AFX Trade在8月3日承诺推出“善意补偿计划”,此前该机构遭遇了价值2400万美元的桥梁盗窃案。

- AFX Trade 将于 8 月 3 日公布一项“善意补偿计划”,以补偿受其 2400 万美元桥梁故障影响的用户。.
- trac攻击源于一份虚假的工作邀请,该邀请诱使一名开发人员植入恶意软件。.
- 这次黑客攻击符合 2026 年基础设施相关漏洞利用数量减少但规模更大的趋势。.
AFX Trade 于 7 月 31 日星期五通知其社区,将于 8 月 3 日星期一发布一项“善意计划”以惠及用户。.
这或许是朝着弥补受影响用户损失迈出的一步;然而,此次更新并未提供用户应该期待的具体信息。公告呼吁用户保持冷静,团队正在敲定后续方案。.
此前九天,该平台因其交易所托管桥接漏洞而损失超过 2400 万美元。.
AFX Trade在最新公告中分享了哪些内容?
此次更新内容简短,并未提供具体细节。该消息由 AFX Trade的X账户 我们正在制定一项善意补偿计划dent,并将于8月3日星期一公布。”
该团队补充说,投资者、员工和早期支持者都受到了此次数据泄露事件的影响,并分享了一篇 Medium 文章的链接,其中包含 详细的事后分析。
然而,并未公布任何具体的金额、资格规则或支付时间表,也没有透露下周一是否会公布这些信息。.
被盗的2400万美元去了哪里?
盗窃事件发生在7月22日,安全公司Blockaid估计损失金额为2415万美元。资金是从AFX在Arbitrum平台上运营的USDC托管桥中被盗走的。.
PeckShieldAlert 的链上分析师表示,攻击者将稳定币转移到 Ethereum ,并将其兑换成 12,468 个 ETH,这些 ETH 最终存储在一个钱包中。.
AFX Trade在检测到安全漏洞后暂停了其桥接服务,并声明此次攻击仅限于受影响的桥接服务。Arbitrum也发表了类似的声明,其联合创始人Steven Goldfeder 表示 该网络的原生桥接服务“未受到任何形式的黑客攻击或漏洞利用”,而导致问题的交易来自位于二层之上的第三方协议。
AFX Trade 的增长主管 Ken C 提出了一项提议 ,表示如果攻击者归还 70% 的资金,他们愿意允许攻击者保留 30% 的资金作为白帽赏金。
攻击者是如何入侵 AFX Trade USDC Custody 桥的?
AFX Trade 发布的详细事后 trac报告追溯到 7 月 9 日,当时一名开发人员通过 Telegram 联系到一位自称代表一家名为 Oddium Lab 的公司并推销兼职工作的人。.
开发者被诱导克隆了一个看似普通的 DEX 聚合器仓库。该仓库的 .git/config 文件已被篡改,一旦开发者切换分支,就会触发一个恶意的检出后钩子,从而在工作站上植入第一阶段的有效载荷。.
攻击者随后采取了向内而非向外攻击的方式。7月16日,他们将一个名为ops_maintenance.groovy的恶意Groovy插件加载到AFX Trade的JFrog工件库中,从而获得了在该主机上执行代码的权限。.
该插件还引发了严重的内存不足故障,看起来像是普通的基础设施问题,因此工程师们联系了 JFrog 自己的支持团队并重启了机器,结果却悄悄地重新加载了恶意软件。.
截至7月22日,入侵者已攻破验证节点基础设施,向目标节点推送了恶意代码,并利用这些被攻陷的验证节点共同签署了将资产转移出去的桥接请求。“这并非利用了智能trac,而是利用了信任,”AFX公司写道。.
一年中诸多小损失中的一笔大损失
AFX被盗事件符合今年以来一直存在的攻击模式。TRM Labs 报告 称,攻击者在2026年上半年发动了207起独立的黑客攻击,这是该实验室在六个月内记录到的最高数字。

然而,总损失降至9.72亿美元,不到一年前被盗金额23亿美元的一半。基础设施和运营方面的损失仅占dent的约15%,但却占损失金额的约76%。.
AFX 的损失也位列其中。另一份统计数据显示,AFX 的损失高达 2415 万美元,与 Kelp DAO 的 2.92 亿美元 和 Drift Protocol 的 2.8 亿美元。DeFi DeFi的 漏洞数据库 将 AFX 桥接攻击归类为与私钥泄露相关的基础设施事件dent 而这类事件正是造成 2026 年大部分损失的主要原因,即便其他漏洞的攻击数量也在不断攀升。
如果你正在阅读这篇文章,你已经领先一步了。 订阅我们的新闻简报,继续保持领先优势。
常见问题解答
AFX Trade被盗金额是多少?
安全公司 Blockaid 表示,损失金额为 2415 万美元的 USDC,这些 USDC 是从 AFX 在 Arbitrum 上运营的托管桥中被提取出来的;PeckShield trac到这些资金被转移到 Ethereum 并兑换成 12468 个 ETH。.
Arbitrum网络本身是否遭到黑客攻击?
Arbitrum 联合创始人 Steven Goldfeder 表示,该网络的本地桥“没有以任何方式被黑客攻击或利用”,AFX 则表示,损害仅限于其运营的第三方托管桥。.
攻击者是如何入侵的?
根据 AFX 的事后分析,入侵始于 7 月 9 日,当时一名开发人员通过 Telegram 联系并被诱骗克隆了一个恶意存储库,之后攻击者通过 AFX 的 JFrog 构建系统,最终攻破了验证节点,从而签署了桥接转账。.
免责声明:本页面提供的信息并非交易建议。Cryptopolitan.com对任何基于本页面信息进行的投资概不负责。我们tron您在做出任何投资决定前进行独立dent /或咨询合格的专业人士。Cryptopolitan研究

汉娜·科利莫尔
汉娜是一位作家兼编辑,在加密货币领域拥有近十年的博客写作和活动报道经验。在 Cryptopolitan,汉娜负责新闻版块,报道和分析 DeFi、RWA、加密货币监管、人工智能和前沿科技行业的最新动态。她毕业于阿卡迪亚大学,获得工商管理学位。.
















