Allbridge Core interrompe operações após exploração de US$ 1,65 milhão!



​As vulnerabilidades entre cadeias voltaram ao centro das atenções. A Allbridge, equipe por trás da ponte de stablecoin Allbridge Core, pausou oficialmente seu protocolo após um exploit sofisticado que drenou US$ 1,65 milhão de sua implantação na Solana.

​O ataque com empréstimo relâmpago
De acordo com o rastreamento on-chain da Onchain Lens, o atacante iniciou um empréstimo relâmpago de US$ 1,12 milhão em USDC no protocolo Kamino, baseado em Solana. Em seguida, executou rápidas trocas de USDC/USDT para distorcer artificialmente a taxa de câmbio dentro do pool de stablecoins do Allbridge Core.

​A fuga
Ao retirar a liquidez nessas taxas manipuladas, o atacante reembolsou o empréstimo inicial e ficou com a diferença. Os fundos roubados foram rapidamente ponteados da Solana para Ethereum e depositados em pools de privacidade para obscurecer seu rastro.

​Protocolo pausado
A Allbridge interrompeu imediatamente o protocolo como medida de precaução, pedindo que usuários com liquidez nos pools afetados realizem saques. A equipe pediu publicamente que o atacante (e quaisquer arbitrageurs oportunistas) devolvam os fundos para que possam ser usados para compensar os provedores de liquidez afetados.

​Um pesadelo recorrente
Surpreendentemente, este não é o primeiro problema da Allbridge com esse tipo de exploração. Em abril de 2023, o protocolo perdeu US$ 573 mil em um ataque com empréstimo relâmpago quase idêntico na BNB Chain. Além disso, isso marca pelo menos o sexto grande ataque mirando uma ponte entre cadeias desde maio.
#allbridges
SOL0,46%
USDC0,00%
KMNO-2,54%
ETH1,45%
BNB0,52%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • 4
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
QuantAuntie
· 16h atrás
Ataques duas vezes pela mesma metodologia levantam dúvidas sobre a capacidade técnica e de auditoria da equipe do Allbridge; como a segurança dos fundos dos usuários é garantida?
Ver originalResponder0
FloorSweeper
· 16h atrás
Mais uma vez com empréstimos instantâneos (flash loans); quando a vulnerabilidade de segurança das pontes cross-chain será corrigida?
Ver originalResponder0
PositionManager
· 17h atrás
O atacante foi muito experiente: usou um flash loan de 1,12 milhão de USDC para alavancar 1,65 milhão, obteve um lucro de US$ 500 mil e, depois, fez a mistura do dinheiro por meio de um pool de privacidade. A operação é, literalmente, um exemplo didático de arbitragem.
Ver originalResponder0
IndicatorTuner
· 17h atrás
A parte mais irônica é que, no ano passado, acabaram sendo hackeados por 570 mil; desta vez, foi direto para o triplo, o que indica que eles não aprenderam nada. Usuários, por favor, retirem os investimentos agora—não esperem pela terceira vez.
Ver originalResponder0
  • Fixado