重點摘要:
- Offchain Labs 執行長詳述 Arbitrum 遭 2415 萬美元攻擊後之橋接風險管理
- AFX Trade 漏洞導致驗證者金鑰遭入侵,兌換為 12,467 枚 ETH 的 USDC 被盜
- 2026 年 7 月已發生至少 14 起加密安全漏洞事件,上半年攻擊損失突破 10 億美元
重點摘要:

Offchain Labs 執行長 Steven Goldfeder 在 Arbitrum 發生 2415 萬美元攻擊事件後,明確劃分了原生橋接與第三方橋接安全之間的界線。
Goldfeder 擁有普林斯頓大學應用密碼學博士學位,他指出第三方橋接引入了原生橋接所不具備的自身信任假設與驗證者集。
此次漏洞發生於 7 月 22 日,攻擊者入侵 AFX Trade 橋接協議的驗證者金鑰,盜走了約 2415 萬美元的 USDC。被盜資金隨後被兌換成約 12,467 枚 ETH。Goldfeder 確認,此次攻擊完全源於第三方協議,Arbitrum 的原生橋接在整個事件中始終保持安全。AFX Trade 向攻擊者提出白帽賞金方案:返還 70% 的被盜資金,其餘部分作為漏洞獎勵。
原生橋接與第三方橋接之間的區別,對於在以太坊與 Arbitrum 之間轉移資產的用戶來說,影響深遠。Arbitrum 的原生橋接繼承了其 Rollup 架構的安全性,而該架構最終依賴於以太坊自身的安全保證。像 AFX Trade 這樣的第三方橋接則獨立運作,引入了自身的金鑰管理實務與驗證者集。
此次事件絕非個案——根據安全機構的追蹤數據,2026 年 7 月加密貨幣領域已記錄至少 14 起安全漏洞事件。Blockaid 的數據顯示,2026 年上半年加密貨幣攻擊損失總額突破 10 億美元,其中與北韓有關的駭客透過兩起針對 Drift 和 KelpDAO 協議的重大攻擊,就佔了近 6 億美元。Goldfeder 表示,橋接攻擊事件接連不斷,為監管機構加強對橋接技術及跨鏈協議的監管提供了依據。
本文僅供資訊參考,不構成投資建議。