單日三橋遭襲3550萬美元,DeFi復甦信心遇阻

核心要點

AFX Trade、VerusCoin及BSquared Network單日接連失守,累計損失超3550萬美元。跨鏈橋漏洞重現,引發市場對機構入場及安全審計的深層擔憂。

據 Woofun AI 消息,在去中心化金融(DeFi)總鎖倉量(TVL)於7月呈現回升態勢的關鍵節點,行業安全防線遭遇突發重創。AFX Trade、VerusCoin與BSquared Network三大協議在24小時內相繼發生跨鏈橋黑客攻擊事件,這一系列獨立但性質相似的安全事故,將原本脆弱的市場復甦信心推向風口浪尖。

儘管此次事件未造成系統性崩潰,但其集中爆發的特徵再次印證了跨鏈橋作爲DeFi基礎設施中最薄弱環節的固有屬性,迫使市場重新審視在資本回流背景下,技術漏洞對投資者情緒的潛在衝擊。

Woofun AI 整理數據顯示,此次三起攻擊造成的直接經濟損失總額超過3550萬美元,其中AFX Trade遭受的損失最爲慘重,高達2415萬美元的USDC被非法轉移。區塊鏈安全公司Blockaid的分析指出,該漏洞僅侷限於AFX Trade的跨鏈橋模塊,並未波及Arbitrum網絡本身,被盜資產隨後被轉移至以太坊網絡並兌換爲ETH。緊隨其後的是VerusCoin,其以太坊跨鏈橋因利用今年早些時候已存在的同類漏洞,導致約750萬美元資金流失,攻擊者在無需擔保的情況下提取儲備金,並通過Tornado Cash進行洗錢操作。

此外,BSquared Network也因智能合約缺陷損失近390萬美元,攻擊者竊取了數百萬B2代幣並在多鏈間轉移。這些協議雖獨立運行,但均依賴驗證者、消息傳遞系統、流動性池或智能合約來確保資產跨鏈傳輸,這種技術複雜性使得它們成爲黑客首選目標。

歷史漏洞的餘波進一步加劇了市場的焦慮情緒。就在新一輪攻擊佔據新聞頭條之際,此前Drift Protocol漏洞攻擊的相關錢包再次活躍,攻擊者正通過Tornado Cash Router分批轉移被盜的ETH。雖然資金轉移並不必然意味着立即的拋售行爲,但在DeFi資本剛剛開始迴流的敏感時期,此類備受矚目的舊案重提與新發攻擊疊加,極易引發投資者的恐慌性反應。市場心理往往比實際財務損失更脆弱,嚴重的漏洞攻擊會抑制新的存款行爲,即便其他平臺保持安全,用戶也會因擔憂風險管理能力而持幣觀望。

這種情緒傳染效應表明,跨鏈橋基礎設施依然是DeFi面臨的最重大系統性風險之一,學術研究也長期指出,其對鏈上和鏈下組件的依賴使其成爲黑客攻擊的主要目標面。

面對持續的安全挑戰,行業技術應對方案正經歷深刻重構。各大DeFi開發者持續加大在安全審計、漏洞賞金計劃及實時監控工具上的投入,旨在降低驗證者和智能合約帶來的風險。

值得注意的是,許多新的互操作性解決方案正轉向基於意圖的架構,以減少對傳統流動性橋的依賴,這是從多年攻擊事件中總結出的關鍵經驗。然而,技術改進 alone 不足以恢復市場信心,機構參與DeFi的前提是具備可預測的風險管理能力。隨着代幣化現實世界資產和受監管的金融產品不斷髮展,如果高調的漏洞攻擊持續出現,可能會因基礎設施安全漏洞未解而延緩機構入場速度。反之,若協議能有效應對且避免"傳染效應",7月出現的TVL回升態勢或許得以維持,否則安全問題將再次成爲阻礙行業發展的核心變量。

綜上所述,AFX Trade、VerusCoin和BSquared Network單日合計損失的3550萬美元,雖遠低於以往導致行業損失數十億美元的嚴重漏洞,但其象徵意義深遠。這些事件清晰地表明,跨鏈橋依然是DeFi生態中持續存在的風險點。要避免演變成另一波長期的DeFi恐慌,關鍵在於受影響協議的響應速度、後續攻擊是否頻發,以及投資者信心能否持續支撐資本流入。在DeFi復甦的初期階段,任何安全閃失都可能被放大,因此,建立更穩健的跨鏈基礎設施和透明的風險披露機制,將是決定行業能否擺脫"安全陰影"、實現規模化發展的決定性因素。

評論

回覆 @用戶
0/800

暫無評論

消息提醒

登入後查看消息
查看全部消息管理訂閱