Allbridge Core призупиняє роботу протоколу після експлойту з флеш-кредитом на $1,65 млн

SOL2,23%
ETH1,98%
KMNO2,85%
TAIKO-2,69%

Allbridge Core — кросчейн міст для стейблкоїнів — призупинив роботу свого протоколу в неділю після інциденту з безпекою, унаслідок якого було виведено $1,65 мільйона. Атака була спрямована на соланове розгортання Allbridge Core: зловмисник використав техніку маніпуляції через flash loan, щоб скористатися курсами обміну в пулі стейблкоїнів. Цей інцидент став шостою атакою, що націлилася на кросчейн міст, з травня, адже мости залишаються привабливими цілями через великі пули коштів, які підтримують активи, що переміщуються на блокчейни призначення.

У неділю Allbridge Core оголосив про паузу в публікації на X, заявивши: «Ми призупинили протокол як запобіжний захід, поки розслідуємо. Якщо у вас є ліквідність у постраждалих пулах, будь ласка, виведіть її зараз». Зловмисник уже перекинув викрадені кошти з Solana на Ethereum, перш ніж перемістити їх у пули приватності.

Зловмисник проводить маніпуляцію через flash loan на солановому розгортанні

Onchain Lens повідомляє, що зловмисник оформив flash loan на $1,12 мільйона в USDC з Kamino, перш ніж виконати швидкі свопи USDC/USDT, які спотворили обмінний курс стабільної монетарної пари в пулі стейблкоїнів Allbridge Core. Після цього зловмисник вивів ліквідність за зміненими курсами, погасивши позику USDC на $1,12 мільйона та залишивши різницю.

У своїй заяві Allbridge Core прокоментував дисбаланс у пулі: «Виниклий дисбаланс у пулі створив тимчасове “вікно” позитивного арбітражу. Якщо ви скористалися цим, будь ласка, розгляньте повернення коштів... це буде спрямовано безпосередньо на компенсацію постраждалим LP».

Кросчейн мости зіткнулися з шістьма експлойтами з травня

У червні Taiko — Ethereum layer-2 блокчейн — закликав своїх користувачів вивести активи з мостів мережі після того, як атакувальники використали один із його протоколів мосту та викрали $1,7 мільйона. Taiko відновив роботу свого мосту через 11 днів після завершення чотириступеневого плану відновлення.

За кілька тижнів до інциденту з Taiko Secret Network було зламано через баг «infinite mint» у вразливому смартконтракті, який створив незабезпечені версії активів, обгорнутих через Axelar, що призвело до експлойту на $4,67 мільйона. Серед інших нещодавніх експлойтів мостів були Gravity Bridge, Verus Bridge та Butter Network.

Поширені запитання

Що сталося з Allbridge Core у неділю?
Allbridge Core призупинив роботу протоколу в неділю після інциденту з безпекою, який вивів $1,65 мільйона з його соланового розгортання через атаку з маніпуляцією flash loan.

Як зловмисник використав Allbridge Core?
Зловмисник отримав flash loan у $1,12 мільйона USDC з Kamino, виконав швидкі свопи USDC/USDT, які спотворили обмінний курс пулу стейблкоїнів, вивів ліквідність за зміненими курсами, погасив позику, зберіг різницю, а потім перекинув кошти на Ethereum і перемістив їх у пули приватності.

Скільки атак на кросчейн мости сталося з травня?
Експлойт Allbridge Core — щонайменше шоста атака проти кросчейн мосту з травня: попередні інциденти включали Taiko ($1,7 мільйона), Secret Network ($4,67 мільйона), Gravity Bridge, Verus Bridge та Butter Network.

Застереження: інформація на цій сторінці може походити зі сторонніх джерел і надається виключно для ознайомлення. Вона не відображає позицію чи думку Gate і не є фінансовою, інвестиційною чи юридичною консультацією. Торгівля віртуальними активами пов’язана з високим ризиком. Будь ласка, не покладайтеся лише на інформацію з цієї сторінки під час прийняття рішень. Детальніше дивіться у Застереженні.
Прокоментувати
0/400
Немає коментарів