三协议同日遭袭,链下漏洞成安全新黑洞
AI总结:7月23日,三个主流DeFi协议在同一天遭遇攻击,总损失超3555万美元。攻击焦点并非智能合约逻辑缺陷,而是链下组件的薄弱环节,包括签名密钥被窃、桥接器漏洞未修复及管理员权限滥用,凸显去中心化生态中人为风险的持续威胁。
三项目同日沦陷:链下漏洞成集体软肋
7月23日,三大去中心化金融协议在数小时内接连遭受网络入侵,链上监控数据显示,此次系列攻击累计造成逾3555万美元资产流失。事件再次暴露行业深层隐患——攻击者不再聚焦于复杂的代码逻辑漏洞,而是将目标锁定在桥接机制与管理密钥等链下基础设施,揭示出当前加密生态中最易被突破的脆弱点。
核心资产被盗源于验证密钥失控
Arbitrum生态内的永续合约平台AFX_XYZ成为重灾区,攻击者通过非法获取其桥接器验证节点的签名密钥,成功执行一笔价值约2415万美元的USDC提取操作。资金迅速转移至以太坊网络,并兑换为约12467枚ETH。Offchain Labs联合创始人史蒂文·戈德费德澄清,Arbitrum原生跨链桥未受影响,该笔交易由第三方协议发起。目前AFX已暂时关闭桥接功能,并推出白帽激励计划:若归还70%被盗资金,剩余30%将作为奖励返还。
旧伤未愈再遭重创,同一漏洞重复引爆
VerusCoin在同一天遭受第二轮重击,其以太坊桥接器再度被攻破,导致约750万美元资产失窃。令人担忧的是,此次攻击路径与今年5月造成1150万美元损失的漏洞完全一致,涉及相同的桥接合约、相同的利用方式及相同的安全缺陷。尽管前次攻击者事后归还大部分资金,该项目虽于7月8日重启流动性部署,但未公开任何根本性修复措施。两周后,另一名攻击者复用同一未修补漏洞再次得手,被盗资产涵盖ETH、tBTC、USDC、USDT等多种代币,最终被转换为约3916枚ETH并通过混币服务完成匿名化处理。
升级权限被劫,二层网络蒙受巨额损失
比特币二层网络B² Network亦未能幸免,因攻击者夺取了其质押合约的升级控制权,致使386万美元资产外流。事件发生后,项目方立即暂停所有质押服务,并承诺对受损用户实施全额补偿。
这一系列攻击恰逢加密领域安全形势持续承压之际。统计显示,自2026年以来,全球DeFi项目因黑客行为已累计损失超过8.4亿美元。值得注意的是,本周所涉损失均非源于算法破解或合约逻辑错误,而是集中于链下管理机制的失效:密钥泄露、接口未修复、权限越界等人为因素成为主要突破口。随着传统资本加速进入链上体系,此类“人因风险”正日益成为不可忽视的系统性威胁。
声明:文章不代表币小二观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!