A ponte cross-chain volta a dar problemas! O Allbridge Core sofre um ataque de empréstimo flash e perde 1,65 milhões de dólares

A ponte de stablecoins cross-chain do Allbridge Core na implementação para Solana sofreu um ataque com flash loan. O atacante contraiu $112 milhões em USDC e depois fez rapidamente swaps para distorcer o mecanismo da taxa de câmbio do stablecoin_pool_ dentro do protocolo da ponte, arrecadando $165 milhões em arbitragem. Os fundos roubados foram então cross-chain para a Ethereum e passaram para um pool de privacidade. Este é o 6.º incidente de ataque a pontes cross-chain desde maio, e as vulnerabilidades de segurança do protocolo da ponte voltaram a revelar-se um problema fatal para o ecossistema DeFi.
(Antecedentes: ponte cross-chain da Axelar foi hackeada! Secret Network perdeu 4,67 milhões de dólares)
(Informação adicional: o protocolo cross-chain ChainSwap foi hackeado, e mais de 10 tokens DeFi entraram em colapso)

A ponte cross-chain de stablecoins Allbridge Core foi alvo de um ataque com flash loan ao domingo. O atacante utilizou o Kamino Finance para contrair 1,12 milhões de unidades de USDC e, em seguida, fez um swap rápido de USDC/USDT para distorcer o mecanismo de taxas do stablecoin_pool_ dentro do protocolo da ponte. No final, retirou $165 milhões de liquidez a um preço distorcido, e depois de reembolsar o empréstimo obteve um lucro líquido de cerca de $530 mil.

Este é pelo menos o 6.º ataque a pontes desde maio, logo após a perda de $4,67 milhões causada pela Secret Network via ponte da Axelar e o roubo de $1,70 milhões da Taiko. O protocolo da ponte torna-se um alvo preferido para hackers devido aos grandes tokens em colateral bloqueados na cadeia de origem, e o facto de o Allbridge ter sido novamente alvo do ataque (em abril de 2023, na BNB Chain, já tinha sofrido um ataque com o mesmo método de flash loan, de $573 mil) sugere que as vulnerabilidades nos seus contratos inteligentes poderão nunca ter sido totalmente corrigidas.

De acordo com o analista on-chain 0x_Benav, após o atacante contrair 1,12 milhões de USDC no Kamino Finance, não transferiu diretamente para o Allbridge. Em vez disso, primeiro fez swaps rápidos entre USDC e USDT dentro do pool. Como o stablecoin_pool do Allbridge Core depende da alimentação de preços em tempo real, a frequência de swaps fez com que o sistema apresentasse cotações instantaneamente desviadas da taxa real. O atacante então retirou a liquidez em grande escala aproveitando esta janela temporária de arbitragem positiva, reembolsou o empréstimo e manteve a diferença.

O Allbridge Core publicou depois um anúncio de emergência na plataforma X, anunciando a suspensão de toda a operação do protocolo e apelando a que todos os fornecedores de liquidez retirassem imediatamente os fundos. O anúncio também apelou para que, se alguém tiver aproveitado esta janela de arbitragem, considerasse devolver os fundos para compensar os LP afetados. Contudo, o atacante já fez o cross-chain dos fundos roubados da ponte na Solana para a Ethereum e os fez entrar num pool de mixers da iniciativa de privacidade, aumentando muito a dificuldade de rastreio.

Protocolo de ponte: o ponto frágil que volta a ser explorado

A segurança das pontes cross-chain já não é novidade. Como os protocolos de ponte têm de bloquear tokens na cadeia de origem e emitir tokens embalados equivalentes na cadeia de destino, os pools de custódia no meio facilmente atingem centenas de milhões de dólares, tornando-se “cofres” para os hackers. Além disso, a complexidade lógica de muitos protocolos de ponte é elevada e a implantação em múltiplas cadeias amplia significativamente a superfície de ataque, muito além de um único protocolo DeFi.

Em junho, a ponte do protocolo na Layer2 da Ethereum Taiko foi roubada em $1,70 milhões. Os utilizadores foram forçados a retirar fundos de emergência, e a equipa precisou de 11 dias e um plano de recuperação em quatro fases para reiniciar a ponte; além disso, compensou os utilizadores com dinheiro próprio. Mais cedo, em maio, a Secret Network perdeu $4,67 milhões devido a uma vulnerabilidade de cunhagem ilimitada na ponte da Axelar. A rede foi forçada a cortar de forma urgente a ligação com a Axelar e, em seguida, anunciou a migração de todo o ecossistema para a Arbitrum.

De acordo com uma estatística rápida do perfil de notícias cripto HIT, desde o ano passado os ataques a pontes já totalizaram perdas de várias centenas de milhões de dólares. Muitos deles podem ser associados ao mesmo tipo de padrão de ataque que usa flash loans para manipulação de preços. Isto sugere que, enquanto existir uma vulnerabilidade no mecanismo de cunhagem/precificação do protocolo da ponte, o mesmo script de ataque voltará a repetir-se em diferentes protocolos.

Os velhos problemas do Allbridge: já tinha sido alvo de um ataque com flash loan em 2023

O que é preciso ter em conta é que o Allbridge não é a primeira vez que cai em mãos erradas. Em abril de 2023, o pool da BNB Chain do protocolo foi alvo de um ataque com flash loan, com perdas de $573 mil (290 mil BUSD e 290 mil USDT). O padrão de ataque nessa altura era praticamente idêntico ao do incidente desta semana: o atacante assumiu simultaneamente o papel de fornecedor de liquidez e de trader/contractor de swaps, manipulando o preço de swap através de uma vulnerabilidade no contrato inteligente.

Isto significa que, desta vez, a exploração do Allbridge Core na implementação para Solana poderá ter reutilizado a mesma vulnerabilidade de contrato inteligente que não foi corrigida. Os atacantes de pontes cross-chain costumam favorecer vulnerabilidades antigas em novas implementações, porque, ao expandir para múltiplas cadeias, os programadores tendem a falhar na inclusão de correções de segurança, e os hackers varrem uma a uma as instâncias de implantação.

SOL0,54%
USDC-0,02%
ETH1,25%
WAXL0,34%
KMNO-0,21%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixado