約 2415 萬枚 USDC 被盜,攻擊者隨即將其兌換為約 12,467.4 枚 ETH 。7 月 25 日,攻擊者開始透過 THORChain 將 ETH 兌換為 BTC。在第一筆已知交易中,655.4 枚 ETH 被兌換為 18.86 枚 BTC。鏈上分析師 EmberCN 指出這是持續的洗錢活動,並表示截至報導時,大部分被盜幣種仍留在駭客的錢包中 。
AFX Trade 提出了一項 720 萬美元的懸賞——若攻擊者歸還 70%(約 1690 萬美元)的資金,則可保留剩餘 30% 。Offchain Labs 共同創辦人 Steven Goldfeder 證實,此次攻擊鎖定的是第三方橋樑,而非 Arbitrum 的原生基礎設施 。
Verus-Ethereum 橋樑於 7 月 23 日因偽造的跨鏈匯入而遭盜空——這與 2026 年 5 月導致 1158 萬美元損失的攻擊使用了相同的合約和進入路徑。Blockaid 確認,攻擊者再次利用了該橋樑的匯入路徑來觸發未經擔保的以太坊端支付 。
約 754 萬美元的資產被盜,包括以太幣(ETH)、代幣化比特幣(tBTC)以及 USDC、USDT、EURC、MKR 和 scrvUSD 等多種穩定幣。攻擊者將所有得手資產兌換為約 3,916.1 枚 ETH,隨後部分資金被導向 Tornado Cash 。
這是 Verus 橋樑在約兩個月內第二次重大入侵,引發了外界對根本原因是否曾被完全修補的嚴重質疑。Blockaid 指出,7 月的交易來自不同於 5 月攻擊者的錢包,這意味著該漏洞是獨立可被利用的 。
B² Network,一個比特幣擴容方案,在攻擊者未經授權取得其在 BNB 鏈上的代幣質押合約升級權限後,損失了約 859.1 萬枚 B2 代幣(價值約 386 萬美元)。這是一起管理權限漏洞,而非傳統的鏈上漏洞 。
攻擊者將 B2 代幣出售換得 5,409 枚 WBNB(約 311 萬美元),之後橋接至以太坊,並據報正透過 NEAR Intents 將資金導向 Zcash 。鏈上分析師指出,負責盜幣的錢包自 2025 年起就被授予了必要的特權角色——該權限僅在未經授權的轉帳發生後才被撤銷,這暗示可能存在內部憑證外洩 。
B² Network 暫停了質押服務,並向攻擊者提供法律豁免以換取部分退款,據傳雙方曾討論 10% 的退款方案。該協議表示將全額補償受影響用戶 。
| 協議 | 日期 | 損失金額 | 攻擊方式 |
|---|---|---|---|
| AFX Trade | 7月22日 | 2415 萬美元 | 離線驗證器簽署金鑰遭竊 |
| Verus-Ethereum | 7月23日 | 754 萬美元 | 重複利用 2026 年 5 月的匯入路徑漏洞 |
| B² Network | 7月23日 | 386 萬美元 | 質押合約升級權限遭未授權存取 |
| 總計 | 約 3555 萬美元 |
離線金鑰管理仍是最薄弱環節。 AFX 攻擊並非協定漏洞,而是金鑰保管的失敗——五把熱驗證器簽署金鑰遭竊,並被用來達到橋樑的決策門檻。安全公司 Blockaid 指出,鏈上邏輯完全按設計運行 。
重複出現的漏洞未能被徹底修復。 Verus 的橋樑在兩個月內因相同的匯入路徑被攻擊兩次,顯示 2026 年 5 月的修補可能不完全,或底層架構從根本上存在缺陷 。
管理升級權限是單點故障。 B² Network 的攻擊顯示,特權角色(合約升級金鑰)可能和私鑰一樣危險,一旦遭竊,攻擊者無需利用任何智能合約邏輯漏洞就能掏空整個代幣供應量 。
洗錢基礎設施已高度成熟。 AFX 攻擊者在數分鐘內將被盜的 USDC 轉為 ETH,接著在 7 月 25 日開始透過 THORChain 將 ETH 兌換為 BTC,顯示跨鏈原子交換和去中心化交易所現已成為掩蓋橋樑攻擊收益的標準路徑 。B² Network 的攻擊者也同樣透過 NEAR Intents 將資金導向 Zcash 。