三起独立安全事件累计损失超3550万美元

本周,加密领域连续发生三起重大安全事件,涉及跨链桥、托管桥及代币权限管理,总损失金额超过3550万美元。攻击目标集中于资产实际转移与控制环节,而非底层区块链本身。这再次揭示出项目在设计资产流动机制时存在的深层隐患。 其中最严重的一次发生在Arbitrum上的AFX Trade协议,攻击者通过其桥接系统盗取约2415万美元的USDC;Verus以太坊桥在数月后再度遭受类似攻击,损失约754万美元;第三起事件中,B² Network因高级权限钱包异常操作导致859万枚B2代币被转移,价值约386万美元。

Verus以太坊桥再现重复攻击模式

距离上一次攻击仅数月,Verus以太坊桥再次遭遇几乎相同的攻击向量。攻击者利用桥在导入路径中极小量的VRSC触发以太坊侧未经担保的大额支付,成功提取包括ETH、tBTC、USDC、USDT在内的多种储备资产。资金迅速被兑换为ETH,并通过隐私服务进行转移。 该事件与5月造成1158万美元损失的攻击高度相似。尽管桥已验证签名和证明,但未对两侧释放价值进行匹配校验,导致同一漏洞再次得手。这一重复暴露了修复措施的局限性与长期治理盲区。

AFX Trade桥遭大规模资金窃取

7月22日,永续合约协议AFX Trade在Arbitrum上的桥被攻破,约2415万美元的USDC被盗。资金被快速桥接至以太坊并兑换为约12,467枚ETH。Blockaid在事件早期即发出警报。 Offchain Labs联合创始人确认,Arbitrum原生桥未受影响,此次漏洞源于AFX自身的托管设置。根本原因可能与桥的授权逻辑缺陷有关,而非链层问题。此事件进一步说明,即使依托可靠底层,应用层配置失误仍可引发灾难性后果。

B²网络因权限滥用导致代币流失

B² Network遭遇一起由特权账户引发的资产流失事件。一个拥有高级权限的钱包在权限被撤销前转移了859.1万枚B2代币,价值约386万美元。攻击者将代币兑换为WBNB,桥接至其他链,并通过NEAR Intents等服务向隐私网络转移资金。 该事件导致B2代币价格立即下跌约15%。团队公开呼吁归还部分资金,并警告将采取法律行动。此案不同于传统智能合约漏洞,更接近内部权限管理失效,反映出运营层面的安全短板。

攻击模式揭示深层风险:信任假设而非代码漏洞

三起事件虽路径各异,但共同指向一个核心问题:攻击者聚焦于资产实际持有或转移的层级。无论是跨链经济验证缺失、托管桥权限失控,还是高权限账户滥用,均暴露了应用层对“信任”的依赖远超技术保障。 值得注意的是,多起被盗资金在洗钱前均流向以太坊——这一行为模式在过往大规模资金被盗事件中反复出现,表明以太坊仍是主要清洗节点。 本周事件叠加2026年已知的多起桥与托管事故,警示行业:仅依赖智能合约审计不足以防范风险。项目必须同步强化操作安全、权限控制与跨链经济逻辑的双向匹配机制。 对于用户与开发者而言,结论明确:跨链协议与大型代币金库仍是高价值目标。在团队展现更强透明度与事后响应能力前,相关活动将持续面临波动与不确定性,需保持审慎态度。