。她强调,相关安全审计报告存在严重局限,测试范围有限,且因无法获取完整源代码,未能覆盖核心逻辑。尽管审计中识别出部分问题,但关键漏洞未被修复。她认为,问题根源不仅在于技术层面,更在于安全流程未被置于项目优先级之中。 Arbitrum开发者Steven Goldfeder澄清,受影响的跨链桥并非官方基础设施,而是由AFX独立运营,进一步凸显第三方协议在资产管理中的不可控风险。

跨链生态安全亟待强化

连续攻击事件再次引发对跨链桥协议安全性的广泛讨论。专家指出,在高价值资产持续流入跨链基础设施的背景下,现行审计机制与安全测试标准亟需升级。未来应推动更透明、更全面的安全审查流程,确保资产存储环节具备足够防御能力,避免类似事件重复发生。