Allbridge Core Pausa as Operações na Sequência de um Exploit de $1,65M!



​As vulnerabilidades entre cadeias voltam ao centro das atenções. A Allbridge, a equipa por detrás da ponte de stablecoins Allbridge Core, anunciou oficialmente a pausa do seu protocolo na sequência de um exploit sofisticado que drenou $1,65 milhões da sua implementação na Solana.

​O Ataque com Flash Loan
Segundo o acompanhamento on-chain do Onchain Lens, o atacante iniciou um flash loan de $1,12 milhões em USDC a partir do protocolo baseado em Solana Kamino. De seguida, executou trocas rápidas de USDC/USDT para distorcer artificialmente a taxa de câmbio no pool de stablecoins da Allbridge Core.

​A Fuga
Ao retirar liquidez a estas taxas manipuladas, o atacante reembolsou o empréstimo inicial e ficou com a diferença. Os fundos roubados foram rapidamente transferidos da Solana para a Ethereum e depositados em pools de privacidade para obscurecer o rasto.

​Protocolo Pausado
A Allbridge suspendeu imediatamente o protocolo como medida de precaução, apelando aos utilizadores com liquidez nos pools afetados para que a levantem. A equipa pediu publicamente ao atacante (e a quaisquer arbitragistas oportunistas) que devolvam os fundos para que possam ser usados para compensar os provedores de liquidez afetados.

​Um Pesadelo Recorrente
Acontece, surpreendentemente, que este não é o primeiro encontro da Allbridge com este tipo de exploit. Em abril de 2023, o protocolo perdeu $573.000 para um ataque com flash loan quase idêntico na BNB Chain. Além disso, isto representa pelo menos o sexto grande ataque direcionado a uma ponte entre cadeias desde maio.
#allbridges
SOL-0,44%
USDC0,00%
KMNO-2,97%
ETH0,10%
BNB-0,81%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 4
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
QuantAuntie
· 20h atrás
Duas vezes atacado do mesmo modo, a equipa da Allbridge e as suas capacidades técnicas e de auditoria merecem dúvidas. Como é que a segurança dos fundos dos utilizadores é garantida?
Ver originalResponder0
FloorSweeper
· 21h atrás
Mais um flash loan. Quando é que as vulnerabilidades de segurança das pontes cross-chain serão finalmente corrigidas?
Ver originalResponder0
PositionManager
· 21h atrás
O método do atacante é bastante experiente: um flash loan de 1120.000 USDC para movimentar 1,65 milhões, lucro de 500.000 dólares e, depois, através de uma pool de privacidade para misturar as moedas. Esta operação é verdadeiramente um exemplo perfeito de arbitragem em modo “manual”.
Ver originalResponder0
IndicatorTuner
· 21h atrás
O mais irónico é que, no ano passado, acabaram de ser hackeados em 570 mil, e desta vez multiplicaram por três — pelo visto, não aprenderam nada. Utilizadores, retirem o vosso investimento já, antes que seja a terceira vez.
Ver originalResponder0
  • Fixado