约2415万USDC被盗,攻击者立即将其兑换为约12,467.4 ETH 。7月25日,攻击者开始通过THORChain将ETH转换为BTC。在第一笔已知交易中,655.4 ETH兑换为18.86 BTC。链上分析师EmberCN指出这是持续的洗钱活动,并提到截至报道时,大部分被盗代币仍在黑客钱包中 。
AFX Trade提出720万美元的悬赏——攻击者若归还70%的资金(约1690万美元),则可保留30% 。Offchain Labs联合创始人Steven Goldfeder确认,攻击目标是一个第三方桥,而非Arbitrum的原生基础设施 。
Verus-Ethereum 桥于7月23日因伪造的跨链导入而被盗空——攻击利用了与2026年5月同一合约和入口路径的漏洞,当时造成1158万美元损失。Blockaid确认,攻击者再次使用桥的导入路径触发了未经支撑的以太坊侧付款 。
约754万美元被盗,包括以太坊(ETH)、代币化比特币(tBTC)以及多种稳定币(USDC、USDT、EURC、MKR和scrvUSD)。攻击者将赃物兑换为约3,916.1 ETH,部分资金随后被路由至Tornado Cash 。
这是约两个月内Verus桥第二次重大安全漏洞,引发了关于根本原因是否已完全修复的严重质疑。Blockaid指出,7月的交易来自不同的攻击者和不同的钱包,这意味着该漏洞可以被独立利用 。
比特币扩容解决方案B² Network损失了约859.1万枚B2代币(价值约386万美元)。攻击者获得了其部署在BNB链上的代币质押合约的升级权限。这是一起管理权限漏洞,而非传统的链上漏洞 。
攻击者将B2代币出售为5,409 WBNB(约311万美元),随后跨链至以太坊,报告称资金正通过NEAR Intents路由至Zcash 。链上分析师指出,负责盗窃的钱包自2025年起就已被授予必要的特权角色——该权限仅在未授权转账发生后被撤销,暗示可能存在内部凭证泄露 。
B² Network暂停了质押服务,并向攻击者提供免于法律追究的提议,以换取部分退款,据报道讨论的返还比例为10%。该协议表示将全额补偿受影响的用户 。
| 协议 | 日期 | 金额 | 攻击入口 |
|---|---|---|---|
| AFX Trade | 7月22日 | 2415万美元 | 离线验证器签名密钥被窃 |
| Verus-Ethereum | 7月23日 | 754万美元 | 2026年5月已用过的导入路径漏洞复发 |
| B² Network | 7月23日 | 386万美元 | 对质押合约的未授权升级权限 |
| 总计 | 约3555万美元 |
离线密钥管理仍然是最薄弱的环节。 AFX漏洞并非协议错误,而是密钥托管的失败——五个热验证器签名被窃,并被用于满足桥的仲裁要求。安全公司Blockaid指出,链上逻辑完全按设计运行 。
重复漏洞未得到彻底修复。 Verus的桥在两个月内因同一个导入路径向量被攻击两次,暗示2026年5月的修复不完整,或者底层架构存在根本缺陷 。
管理升级权限是单点故障。 B² Network的漏洞表明,特权角色(合约升级密钥)可能与私钥一样危险,其被窃能让攻击者在未利用任何智能合约逻辑漏洞的情况下盗走全部代币供应 。
洗钱基础设施已成熟。 AFX攻击者在几分钟内将盗取的USDC转换为ETH,随后于7月25日开始通过THORChain将ETH转换为BTC,表明跨链原子交换和去中心化交易所现在是混淆桥接漏洞收益的标准路径 。B² Network的攻击者也通过NEAR Intents将资金路由至Zcash 。