Allbridge Core приостанавливает работу протокола после эксплойта с флэш-кредитом на $1,65 млн

SOL2,23%
ETH1,98%
KMNO2,85%
TAIKO-2,69%

Allbridge Core, кроссчейн-мост стейблкоинов, приостановил работу протокола в воскресенье после инцидента безопасности, в результате которого было выведено $1,65 млн. Атака была нацелена на солановское развертывание Allbridge Core: злоумышленник применил технику манипуляции с помощью flash loan, чтобы воспользоваться курсами обмена в пулах стейблкоинов. Этот инцидент стал шестой атакой, нацеленной на кроссчейн-мост, с мая, поскольку мосты остаются привлекательными целями из‑за крупных пулов средств, поддерживающих активы, перемещаемые на блокчейны назначения.

Allbridge Core объявил паузу в посте на X в воскресенье, заявив: «Мы приостановили работу протокола в качестве меры предосторожности, пока проводим расследование. Если у вас есть ликвидность в затронутых пулах, пожалуйста, выведите ее сейчас». Злоумышленник уже перевел украденные средства из Solana в Ethereum, прежде чем переместить их в пулы приватности.

Злоумышленник реализует манипуляцию с flash loan в солановском развертывании

Onchain Lens сообщила, что злоумышленник оформил flash loan в USDC на $1,12 млн в Kamino, прежде чем выполнить быстрые свопы USDC/USDT, которые исказили курс обмена пула стейблкоинов Allbridge Core. Затем злоумышленник вывел ликвидность по скорректированным курсам, погасив кредит в USDC на $1,12 млн и оставив разницу.

Allbridge Core прокомментировал дисбаланс пула в своем заявлении: «Возникший дисбаланс в пуле создал временное окно позитивного арбитража. Если вы воспользовались этим, пожалуйста, рассмотрите возврат средств… они напрямую пойдут на компенсацию затронутых LP».

Кроссчейн-мосты столкнулись с шестью эксплойтами с мая

В июне Taiko, блокчейн Ethereum уровня 2, призвал своих пользователей вывести активы из мостов сети после того, как злоумышленники использовали один из ее мостовых протоколов и украли $1,7 млн. Taiko открыла свой мост заново спустя 11 дней после завершения четырехшагового плана восстановления.

За несколько недель до инцидента с Taiko Secret Network была скомпрометирована через баг «infinite mint» в уязвимом смарт-контракте, который создал неподкрепленные версии активов, обернутых через Axelar, что привело к эксплойту на $4,67 млн. Среди других недавних эксплойтов мостов были Gravity Bridge, Verus Bridge и Butter Network.

Часто задаваемые вопросы

Что произошло с Allbridge Core в воскресенье?
Allbridge Core приостановил работу протокола в воскресенье после инцидента безопасности, в результате которого с солановского развертывания было выведено $1,65 млн через атаку с манипуляцией flash loan.

Как злоумышленнику удалось использовать Allbridge Core?
Злоумышленник получил flash loan в USDC на $1,12 млн в Kamino, выполнил быстрые свопы USDC/USDT, которые исказили курс обмена в пуле стейблкоинов, вывел ликвидность по скорректированным курсам, погасил кредит и сохранил разницу, прежде чем перевести средства в Ethereum и переместить их в пулы приватности.

Сколько атак на кроссчейн-мосты произошло с мая?
Эксплойт Allbridge Core — как минимум шестая атака, нацеленная на кроссчейн-мост с мая: среди предыдущих инцидентов — Taiko ($1,7 млн), Secret Network ($4,67 млн), Gravity Bridge, Verus Bridge и Butter Network.

Дисклеймер: Информация на этой странице может быть получена из источников третьих сторон и предоставляется только для ознакомления. Она не отражает взгляды или мнения Gate и не является финансовой, инвестиционной или юридической рекомендацией. Торговля виртуальными активами связана с высоким риском. Пожалуйста, не основывайте свои решения исключительно на данных этой страницы. Подробнее смотрите в Дисклеймере.
комментарий
0/400
Нет комментариев