O Allbridge Core interrompe o protocolo após um exploit de empréstimo flash de US$ 1,65 milhão

SOL2,23%
ETH1,98%
KMNO2,85%
TAIKO-2,69%

Allbridge Core, uma ponte cross-chain de stablecoin, pausou seu protocolo no domingo após um incidente de segurança que drenou US$ 1,65 milhão. O ataque mirou a implantação do Allbridge Core na Solana, com o atacante usando uma técnica de manipulação via flash loan para explorar as taxas de câmbio do pool de stablecoins. Este incidente marca o sexto ataque voltado a uma ponte cross-chain desde maio, já que as pontes continuam sendo alvos atraentes por causa de grandes pools de fundos que lastreiam ativos tokenizados nas blockchains de destino.

O Allbridge Core anunciou a pausa em uma publicação no X no domingo, afirmando: "Pausamos o protocolo como medida de precaução enquanto investigamos. Se você tiver liquidez nos pools afetados, faça o saque agora." O atacante já havia feito a ponte dos fundos roubados da Solana para a Ethereum antes de movê-los para pools de privacidade.

Atacante Executa Manipulação com Flash Loan na Implantação da Solana

O Onchain Lens reportou que o atacante fez um flash loan de US$ 1,12 milhão em USDC da Kamino antes de executar rápidas trocas USDC/USDT que distorceram a taxa de câmbio do pool de stablecoins do Allbridge Core. Em seguida, o atacante retirou liquidez com taxas manipuladas, quitou o empréstimo de US$ 1,12 milhão em USDC e ficou com a diferença.

O Allbridge Core abordou o desequilíbrio no pool em sua declaração: "O desequilíbrio resultante do pool criou uma janela temporária de arbitragem positiva. Se você aproveitou isso, considere devolver fundos... isso será direcionado para compensar os LPs afetados."

Pontes Cross-Chain Enfrentam Seis Exploits Desde Maio

Em junho, Taiko, uma blockchain Ethereum layer-2, pediu que seus usuários retirassem ativos das pontes da rede depois que atacantes exploraram um dos protocolos de ponte e roubaram US$ 1,7 milhão. Taiko reabriu sua ponte 11 dias depois, após concluir um plano de recuperação de quatro etapas.

Semanas antes do incidente da Taiko, a Secret Network foi explorada por meio de um bug de "mint infinito" em um contrato inteligente vulnerável, que criou versões não lastreadas de ativos embrulhados pela Axelar, resultando em um exploit de US$ 4,67 milhões. Outros exploits recentes de pontes incluíram Gravity Bridge, Verus Bridge e Butter Network.

FAQ

O que aconteceu com o Allbridge Core no domingo?
Allbridge Core pausou seu protocolo no domingo após um incidente de segurança que drenou US$ 1,65 milhão de sua implantação na Solana por meio de um ataque de manipulação via flash loan.

Como o atacante explorou o Allbridge Core?
O atacante fez um flash loan de US$ 1,12 milhão em USDC da Kamino, executou rápidas trocas USDC/USDT que distorceram a taxa de câmbio do pool de stablecoins, retirou liquidez com taxas manipuladas, quitou o empréstimo e ficou com a diferença antes de fazer a ponte dos fundos para a Ethereum e movê-los para pools de privacidade.

Quantos ataques a pontes cross-chain ocorreram desde maio?
O exploit do Allbridge Core é, no mínimo, o sexto ataque visando uma ponte cross-chain desde maio, com incidentes anteriores incluindo Taiko (US$ 1,7 milhão), Secret Network (US$ 4,67 milhões), Gravity Bridge, Verus Bridge e Butter Network.

Isenção de responsabilidade: as informações nesta página podem ter origem em fontes terceiras e servem apenas como referência. Não representam as opiniões da Gate e não constituem orientação financeira, de investimentos ou jurídica. A negociação de ativos virtuais envolve alto risco. Não tome decisões baseando-se apenas nas informações desta página. Para mais detalhes, consulte a Isenção de responsabilidade.
Comentário
0/400
Sem comentários