Allbridge Core приостанавливает работу после взлома на $1,65 млн!



​Кроссчейн-уязвимости вновь в центре внимания. Allbridge — команда, стоящая за стейблкоин-мостом Allbridge Core, — официально приостановила работу протокола после изощрённого эксплойта, в результате которого с её развёртывания в Solana было похищено $1,65 млн.

​Атака с флэш-займом
Согласно ончейн-трекингу от Onchain Lens, злоумышленник взял флэш-займ в размере $1,12 млн в USDC у основанного на Solana протокола Kamino. Затем он быстро провёл свопы USDC/USDT, чтобы искусственно исказить курс внутри пула стейблкоинов Allbridge Core.

​Побег
Выведя ликвидность по этим манипулированным курсам, атакующий погасил первоначальный займ и оставил себе разницу. Похищенные средства быстро были бриджены с Solana на Ethereum и внесены в приватные пулы, чтобы скрыть следы.

​Протокол приостановлен
Allbridge немедленно остановила протокол в качестве меры предосторожности, призвав пользователей с ликвидностью в затронутых пулах вывести её. Команда публично обратилась к атакующему (и любым желающим сыграть на арбитраже) с просьбой вернуть средства, чтобы их можно было использовать для компенсаций пострадавшим провайдерам ликвидности.

​Повторяющийся кошмар
Удивительно, но это не первый случай подобного эксплойта у Allbridge. В апреле 2023 года протокол потерял $573 тыс. из-за практически идентичной атаки с флэш-займом в BNB Chain. Кроме того, с мая это как минимум шестая крупная атака, нацеленная на кроссчейн-мост.
#allbridges
SOL0,08%
USDC0,00%
KMNO-2,65%
ETH1,02%
BNB0,34%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 4
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
QuantAuntie
· 13ч назад
Дважды атака тем же способом: стоит ли сомневаться в технической и аудиторской компетентности команды Allbridge, и как обеспечивается безопасность средств пользователей?
Посмотреть ОригиналОтветить0
FloorSweeper
· 14ч назад
Снова флэш-кредиты: когда уже закроют уязвимость кроссчейн-мостов?
Посмотреть ОригиналОтветить0
PositionManager
· 14ч назад
Атака была выполнена очень опытным злоумышленником: 1,12 млн USDC в одном флэш-кредите позволили «вытянуть» 1,65 млн, прибыль составила 500 тыс. долларов, а затем средства были намешаны через приватный миксер. Эта схема — поистине учебниковый пример арбитража.
Посмотреть ОригиналОтветить0
IndicatorTuner
· 14ч назад
Самое ироничное: в прошлом году их взломали всего на 570 000, а в этот раз цифра выросла в три раза — похоже, они вообще ничему не научились. Пользователям срочно выводите средства, не ждите третьего раза.
Посмотреть ОригиналОтветить0
  • Закреплено