Futuros
Acesse centenas de contratos perpétuos
CFD
Ouro
Plataforma única para ativos tradicionais globais
Opções
Hot
Negocie opções vanilla no estilo europeu
Conta unificada
Maximize sua eficiência de capital
Negociação demo
Introdução à negociação de futuros
Prepare-se para sua negociação de futuros
Eventos de futuros
Participe de eventos e ganhe recompensas
Negociação demo
Use fundos virtuais para experimentar negociações sem riscos
CFD
Derivativos de CFD sobre ações
Ações dos EUA
Acesse ações e ETFs reais dos EUA
Ações de Hong Kong
Negocie ações de qualidade listadas em Hong Kong
Ações da Coreia
SK Hynix
Negocie ações da Coreia reais e invista em ativos populares
Futuros de ações
Alta alavancagem, negociação 24/7
Ações tokenizadas
Respaldado por ativos de ações reais
IPO Access
Desbloqueie o acesso completo a IPO de ações globais
GUSD
3.8%
Cunhe GUSD para rendimentos de RWA do Tesouro
Atividades de ações
Negocie ações populares e desbloqueie airdrops generosos
Lançamento
CandyDrop
Colete candies para ganhar airdrops
Launchpool
Staking rápido, ganhe novos tokens em potencial
HODLer Airdrop
Possua GT em hold e ganhe airdrops massivos de graça
Pre-IPOs
Desbloqueie o acesso completo a IPO de ações globais
Pontos Alpha
Negocie on-chain e receba airdrops
Pontos de futuros
Ganhe pontos de futuros e colete recompensas em airdrop
Investimento
Simple Earn
Ganhe juros com tokens ociosos
Autoinvestimento
Invista automaticamente regularmente
Investimento duplo
Lucre com a volatilidade do mercado
Soft Staking
Ganhe recompensas com stakings flexíveis
Empréstimo de criptomoedas
0 Fees
Penhore uma criptomoeda para pegar outra emprestado
Centro de empréstimos
Centro de empréstimos integrado
Centro de riqueza VIP
Planos premium de crescimento de patrimônio
Gate Wealth
Assuma o controle do seu futuro financeiro
Fundo Quantitativo
Estratégias quant de alto nível
Apostar
Faça staking de criptomoedas para ganhar em produtos PoS
Alavancagem Inteligente
Alavancagem sem liquidação
GUSD
3.8%
Deposite e resgate a qualquer momento, sem taxas
Promoções
Centro de atividade
Participe de atividades e ganhe recompensas
Indicação
200 USDT
Convide amigos para recompensas de ind.
Programa de afiliados
Ganhe recomp. de comissão exclusivas
Gate Booster
Aumente a influência e ganhe airdrops
Anúncio
Atualizações na plataforma em tempo real
Blog da Gate
Artigos do setor de criptomoedas
Serviços VIP
Grandes Descontos nas Taxas
Gerenciamento de ativos
Solução completa de gerenciamento de ativos
Institucional
Soluções de ativos digitais para empresas
Desenvolvedores (API)
Conecta-se ao ecossistema de aplicativos da Gate
Transferência Bancária OTC
Deposite e retire moedas fiat
Programa de corretoras
Mecanismos de grandes descontos via API
AI
Gate AI
Seu parceiro de IA conversacional para todas as horas
Gate AI Bot
Use o Gate AI diretamente no seu aplicativo social
GateClaw
Gate Blue Lobster, pronto para usar
Gate for AI Agent
Infraestrutura de IA, Gate MCP, Skills e CLI
Gate Skills Hub
10K+ habilidades
Do escritório à negociação: um hub completo de habilidades para turbinar o uso da IA
Mais uma vez um problema com ponte cross-chain! O Allbridge Core foi alvo de um ataque de flash loan e perdeu US$ 1,65 milhão
跨鏈穩定幣橋 Allbridge Core 的 Solana 部署遭 ataque de flash loan, o atacante tomou US$ 1,12 milhão em USDC e fez uma troca rápida USDC/USDT para distorcer a taxa de câmbio do stablecoin_pool_ do protocolo da ponte, arbitrou US$ 1,65 milhão e já moveu os fundos roubados para a Ethereum e os encaminhou a um pool de privacidade. Este é o 6º caso de ataque a pontes cross-chain desde maio; a falha de segurança no protocolo da ponte voltou a se tornar um problema fatal para o ecossistema DeFi.
(前情提要:Axelar 跨鏈橋被駭!Secret Network 損失 467 萬美元)
(背景補充:跨鏈協議 ChainSwap 被駭,10 餘 DeFi 代幣崩盤)
A ponte cross-chain de stablecoin Allbridge Core sofreu um ataque de flash loan no domingo: o atacante usou o Kamino Finance para tomar emprestadas 1,12 milhão de USDC e, em seguida, trocou rapidamente USDC/USDT para distorcer o mecanismo de cotação de stablecoins no pool do protocolo da ponte; por fim, retirou US$ 1,65 milhão de liquidez a um preço distorcido, e, após pagar a dívida do empréstimo, ficou com um lucro líquido de cerca de US$ 530 mil.
Este é pelo menos o 6º caso de ataque a pontes desde maio, logo após a perda de US$ 4,67 milhões da Secret Network via ponte da Axelar e o roubo de US$ 1,7 milhão da Taiko. Os protocolos de ponte viram alvo preferido dos hackers por causa dos grandes tokens colateralizados bloqueados na cadeia de origem. A repetição do ataque ao Allbridge (em abril de 2023, na BNB Chain, já tinha sofrido um ataque com a mesma técnica de flash loan de US$ 573 mil) indica que as falhas nos contratos inteligentes talvez nunca tenham sido totalmente corrigidas.
De acordo com o fluxo do ataque organizado pelo analista on-chain 0x_Benav, depois de tomar emprestado 1,12 milhão de USDC do Kamino Finance, o atacante não transferiu diretamente para o Allbridge; antes, trocou rapidamente USDC e USDT dentro do pool. Como o stablecoin pool do Allbridge Core depende de feeds de preço em tempo real, a troca frequente fez com que o sistema desviasse instantaneamente da taxa real. Então, o atacante retirou uma grande quantia de liquidez nesse intervalo temporário de arbitragem positiva, para reembolsar o empréstimo original e reter a diferença.
O Allbridge Core, em seguida, publicou um comunicado de emergência na plataforma X anunciando a suspensão total de operações do protocolo e pedindo que todos os provedores de liquidez retirassem imediatamente seus fundos. O comunicado também pediu que, se alguém tiver usado a janela de arbitragem desta vez, considere devolver os fundos para compensar os LPs afetados. No entanto, o atacante já transferiu os fundos roubados da ponte na Solana para a Ethereum e os direcionou para um pool de misturas de privacidade, aumentando muito a dificuldade de rastreamento.
Ponte de protocolos: elo frágil repetidamente atacado
A segurança das pontes cross-chain já não é novidade. Como os protocolos de ponte precisam travar tokens na cadeia de origem e emitir tokens embrulhados equivalentes na cadeia de destino, os pools de custódia intermediários podem ter de dezenas de milhões a bilhões de dólares, virando um grande cofre para os hackers. Além disso, o fato de a lógica de muitos protocolos de ponte ser complexa e haver implantações em múltiplas cadeias amplia bastante a superfície de ataque, bem além de um único protocolo DeFi.
Em junho, o protocolo de ponte da Layer2 Taiko em Ethereum sofreu um roubo de US$ 1,7 milhão; os usuários foram forçados a sacar emergencialmente, e a equipe levou 11 dias e um plano de recuperação em quatro fases para reiniciar a ponte, além de ter completado os prejuízos dos usuários com recursos próprios. Mais cedo, em maio, a Secret Network perdeu US$ 4,67 milhões por uma falha de cunhagem ilimitada na ponte da Axelar; foi obrigada a cortar emergencialmente a conexão com a Axelar e, depois, anunciou que migraria todo o ecossistema para a Arbitrum.
Segundo uma estatística rápida do perfil de notícias cripto HIT, desde o ano passado os casos de ataque a pontes já somaram perdas de dezenas de milhões de dólares; muitos podem ser atribuídos a um padrão de ataque da mesma classe, envolvendo manipulação de preços com flash loans. Isso significa que, enquanto o mecanismo de precificação do pool existir uma falha, o mesmo script de ataque tende a se repetir em diferentes protocolos.
O velho problema do Allbridge: em 2023 já havia sido alvo de ataque de flash loan
O que preocupa é que o Allbridge não é a primeira vítima. Em abril de 2023, o pool do protocolo na BNB Chain já sofreu um ataque de flash loan, com perda de US$ 573 mil (US$ 290 mil em BUSD mais US$ 290 mil em USDT). Na época, o padrão do ataque era quase idêntico ao desta semana: o atacante atuava simultaneamente como provedor de liquidez e como operador de swap, usando falhas do contrato inteligente para manipular a taxa de swap.
Isso sugere que, desta vez, o ataque ao Allbridge Core no Solana pode ter explorado novamente a mesma falha não corrigida do contrato inteligente. Os atacantes de pontes cross-chain costumam preferir a combinação de falhas antigas com novas implantações, porque, ao expandir para várias redes, os desenvolvedores podem acabar esquecendo de aplicar os patches de segurança; os hackers, por sua vez, varrem as instâncias implantadas uma a uma.