Allbridge Core ПРИЗУПИНИЛА РОБОТУ ПІСЛЯ ВИКРОДЖЕННЯ НА $1,65M!



​Міжланцюгові вразливості знову опинилися в центрі уваги. Allbridge, команда, що стоїть за стаблкоїнним мостом Allbridge Core, офіційно призупинила роботу свого протоколу після витонченого експлойту, який вивів $1,65 мільйона з її розгортання в Solana.

​Атака через флеш-позику
Згідно з ончейн-трекінгом від Onchain Lens, нападник ініціював флеш-позику на $1,12 мільйона USDC із солана-орієнтованого протоколу Kamino. Потім він виконав швидкі свопи USDC/USDT, щоб штучно спотворити обмінний курс у пулі стейблкоїнів Allbridge Core.

​ втеча
Знявши ліквідність за цими маніпульованими курсами, нападник погасив початкову позику та залишив різницю собі. Вкрадені кошти швидко переказали з Solana на Ethereum і внесли до пулів приватності, щоб приховати їхній слід.

​Протокол призупинено
Allbridge одразу зупинила протокол як запобіжний захід, закликаючи користувачів із ліквідністю в постраждалих пулах вивести кошти. Команда публічно звернулася до нападника (і будь-яких арбітражників, що шукають можливості) з проханням повернути кошти, щоб їх можна було використати для компенсації постраждалим постачальникам ліквідності.

​Повторюваний кошмар
Шокуюче, що це не перший випадок для Allbridge із таким типом експлойту. У квітні 2023 року протокол втратив $573,000 через практично ідентичну атаку з флеш-позикою на BNB Chain. Крім того, це принаймні шоста велика атака, спрямована на кросчейн-мост з травня.
#allbridges
SOL0,61%
USDC-0,02%
KMNO-0,69%
ETH1,51%
BNB0,29%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 4
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
FloorSweeper
· 9год тому
Знову флешкредити: коли вдасться нарешті закрити безпекові вразливості кросчейн-мостів?
Переглянути оригіналвідповісти на0
PositionManager
· 9год тому
Атака була дуже майстерною: 1,12 млн USDC у флешкредиті (flash loan) розхитали 1,65 млн, прибуток склав 0,5 млн доларів, а потім через privacy pool змішали кошти. Це просто підручниковий рівень арбітражу.
Переглянути оригіналвідповісти на0
IndicatorTuner
· 9год тому
Найбільш іронічно те, що торік їх зламали щойно на 570 тисяч, а цього разу вони просто збільшили у три рази — схоже, вони взагалі не зробили висновків. Користувачам негайно виводьте кошти, не чекайте третього разу.
Переглянути оригіналвідповісти на0
  • Закріплено