
Post
妙慧
#英伟达推动5000亿美元AI基建融资 跨链桥被盗 3.28 亿美元:为什么同一个漏洞反复利用
2026 年到现在,跨链桥遭遇了至少八次重大攻击,合计损失 3.286 亿美元。
这个数字占到 2026 年全部 DeFi 攻击损失的近 40%。而且失效模式和 2022 年一模一样。
攻击者不是在找新漏洞,而是在更大的 TVL 规模上,利用同样的结构性弱点。
**两起典型失效**
7 月 23 日,Verus 以太坊桥被攻破,$7.54M。这是第二次被同一个漏洞打:5 月已被攻击一次,团队谈了赏金(归还 75%),7 月另一个攻击者用同样的合约入口再来。
漏洞在 checkExportAndTransfers 函数:检查转账哈希,不验证源链是否真实抵押。桥根据伪造消息执行转账,而源链没有对应资产。5 月那次大概率只堵住特定利用路径,没改合约逻辑。Verus 团队从 5 月起没更新过社交媒体。
7 月 22 日,AFX Trade 的 Arbitrum 桥被扫走 $24.15M USDC,用时 200 秒。攻击者拿到 5 个验证者私钥,达到法定人数。桥设计了 200 秒挑战期,但夜间 UTC,没人盯监控,警报没响,200 秒也不够完成「发现 → 确认 → 找人 → 发起挑战」流程。Arbitrum 确认底层没被攻破,问题在桥。
**两种失效模式**
AFX 是验证者密钥管理失败,桥的安全依赖密钥保管,但密钥本身是中心化单点风险。Verus 是跨链消息验证不充分,合约检查格式不验证链上状态,攻击者构造看起来合法的消息骗过合约。
这两种问题在 2022 年 Ronin($625M)和 Wormhole($325M)就出现过。2026 年还在重演,唯一变化是 TVL 更大,损失更大。前四个月 DeFi 损失超 $750M,Kelp DAO($292M,也是桥)和 Drift($285M)占 $577M。
**桥的信任假设**
跨链桥的设计基于几个假设:
1. 验证者是诚实的,或者攻击者拿不到足够数量的密钥
2. 跨链消息是真实的,或者合约能准确验证消息来源
3. 有人在实时监控,能在挑战期内发现并阻止异常
这三条在实际运行中都不成立。
验证者密钥会被社会工程,会被内部威胁,会保管不当泄露。Drift 那起 $285M 就是朝鲜黑客组织花六个月渗透进去的。
合约很难准确验证跨链消息。链 A 上发生的事,链 B 只能通过消息得知,真伪判断本身就是难题——要么依赖预言机(又一个信任假设),要么依赖验证者签名(回到密钥问题)。
实时监控在技术上可行,但人力和流程很难保证。夜间谁盯?周末谁盯?这些是组织问题,不是代码问题。
**能做什么**
如果必须用跨链桥:
优先用官方桥。Arbitrum、Optimism 这类官方桥也有风险,但有专职团队维护,响应比第三方快。
不要在桥上留余额。桥是通道不是金库,过桥后立即提走。
如果用例不需要跨链就别用桥。单链持有原生资产不经过桥,就不暴露在桥的风险里。
**桥的未来**
跨链桥是多链生态的必要基础设施,但目前的实现方式还不够成熟。
验证者模型把信任放在人和密钥上,而这两者都是脆弱的。轻客户端验证(用密码学证明而不是信任验证者)是方向,但落地还需要时间,而且 gas 成本高。
更根本的问题是:跨链本身就是在对抗区块链的设计初衷。区块链的安全性来自单一共识域,一旦涉及跨链,就必须在两个共识域之间建立信任桥梁,而这个桥梁本身就是妥协。
在更好的方案出现之前,跨链桥会继续是攻击的热点目标。TVL 还在涨,损失数字也会继续涨。
数据来源:SlowMist Hacked / Bitcoin Foundation / Phemex
$ETH $BTC
以上不构成投资建议,DYOR,交易有风险。
Disclaimer: OKX Orbit content is provided for informational purposes only. Learn more
Replies
No comments yet. Be the first to reply!

