Mais uma vez um problema com ponte cross-chain! O Allbridge Core foi alvo de um ataque de flash loan e perdeu US$ 1,65 milhão

跨鏈穩定幣橋 Allbridge Core 的 Solana 部署遭 ataque de flash loan, o atacante tomou US$ 1,12 milhão em USDC e fez uma troca rápida USDC/USDT para distorcer a taxa de câmbio do stablecoin_pool_ do protocolo da ponte, arbitrou US$ 1,65 milhão e já moveu os fundos roubados para a Ethereum e os encaminhou a um pool de privacidade. Este é o 6º caso de ataque a pontes cross-chain desde maio; a falha de segurança no protocolo da ponte voltou a se tornar um problema fatal para o ecossistema DeFi.
(前情提要:Axelar 跨鏈橋被駭!Secret Network 損失 467 萬美元)
(背景補充:跨鏈協議 ChainSwap 被駭,10 餘 DeFi 代幣崩盤)

A ponte cross-chain de stablecoin Allbridge Core sofreu um ataque de flash loan no domingo: o atacante usou o Kamino Finance para tomar emprestadas 1,12 milhão de USDC e, em seguida, trocou rapidamente USDC/USDT para distorcer o mecanismo de cotação de stablecoins no pool do protocolo da ponte; por fim, retirou US$ 1,65 milhão de liquidez a um preço distorcido, e, após pagar a dívida do empréstimo, ficou com um lucro líquido de cerca de US$ 530 mil.

Este é pelo menos o 6º caso de ataque a pontes desde maio, logo após a perda de US$ 4,67 milhões da Secret Network via ponte da Axelar e o roubo de US$ 1,7 milhão da Taiko. Os protocolos de ponte viram alvo preferido dos hackers por causa dos grandes tokens colateralizados bloqueados na cadeia de origem. A repetição do ataque ao Allbridge (em abril de 2023, na BNB Chain, já tinha sofrido um ataque com a mesma técnica de flash loan de US$ 573 mil) indica que as falhas nos contratos inteligentes talvez nunca tenham sido totalmente corrigidas.

De acordo com o fluxo do ataque organizado pelo analista on-chain 0x_Benav, depois de tomar emprestado 1,12 milhão de USDC do Kamino Finance, o atacante não transferiu diretamente para o Allbridge; antes, trocou rapidamente USDC e USDT dentro do pool. Como o stablecoin pool do Allbridge Core depende de feeds de preço em tempo real, a troca frequente fez com que o sistema desviasse instantaneamente da taxa real. Então, o atacante retirou uma grande quantia de liquidez nesse intervalo temporário de arbitragem positiva, para reembolsar o empréstimo original e reter a diferença.

O Allbridge Core, em seguida, publicou um comunicado de emergência na plataforma X anunciando a suspensão total de operações do protocolo e pedindo que todos os provedores de liquidez retirassem imediatamente seus fundos. O comunicado também pediu que, se alguém tiver usado a janela de arbitragem desta vez, considere devolver os fundos para compensar os LPs afetados. No entanto, o atacante já transferiu os fundos roubados da ponte na Solana para a Ethereum e os direcionou para um pool de misturas de privacidade, aumentando muito a dificuldade de rastreamento.

Ponte de protocolos: elo frágil repetidamente atacado

A segurança das pontes cross-chain já não é novidade. Como os protocolos de ponte precisam travar tokens na cadeia de origem e emitir tokens embrulhados equivalentes na cadeia de destino, os pools de custódia intermediários podem ter de dezenas de milhões a bilhões de dólares, virando um grande cofre para os hackers. Além disso, o fato de a lógica de muitos protocolos de ponte ser complexa e haver implantações em múltiplas cadeias amplia bastante a superfície de ataque, bem além de um único protocolo DeFi.

Em junho, o protocolo de ponte da Layer2 Taiko em Ethereum sofreu um roubo de US$ 1,7 milhão; os usuários foram forçados a sacar emergencialmente, e a equipe levou 11 dias e um plano de recuperação em quatro fases para reiniciar a ponte, além de ter completado os prejuízos dos usuários com recursos próprios. Mais cedo, em maio, a Secret Network perdeu US$ 4,67 milhões por uma falha de cunhagem ilimitada na ponte da Axelar; foi obrigada a cortar emergencialmente a conexão com a Axelar e, depois, anunciou que migraria todo o ecossistema para a Arbitrum.

Segundo uma estatística rápida do perfil de notícias cripto HIT, desde o ano passado os casos de ataque a pontes já somaram perdas de dezenas de milhões de dólares; muitos podem ser atribuídos a um padrão de ataque da mesma classe, envolvendo manipulação de preços com flash loans. Isso significa que, enquanto o mecanismo de precificação do pool existir uma falha, o mesmo script de ataque tende a se repetir em diferentes protocolos.

O velho problema do Allbridge: em 2023 já havia sido alvo de ataque de flash loan

O que preocupa é que o Allbridge não é a primeira vítima. Em abril de 2023, o pool do protocolo na BNB Chain já sofreu um ataque de flash loan, com perda de US$ 573 mil (US$ 290 mil em BUSD mais US$ 290 mil em USDT). Na época, o padrão do ataque era quase idêntico ao desta semana: o atacante atuava simultaneamente como provedor de liquidez e como operador de swap, usando falhas do contrato inteligente para manipular a taxa de swap.

Isso sugere que, desta vez, o ataque ao Allbridge Core no Solana pode ter explorado novamente a mesma falha não corrigida do contrato inteligente. Os atacantes de pontes cross-chain costumam preferir a combinação de falhas antigas com novas implantações, porque, ao expandir para várias redes, os desenvolvedores podem acabar esquecendo de aplicar os patches de segurança; os hackers, por sua vez, varrem as instâncias implantadas uma a uma.

SOL0,37%
USDC0,00%
ETH1,36%
WAXL1,94%
KMNO-2,37%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Fixado