Allbridge Core interrompt ses opérations après un exploit de 1,65 million de dollars !



​Les vulnérabilités inter-chaînes reviennent sous les projecteurs. Allbridge, l’équipe à l’origine du pont de stablecoins Allbridge Core, a officiellement mis en pause son protocole à la suite d’un exploit sophistiqué ayant siphonné 1,65 million de dollars de son déploiement sur Solana.

​L’attaque par flash loan
D’après le suivi on-chain d’Onchain Lens, l’attaquant a initié un flash loan de 1,12 million de USDC depuis le protocole Kamino, basé sur Solana. Il a ensuite exécuté des échanges rapides USDC/USDT afin de fausser artificiellement le taux de change au sein du pool de stablecoins d’Allbridge Core.

​La fuite
En retirant la liquidité à ces taux manipulés, l’attaquant a remboursé le prêt initial et empoché la différence. Les fonds volés ont rapidement été transférés de Solana vers Ethereum, puis déposés dans des pools de confidentialité pour brouiller leur trace.

​Protocole en pause
Allbridge a immédiatement stoppé le protocole par mesure de précaution, en invitant les utilisateurs ayant de la liquidité dans les pools concernés à retirer leurs fonds. L’équipe a publiquement demandé à l’attaquant (et à tout arbitragiste opportuniste) de restituer les fonds afin qu’ils puissent servir à compenser les fournisseurs de liquidité touchés.

​Un cauchemar qui se répète
Fait troublant, ce n’est pas la première fois qu’Allbridge est confrontée à ce type d’exploit. En avril 2023, le protocole a perdu 573 000 dollars à cause d’une attaque par flash loan quasi identique sur la BNB Chain. De plus, cela marque au moins la sixième grande attaque visant un pont inter-chaînes depuis mai.
#allbridges
SOL0,08%
USDC0,00%
KMNO-2,65%
ETH1,02%
BNB0,34%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 4
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
QuantAuntie
· Il y a 13h
Deux fois attaqué de la même manière : les compétences techniques et d’audit de l’équipe d’Allbridge méritent d’être remises en question. Comment garantir la sécurité des fonds des utilisateurs ?
Voir l'originalRépondre0
FloorSweeper
· Il y a 14h
Encore un prêt flash : à quand la correction définitive des failles de sécurité des ponts inter-chaînes ?
Voir l'originalRépondre0
PositionManager
· Il y a 14h
L’attaquant a fait preuve d’une grande maîtrise : un prêt flash de 1,12 million de USDC a permis de faire levier sur 1,65 million, puis un profit de 500 000 dollars, avant de mélanger ensuite via un pool de confidentialité. Cette opération est vraiment un exemple de manuel d’arbitrage.
Voir l'originalRépondre0
IndicatorTuner
· Il y a 14h
Le plus ironique, c’est qu’ils ont été piratés l’année dernière avec 570 000 dollars, et que cette fois ils ont directement multiplié par trois, ce qui semble montrer qu’ils n’ont vraiment tiré aucune leçon. Les utilisateurs, retirez vos fonds tout de suite, ne les laissez pas vous faire attendre une troisième fois.
Voir l'originalRépondre0
  • Épinglé