Allbridge приостановил работу Core Bridge после флеш-займа на $1,65 млн
Сводка рынка от ИИ
Allbridge приостановила работу своего моста Core после того, как в результате манипуляции пулом, вызванной флэш-кредитом примерно на 1,65 млн долларов, была выведена ликвидность USDC/USDT на базе Solana, при этом полученные средства были переведены мостом в Ethereum и распределены. Приостановка и предупреждение о выводе средств LP ужесточают межсетевую ликвидность и повышают риск контрагента для площадок Solana DeFi, взаимодействующих с потоками через мост. Инцидент также подрывает доверие к изменениям архитектуры Allbridge после 2023 года, усиливая краткосрочный операционный и безопасностный контроль.
Степень влияния
● Средний
Затронутые активы
SOL/USDT+1.76%
Инсайт ИИ · SOL/USDTИнсайт ИИ
▼ Медвежий
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
Кроссчейн-протокол Allbridge 20 июля приостановил работу моста Core после того, как злоумышленник вывел около $1,65 млн из пулов ликвидности в сети Solana, сообщили блокчейн-аналитики по безопасности PeckShield и CertiK. Команда проекта заявила, что "Allbridge Core столкнулся с инцидентом безопасности, и протокол был остановлен в качестве меры предосторожности", и обратилась к поставщикам ликвидности: "Если у вас есть ликвидность в затронутых пулах, пожалуйста, выведите средства сейчас".
Allbridge Core переносит между сетями нативные стейблкоины, такие как USDC и USDT, используя пулы ликвидности, не выпуская обернутые токены. По данным ончейн-аналитика Onchain Lens, атакующий взял флеш-займ на $1,12 млн в Solana-протоколе кредитования Kamino (заем, который берется и погашается в рамках одной транзакции), затем в ускоренном режиме обменивал USDC и USDT, исказив внутренние соотношения в пулах, после чего вывел активы по выгодному курсу. Похищенные средства были переброшены на адрес в Ethereum и распределены по дополнительным кошелькам.
Allbridge указал, что из-за манипуляции пулы стали несбалансированными, что открыло краткосрочное арбитражное окно. Проект также попросил трейдеров, заработавших на искажении цен, вернуть средства, чтобы компенсировать потери пострадавших поставщиков ликвидности.
Повтор сценария 2023 года
Инцидент напоминает флеш-займ атаку 2023 года, когда из пулов Allbridge в BNB Chain было выведено около $650'000. В опубликованном тогда разборе Allbridge обещал перейти к архитектуре "один пул ликвидности на цепочку", которая должна была сделать структурно невозможной манипуляцию флеш-займом в рамках одной транзакции. Июльская атака пришлась на пул USDC и USDT, работавший параллельно в Solana, то есть на конфигурацию с несколькими стейблкоинами, которую прежнее исправление как раз должно было исключить.
Allbridge сообщал, что после инцидента 2023 года удалось вернуть большую часть средств. Сейчас протокол не опубликовал окончательный расчет того, какая доля из $1,65 млн остается под контролем атакующего, и не назвал сроки возобновления работы.