Cầu nối xuyên chuỗi lại bị “lừa bài”! Allbridge Core bị thao túng tỷ giá bằng flash loan, 1,65 triệu USD bị đánh cắp

跨鏈橋 Allbridge Core trên Solana hứng đòn tấn công cho vay nhanh (flash loan), đánh cắp khoảng 1,65 triệu USD. Kẻ tấn công dùng khoản flash loan 1,12 triệu USD USDC kết hợp giao dịch hoán đổi nhanh để thao túng tỷ giá của stablecoin, sau đó chuyển tiền ăn cắp sang Ethereum. Từ tháng 5 năm nay đến nay, các cầu xuyên chuỗi đã ít nhất hứng 6 vụ tấn công.
(Bối cảnh: Axelar xuyên chuỗi tổng thiệt hại đã lên tới! Secret Network lỗ hổng đúc vô hạn, trộm 4,67 triệu USD)
(Bổ sung bối cảnh: Cầu xuyên chuỗi Taiko gặp sự cố: sau khi khu vực block L2 ngừng hoạt động, phía Taiko tuyên bố rủi ro đã được kiểm soát, thiệt hại khoảng 1,7 triệu USD)

Mục lục

Toggle

  • Đường đi nước bước của tấn công flash loan
  • Chiêu trò “flash loan” của cầu xuyên chuỗi
  • Tần suất tấn công cầu xuyên chuỗi trong năm nay

Giao thức cầu stablecoin xuyên chuỗi Allbridge Core đã bị tấn công vào Chủ nhật, khoảng 1,65 triệu USD bị đánh cắp. Phía chính thức đã tạm dừng hoạt động của giao thức, yêu cầu nhà cung cấp thanh khoản rút vốn.

Allbridge trên nền tảng X đăng thông báo cho biết Allbridge Core đang gặp sự cố an ninh, giao thức đã được tạm dừng để phục vụ điều tra.

Đường đi nước bước của tấn công flash loan

Theo nhà phân tích on-chain Onchain Lens, kẻ tấn công đã vay 1,12 triệu USD USDC từ nền tảng cho vay Kamino, sau đó thực hiện hoán đổi nhanh USDC/USDT trong bể stablecoin của Allbridge Core, qua đó thao túng tỷ giá trong bể.

Lookonchain trên X đã công bố sơ đồ quy trình tấn công đầy đủ. Kẻ tấn công sau đó rút thanh khoản theo tỷ giá đã thao túng, sau khi hoàn trả khoản vay 1,12 triệu USD USDC thì đem chênh lệch khoảng 1,65 triệu USD tẩu tán.

Dữ liệu on-chain của CertiK Alert cho thấy tiền bị đánh cắp đã được chuyển từ cầu xuyên chuỗi trên Solana sang Ethereum, cuối cùng biến mất khỏi một pool quyền riêng tư.

Chiêu trò “flash loan” của cầu xuyên chuỗi

Đây không phải lần đầu Allbridge Core gặp tấn công flash loan. Tháng 4 năm 2023, Allbridge trên BNB Chain cũng từng mất 573 nghìn USD do thủ đoạn tương tự. Kẻ tấn công đồng thời đóng vai nhà cung cấp thanh khoản và người đổi tiền, lợi dụng lỗ hổng hợp đồng thông minh để thao túng giá swap.

Cầu xuyên chuỗi trở thành mục tiêu của kẻ tấn công là vì cầu thường nắm giữ một bể vốn lớn để hỗ trợ tài sản cầu nối trên blockchain mục tiêu. Chỉ cần thao túng giá tương đối của tài sản trong bể, kẻ tấn công có thể khuếch đại cơ hội arbitrage bằng một lượng vốn nhỏ.

Tần suất tấn công cầu xuyên chuỗi trong năm nay

Allbridge Core là cầu xuyên chuỗi thứ ít nhất 6 bị nhắm tới kể từ tháng 5 năm 2026. Dưới đây là các sự kiện chính gần đây:

  • Taiko (tháng 6): cầu xuyên chuỗi của blockchain Ethereum L2 Taiko bị đánh cắp 1,7 triệu USD, 11 ngày sau hoàn tất kế hoạch khôi phục 4 bước để mở cầu trở lại
  • Secret Network (tháng 6): thông qua lỗ hổng “đúc vô hạn” tạo ra tài sản được Axelar đóng gói không có “điểm tựa”, thiệt hại 4,67 triệu USD
  • Gravity Bridge (tháng 5): cầu xuyên chuỗi trong hệ Cosmos bị tấn công
  • Verus Bridge (tháng 5): cầu xuyên chuỗi trên Ethereum bị đánh cắp số tiền lên tới vài triệu USD
  • Butter Network (tháng 5): giao thức MAP mất 96% giá trị trong chưa đầy một tháng

Các mẫu tấn công cầu xuyên chuỗi cho thấy điểm chung của các cầu stablecoin: thanh khoản trong bể càng tập trung thì phạm vi thao túng tỷ giá càng lớn. Với người dùng DeFi phụ thuộc vào thanh khoản xuyên chuỗi, việc thường xuyên kiểm tra trạng thái của cầu đã trở thành biện pháp phòng thủ cơ bản.

SOL1,95%
USDC-0,02%
ETH2,32%
KMNO1,25%
WAXL2,67%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Đã ghim