登錄
註冊
據 Woofun AI 消息,去中心化永續合約交易所 AFX 的跨鏈橋遭遇黑客攻擊,導致超過 2400 萬美元資產被盜,該金額相當於協議總鎖定價值(TVL)被完全清空。事發後,AFX 在 X 平臺發文稱正與領先的安全公司、生態系統合作伙伴、交易所及相關當局緊密合作,以監控資金流向並支持調查。
這一事件迅速引發市場關注,不僅因爲鉅額損失,更因爲後續披露的審計漏洞及團隊背景疑雲,將矛頭指向了其與知名交易所 Phemex 之間可能存在的深層綁定關係。
審計報告的缺陷在此次事件中暴露無遺。AFX 於 5 月上線主網,並在 6 月 3 日發佈由 Zellic 出具的審計報告。然而,多名安全專家指出該報告存在嚴重不足。Zellic 在報告中承認發現 11 項問題,其中包含高度影響性和中度影響性漏洞。報告明確指出,審計僅覆蓋橋協議的部分組件,缺乏對完整安全關鍵路徑的測試,且無法在實時或本地環境中進行交互驗證。這導致資產託管、簽名驗證及權限控制等核心環節未能得到充分評估。Zellic 強調,即便修復漏洞,也無法確認實施正確性,該報告更像是一份階段性檢查,而非安全證明。對於管理鉅額資產的跨鏈橋而言,這種審計範圍的不完整本身即構成巨大風險,使得用戶難以判斷協議的真實安全性。
行業專家對此反應強烈。MetaMask 首席產品經理、MyEtherWallet 與 MyCrypto 創始人 Taylor Monahan 在社交媒體上批評該審計報告“非常恐怖”,指出大量已確認問題未被修復。他對用戶將超過 2400 萬美元轉入該協議表示不解,並推測 AFX 團隊可能並不真正遵循 M of N 系統的安全標準。Taylor Monahan 指出,未處理的邊緣情況、手動操作用戶資金以及完全依賴團隊干預來防止被盜,均顯示出團隊對安全責任的漠視。他進一步猜測,AFX 的所有驗證器和密鑰可能集中在同一系統或由單一個人控制,這種中心化風險在去中心化協議中尤爲致命,直接導致了此次災難性的資產流失。
Woofun AI 整理數據顯示,AFX 團隊與 Phemex 之間存在多處隱祕關聯。AFX 增長主管 Ken 的 X 賬號簡介曾顯示爲“Head of Listing @phemex_official”,即 Phemex 上幣主管,這是交易所核心職能崗位。另一名團隊成員 Damon 在創建賬號並關注 AFX 後,還關注了至少三名 Phemex 交易所團隊成員。
此外,Phemex 官方博客曾發佈多篇文章推廣 AFX,包括《Unlock Your Strength: Discover Why AFX Protocol Transforms Lives》、《The Philosophy of Anti-Fragility: Why AFX Protocol Matters》、《Dive into the Multi-Asset Perps Revolution!》以及《Top 5 Perpetual DEXs to Watch in 2026》。在最後一篇文章中,AFX 被排在 Hyperliquid 等其他永續 DEX 之前。
儘管這些文章已從 Phemex 官網刪除,但 Google 搜索仍保留其鏈接,顯示出兩者在宣傳層面的深度綁定。
視覺設計的相似性進一步佐證了這種關聯。AFX 與 Phemex 的 Logo 均採用從熒光綠到青綠色的漸變色彩,搭配純黑色背景,視覺氛圍和色調取向幾乎一致,暗示兩者可能源自同一設計團隊。綜合團隊履歷、官方歷史宣傳、品牌設計及公開運營痕跡,AFX 與 Phemex 之間的聯繫遠超普通生態合作伙伴。更令人擔憂的是,Phemex 曾在 2025 年 1 月被盜超 7000 萬美元,外界分析稱大概率爲朝鮮黑客所爲。當時 Phemex 表示用戶資產未受影響,平臺承擔損失並恢復正常提現。如今 AFX 再次遭遇鉅額盜竊,引發市場對風險隔離機制有效性的深刻質疑。
目前,關於此次攻擊的性質仍存在諸多未解之謎。損失數千萬美元的慘劇究竟是朝鮮黑客故技重施,還是內部人士攢局收割,這仍然有賴於更多證據與分析。