AFX Trade的Arbitrum桥3小时前被盗2415万枚USDC,随后被换成12,467.4枚ETH。
不是普通桥被掏空,是攻击者在极短时间内完成了桥内抽水—跨链—换成ETH的标准洗钱前置流程。
两个值得注意的细节:第一,攻击者第一优先级不是砸盘套现,而是把可冻结的USDC转成更难拦截的ETH——说明他在抢冻结窗口前的时间差。第二,每枚1,937美元的成交价,说明攻击者愿意承受滑点和链上暴露风险,只求最快完成资产转换。
AFX Trade真正的麻烦不在被盗金额,而在桥这个位置出事。桥是项目信用的结算层,一旦这里失守,用户会默认整套风控和多签权限都要重新审判。
对ETH来说,这块12,467枚ETH是带毒筹码。后续如果进入混币、OTC或交易所地址,短线交易员该盯的是它的迁移路径。
你觉得Perp DEX的安全短板,主要在桥的设计,还是多签权限管理?
#AFXTrade #PerpDEX #Arbitrum #桥攻击 #USDC
不是普通桥被掏空,是攻击者在极短时间内完成了桥内抽水—跨链—换成ETH的标准洗钱前置流程。
两个值得注意的细节:第一,攻击者第一优先级不是砸盘套现,而是把可冻结的USDC转成更难拦截的ETH——说明他在抢冻结窗口前的时间差。第二,每枚1,937美元的成交价,说明攻击者愿意承受滑点和链上暴露风险,只求最快完成资产转换。
AFX Trade真正的麻烦不在被盗金额,而在桥这个位置出事。桥是项目信用的结算层,一旦这里失守,用户会默认整套风控和多签权限都要重新审判。
对ETH来说,这块12,467枚ETH是带毒筹码。后续如果进入混币、OTC或交易所地址,短线交易员该盯的是它的迁移路径。
你觉得Perp DEX的安全短板,主要在桥的设计,还是多签权限管理?
#AFXTrade #PerpDEX #Arbitrum #桥攻击 #USDC