
據安全公司 Blockaid 稱,AFX Trade,一個在 Arbitrum 上運行並以穩定幣 USDC 結算的去中心化永續合約交易所,於週三因其自身營運的跨鏈橋遭到攻擊,被盜走 2415 萬美元。
AFX 在一條推文中表示,確切的攻擊向量仍在調查中。PeckShield 稱,鏈上資金流向顯示攻擊者將被盜的 USDC 跨鏈到以太坊,並兌換成 12,468 枚 ETH,目前這些 ETH 存放在一個單一錢包中。
AFX is aware of an incident involving the AFX-operated USDC custody bridge on Arbitrum.
Upon detecting the incident, we immediately suspended bridge operations and initiated our incident response procedures. Our engineering and security teams are actively investigating the root…— AFX Trade (@AFX_XYZ) July 23, 2026
Arbitrum 迅速與該協議劃清界線。共同創辦人 Steven Goldfeder表示,該網路的原生跨鏈橋「未以任何方式被駭客攻擊或利用」,且這次事件源於第三方協議。如果 Arbitrum 自己的跨鏈橋遭到破壞,將會波及整個第二層網路;而一個建立在其上的應用程式遭到入侵,則屬於一個局部的失敗。
AFX 暫停了跨鏈橋的運作,並表示損害「僅限於 AFX 營運的託管跨鏈橋」,指出其交易基礎設施和主網,以及 Arbitrum 網路本身,都未受到損害。
該公司補充說,他們正與生態系合作夥伴和安全公司合作,追蹤被盜資產。數小時後,AFX 的成長負責人 Ken C,向攻擊者提供了一條出路:歸還 70% 的贓款,並將另外 30% 作為「白帽賞金」保留。這種公開懇求已成為加密貨幣攻擊事件的常見特徵——Solana 的 Drift Protocol在四月份遭受 2.85 億美元駭客攻擊後也曾採取同樣的做法。
這次盜竊事件使得 2026 年成為 DeFi 領域殘酷的一年,迄今已因駭客攻擊損失超過 8.4 億美元。而就在一週前,同樣是 Arbitrum 上的永續合約平台Ostium,也因預言機密鑰被洩露而損失了 1800 萬美元,這兩起事件時間相近。