登錄
註冊
據 Woofun AI 消息,去中心化永續合約平臺的跨鏈橋AFX遭遇黑客攻擊,導致超過2400萬美元資產被盜,這一金額相當於該協議在Defillama上顯示的總鎖倉量(TVL)全部歸零。事件發生後,AFX迅速在X平臺發佈聲明,稱正與知名安全公司、生態合作伙伴、各類交易所及監管機構緊密協作,追蹤資金流向並配合調查。
然而,此次安全事件並非孤立發生,其背後暴露出的審計缺陷與團隊背景疑雲,正引發社區對DeFi基礎設施安全性的深層擔憂。
審計報告的侷限性在此次事件中顯得尤爲致命。AFX於5月正式推出主網,並在6月3日發佈了由Zellic出具的審計報告。然而,多位專業安全專家在盜竊案發生後指出,該報告存在嚴重漏洞。Zellic在報告中承認發現了11個問題,其中2個屬於嚴重級別,6個屬於中等影響級別。
更關鍵的是,審計範圍僅覆蓋了跨鏈橋協議的部分組件,未能對所有關鍵安全路徑進行測試。Zellic明確表示,由於無法在實時或本地環境中運行或測試相關功能,僅依靠靜態審查極大地限制了其驗證功能、探索邊緣情況及評估系統行爲的能力。
這意味着,對於資產託管、簽名驗證及權限控制等核心環節,審計機構無法給出完整結論。即便項目團隊修復了所有漏洞,Zellic也無法確認修復是否真正正確實施,或是否引入了新漏洞。因此,這份報告實際上不能作爲協議"安全"的證明,而僅是對部分代碼的階段性檢測。對於一個管理數千萬美元資產的跨鏈橋而言,"審計範圍不完整"本身即構成巨大風險。MetaMask首席產品經理、MyEtherWallet和MyCrypto創始人泰勒·莫納漢在Crypto Twitter上嚴厲批評該報告"令人恐懼",指出其中許多"已確認"問題仍未解決,他難以相信竟有人將2400多萬美元投入此類平臺。莫納漢推測,AFX可能將所有驗證者及私鑰置於同一系統或由同一人掌控,完全依賴團隊干預來避免被盜,這種"並非完全可靠的M of N系統"設計暴露了團隊對責任的漠視。
Woofun AI 整理數據顯示,AFX團隊與加密貨幣交易平臺Phemex之間存在深度關聯,後者極可能是其母公司。AFX 增長總監肯的 X 賬戶曾自稱是"@phemex_official的上市負責人",這在交易所中屬於核心職位。另一位被AFX官方關注的團隊成員 Damon,其 X 賬戶創建於四個月前,且關注了Phemex至少三位成員。
此外,Phemex 官方博客曾發表多篇宣傳AFX的文章,包括《釋放您的潛力:瞭解爲何AFX協議能改變生活》、《反脆弱哲學:爲何AFX協議如此重要》、《深入探討多資產永續合約革命!》及《2026年值得關注的五大永續合約DEX》,在這些文章中,AFX 甚至被排在 Hyperliquid等其他永續合約DEX之前。
儘管這些文章已從Phemex 官網刪除,但通過谷歌搜索仍能找到相關鏈接。品牌視覺方面,AFX 與 Phemex 的標誌風格極爲相似,均採用從熒光綠到青色的漸變色彩,背景爲純黑色,視覺氛圍幾乎一致,暗示兩者可能擁有相同的設計團隊。從團隊背景、歷史宣傳、品牌設計及操作痕跡來看,AFX 與 Phemex 的關聯遠超普通生態合作伙伴。
Phemex過往的安全記錄爲此次事件增添了陰影。2025年1月,Phemex 曾遭黑客攻擊,損失超過7000萬美元,外部分析人士推測系朝鮮黑客所爲。當時,Phemex 聲稱用戶資產未受影響,平臺承擔損失並迅速恢復提款功能。在AFX 產品推出之際,Phemex 顯然已提前佈局風險隔離策略,兩者在品牌與股權上無公開關聯,但複雜聯繫難以隱藏。如今,數千萬美元資產再次丟失,悲劇重演。這是朝鮮黑客慣用手段的重複,還是內部人員企圖竊取資產的陰謀,仍有待更多證據與分析才能得出結論。