AFX跨链桥被盗超2400万美元,项目审计与Phemex关联引发质疑

AFX跨链桥被盗超2400万美元,项目审计与Phemex关联引发质疑

N
News Editor
2026-07-25 10:55:08
去中心化永续合约交易所 AFX 的跨链桥遭黑客攻击,超过 2400 万美元资产被盗。事发后,项目方称正与安全公司、生态伙伴、交易所及相关当局合作追踪资金。与此同时,Zellic 审计报告因覆盖范围有限、无法在真实环境测试等问题受到安全人士质疑;ChainCatcher 还梳理出 AFX 团队、Phemex 博客推广内容及品牌设计等多项公开线索,显示 AFX 与 Phemex 之间可能存在密切关联。
AFXPhemex跨链桥黑客攻击审计报告Zellic政策监管

去中心化永续合约交易所 AFX 的跨链桥今日遭到黑客攻击,超过 2400 万美元资产被盗。按 DefiLlama 显示的 TVL 计算,这一金额已接近将整个协议资产一次性卷走。

事发后,AFX 在 X 平台表示,正与领先的安全公司、生态系统合作伙伴、交易所和相关当局密切合作,以监控资金流动,并配合正在进行的调查。

审计报告在事后受到集中质疑

AFX 于 5 月正式上线主网,并在 6 月 3 日发布审计报告。被盗事件发生后,多名专业安全人士指出,这份报告本身就暴露出明显问题。

在这份报告中,安全审计公司 Zellic 称共发现 11 项问题,其中包括 2 个关键问题、1 个高影响问题和 6 个中度影响问题。

AFX跨链桥被盗超2400万美元,项目审计与Phemex关联引发质疑 3

Zellic 在总结部分写道:"鉴于此次审计仅涵盖了构成桥梁协议的一部分组件,且缺乏对全部安全关键路径的测试覆盖,这尤其显得尤为重要。这不仅限制了我们验证正确性的能力,也限制了 AFX 未来安全维护系统的能力。此外,一个亟需重新进行审计的关键因素在于,我们当时不具备在实时或本地环境中运行或与之交互的能力。这极大地限制了我们验证功能、探索边缘情况以及进行静态审查之外的系统行为评估的能力。"

按照 Zellic 的披露,其能够接触和验证的代码只覆盖桥协议的部分组件,无法覆盖完整的资产跨链流程,也无法在真实运行环境中测试。换句话说,跨链桥最核心的资产托管、签名验证、权限控制等关键路径,审计机构并未给出完整结论。

Zellic 还提醒,即便项目方按报告完成漏洞修复,审计机构也无法确认这些修复是否被正确实施,也无法保证修复过程中不会引入新的漏洞。这使得该报告更接近于针对部分代码的阶段性检查结果,而不能直接被视为桥协议已经安全的证明。

AFX跨链桥被盗超2400万美元,项目审计与Phemex关联引发质疑 4

对于管理数千万美元资产的跨链桥而言,审计范围本身不完整,就是一个单独存在的风险点。当审计机构无法确认整个系统的安全边界时,外部用户也很难据此判断协议的真实安全状况。

MetaMask 首席产品经理、MyEtherWallet 与 MyCrypto 创始人 Taylor Monahan 在 X 上表示,AFX 跨链桥这份审计报告“非常恐怖”,其中大量“已确认”的问题并未修复。她还表示,无法理解为什么用户会向该协议转入超过 2400 万美元。

Taylor Monahan 写道:"这份审计却强烈指向一个根本不在乎对‘不完全是真正 M of N 系统’负责的团队。未处理的边缘情况?没问题。手动操作用户资金?没问题。完全依赖团队干预来防止被打劫?没问题。"

AFX跨链桥被盗超2400万美元,项目审计与Phemex关联引发质疑 5

她还猜测,AFX 很可能将所有验证器和密钥放在同一个系统上,或者由单一个人控制。

公开线索指向 AFX 与 Phemex 的密切关系

ChainCatcher 记者继续梳理 AFX 团队信息后认为,该项目似乎与加密货币交易所 Phemex 存在密切关联,甚至 Phemex 很可能是其母公司。

其中一项支撑性证据来自团队成员的公开履历。AFX 增长主管 Ken 的 X 账号此前简介写有“Head of Listing @phemex_official”,即 Phemex 上币主管。报道指出,这一岗位属于交易所核心职能之一。

AFX 官方 X 账号关注的另一名团队成员 Damon,虽然公开资料不多,但其 X 账号在 4 个月前创建、关注 AFX 账号后,还关注了至少 3 名 Phemex 团队成员的 X 账号。

除了人员线索,Phemex 官方博客也曾发布多篇介绍和推广 AFX 的文章,包括《Unlock Your Strength: Discover Why AFX Protocol Transforms Lives》、《The Philosophy of Anti-Fragility: Why AFX Protocol Matters》、《Dive into the Multi-Asset Perps Revolution!》以及《Top 5 Perpetual DEXs to Watch in 2026》。在最后一篇文章中,AFX 的排序甚至高于 Hyperliquid 等其他 Perp DEX。

目前,上述文章已从 Phemex 官网删除,但在 Google 搜索对应标题时,相关链接仍可在搜索结果中看到。

AFX跨链桥被盗超2400万美元,项目审计与Phemex关联引发质疑 7

另一个被提及的关联点是品牌视觉。报道指出,AFX 与 Phemex 的 Logo 主题风格相近,均采用荧光绿到青绿色的渐变色,并搭配纯黑背景,整体视觉氛围和色调取向几乎一致,这也可能反映出两者使用了同一设计团队。

从团队履历、官方历史宣传、品牌设计和公开运营痕迹来看,ChainCatcher 认为,AFX 与 Phemex 之间的联系已超出普通生态合作伙伴的范围。

Phemex 此前也曾遭遇被盗

报道还提到,Phemex 交易所曾在 2025 年 1 月被盗超过 7000 万美元。当时外界分析称,大概率为朝鲜黑客所为。

AFX跨链桥被盗超2400万美元,项目审计与Phemex关联引发质疑 8

彼时,Phemex 团队表示,用户资产不会受到影响,平台会承担此次事件造成的损失,并且很快恢复了正常提币流程。

按照 ChainCatcher 的说法,在推出 AFX 产品期间,Phemex 显然提前做了风险隔离安排。两者在品牌、股权等多个层面没有公开关联,但现有公开痕迹仍显示出较深联系。

如今,数千万美元损失再次出现。对于这起事件究竟是朝鲜黑客再次出手,还是内部人士参与其中,原文称仍有赖于更多证据和后续分析。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
800

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。