三起黑客攻击致加密市场蒸发3500万,跨链桥安全再遭拷问

跨链生态连环受袭:三起攻击波及超3500万美元资产

加密领域在短短一日内接连爆发多起严重网络安全事件,被行业观察者称为‘数字劫掠日’。此次袭击集中指向多个高活跃度协议,包括基于Arbitrum的AFX Trade、BNB Chain上的BSquaredNetwork,以及以太坊生态的Verus跨链桥。攻击者共盗取价值逾3500万美元的数字资产,其中AFX Trade损失最为严重,达2415万美元。

多平台同步遭侵,资金链路复杂隐蔽

据区块链安全机构PeckShieldAlert披露,首起攻击目标为运行于Arbitrum网络的AFX Trade系统。攻击者在成功提取约2415万美元的USDC后,通过跨链路由将资金转移至以太坊主网,并将其兑换为12467.5枚ETH,完成初步洗钱操作。

一小时后,第二次攻击锁定在BSquaredNetwork。数据显示,攻击者在BNB Chain上窃取了859万枚B2代币,折合约386万美元资产。被盗代币迅速转化为超过5000枚WBNB,并进一步转换为1128枚ETH,最终借助NEAR Intents协议实现跨链迁移。此次事件导致B2代币价格应声下跌超过15%。

第三次袭击则针对以太坊生态中的跨链桥协议Verus。链上分析平台LookonChain追踪显示,攻击者从该协议中抽走价值约755万美元的多种资产,引发社区对基础设施稳定性的广泛担忧。

两个月内两度失守,同源漏洞暴露风险

Verus协议并非首次成为攻击目标。约两个月前,其曾因类似技术缺陷遭受重创,损失高达1158万美元。安全研究公司Blockaid指出,两次事件在入侵路径、所用合约及漏洞类型上高度一致,暗示攻击者可能利用同一套未修复的代码缺陷进行重复打击。

对此,Arbitrum核心开发者Steven Goldfeder澄清称,涉事跨链桥并非由Arbitrum官方维护,而是由AFX Trade独立部署和运营,其安全性责任不归属于基础网络层。

审计报告被批存在重大疏漏

链上安全分析师Taylor Monahan在事件曝光后提出尖锐质疑,直指为何有近2400万美元资金存放于一个未充分验证的跨链桥中。她指出,近期发布的安全审计报告覆盖范围极为有限,且未能触及系统核心逻辑。

由于审计团队无法获取完整源码,导致关键模块审查缺失。尽管报告中提及部分安全隐患,但相关问题并未得到及时修补。Monahan强调,真正的问题不在于单一漏洞,而在于项目方对安全流程缺乏足够重视,形成系统性风险敞口。

此次连环攻击再次敲响警钟:在承载巨额价值的跨链基础设施中,必须建立更严格、透明且可追溯的安全评估机制,防止同类事件反复上演。