Allbridge Core, un bridge de stablecoin cross-chain, a mis son protocole en pause dimanche après un incident de sécurité qui a vidé 1,65 million de dollars. L’attaque visait le déploiement d’Allbridge Core sur Solana, l’attaquant utilisant une technique de manipulation par flash loan pour exploiter les taux d’échange des pools de stablecoins. Cet incident marque la sixième attaque visant un cross-chain bridge depuis mai, car les bridges restent des cibles attrayantes grâce à d’importants pools de fonds qui soutiennent les actifs bridgés sur les blockchains de destination.
Allbridge Core a annoncé la pause dans un post sur X dimanche, en déclarant : « Nous avons mis le protocole en pause par mesure de précaution pendant que nous enquêtons. Si vous avez de la liquidité dans des pools concernés, veuillez retirer maintenant. » L’attaquant avait déjà bridgé les fonds volés de Solana vers Ethereum avant de les transférer dans des pools de confidentialité.
L’attaquant exécute une manipulation par flash loan sur le déploiement Solana
Onchain Lens rapporte que l’attaquant a contracté un flash loan de 1,12 million de dollars en USDC auprès de Kamino avant d’exécuter des swaps rapides USDC/USDT qui ont faussé le taux d’échange du pool de stablecoins d’Allbridge Core. L’attaquant a ensuite retiré la liquidité à des taux manipulés, remboursant le prêt USDC de 1,12 million et conservant la différence.
Allbridge Core a abordé le déséquilibre du pool dans sa déclaration : « Le déséquilibre de pool qui en a résulté a créé une fenêtre d’arbitrage positive temporaire. Si vous en avez profité, merci d’envisager de rendre des fonds... ceux-ci serviront directement à compenser les LPs concernés. »
Les cross-chain bridges font face à six exploits depuis mai
En juin, Taiko, une blockchain Ethereum layer-2, a exhorté ses utilisateurs à retirer des actifs des bridges du réseau après que des attaquants ont exploité l’un de ses protocoles de bridge et volé 1,7 million de dollars. Taiko a rouvert son bridge 11 jours plus tard après avoir mené à bien un plan de récupération en quatre étapes.
Quelques semaines avant l’incident de Taiko, Secret Network a été exploité via un bug de « mint infini » sur un smart contract vulnérable, qui a créé des versions non adossées d’actifs enveloppés par Axelar, entraînant un exploit de 4,67 millions de dollars. D’autres exploits récents de bridges comprenaient le Gravity Bridge, Verus Bridge et Butter Network.
FAQ
Que s’est-il passé pour Allbridge Core dimanche ?
Allbridge Core a mis son protocole en pause dimanche après un incident de sécurité qui a vidé 1,65 million de dollars de son déploiement sur Solana via une attaque de manipulation par flash loan.
Comment l’attaquant a-t-il exploité Allbridge Core ?
L’attaquant a contracté un flash loan de 1,12 million de dollars en USDC auprès de Kamino, a exécuté des swaps rapides USDC/USDT qui ont faussé le taux d’échange du pool de stablecoins, a retiré la liquidité à des taux manipulés, a remboursé le prêt, puis a conservé la différence avant de bridger les fonds vers Ethereum et de les transférer dans des pools de confidentialité.
Combien d’attaques de cross-chain bridge ont eu lieu depuis mai ?
L’exploit d’Allbridge Core est au moins la sixième attaque visant un cross-chain bridge depuis mai, avec des incidents précédents incluant Taiko (1,7 million de dollars), Secret Network (4,67 millions de dollars), Gravity Bridge, Verus Bridge et Butter Network.