Tweetet blev slettet af forfatteren.
Men vi gemte alt 🙂.
Allbridge, virksomheden bag Allbridge Core cross-chain stablecoin-broen, har midlertidigt sat protokollen på pause efter en sikkerhedshændelse. Foreløbige estimater tyder på, at en angriber har drænet omkring 1,65 millioner USD.
Denne artikel er oversat fra originalen. Læs den oprindelige version af vores korrespondent her.
Exploitet påvirkede Solana-implementeringen af Allbridge Core. De stjålne midler blev overført fra Solana til Ethereum, hvorefter angriberen flyttede dem til tjenester designet til at sløre transaktionshistorikken.
“Allbridge Core har været udsat for en sikkerhedshændelse. Som en sikkerhedsforanstaltning har vi sat protokollen på pause, mens vi undersøger sagen. Brugere med likviditet i de berørte pools rådes til at trække deres midler ud,” udtalte projektteamet i et opslag på X.
Hændelsen var mindst det sjette angreb på en cross-chain-bro siden maj. Sådanne protokoller er hyppige mål for hackere, fordi de ofte opbevarer store puljer af aktiver, der understøtter tokens udstedt på andre blockchains.
Ifølge Onchain Lens optog angriberen et flash-lån på 1,12 millioner USDC via Kamino-protokollen. Derefter gennemførte de en række hurtige swaps mellem USDC og USDT, hvilket forvrængede valutakursen i Allbridge Cores stablecoin-pool.
Angriberen trak efterfølgende likviditet ud til den manipulerede kurs, tilbagebetalte flash-lånet på 1,12 millioner USD og beholdt differencen.
Allbridge udtalte, at ubalancen i poolen kortvarigt skabte en profitabel arbitrage-mulighed. Teamet bad brugere, der måtte have udnyttet dette, om at returnere midlerne.
“Disse midler vil blive brugt direkte til at kompensere de berørte likviditetsudbydere,” sagde virksomheden.
Dette var ikke første gang, Allbridge Core var blevet ramt via flash-loan-manipulation.
I april 2023 drænede en angriber omkring $573.000 fra en Allbridge-pool på BNB Chain. Angriberen optrådte både som likviditetsudbyder og trader og udnyttede en sårbarhed i en smart contract til at manipulere swap-priser.
Udnyttelsen resulterede i tyveri af cirka $289.900 i Binance USD og $290.900 i USDT.
Hvorfor cross-chain bridges er nødvendige
Kryptovaluta kan også flyttes fra ét netværk til et andet via en centraliseret børse. For at gøre dette skal en bruger indbetale aktiverne på en handelsplatform, veksle dem om nødvendigt og derefter hæve mønterne til den ønskede blockchain. Denne proces kræver dog normalt registrering, identitetsbekræftelse og at man overlader kontrollen med midlerne til en mellemand.
Cross-chain bridges giver brugere mulighed for at gennemføre overførslen direkte via en krypto-wallet uden at indbetale aktiver på en børse. De er særligt nyttige for folk, der bruger decentraliserede applikationer og har brug for at flytte stablecoins og andre tokens hurtigt mellem forskellige blockchains.
For eksempel kan en bruger flytte USDC fra Solana til Ethereum for at bruge midlerne i en udlånsprotokol eller på en decentraliseret børse. Der er ingen grund til at sælge aktivet, konvertere det til fiat-valuta eller vente på, at en centraliseret platform behandler udbetalingen.
Denne bekvemmelighed følger dog med yderligere risici. For at udstede et aktiv på et nyt netværk låser en bridge normalt de oprindelige tokens eller opbevarer midler i dedikerede likviditetspools. Som følge heraf er store mængder penge koncentreret i sådanne tjenesters smart contracts, hvilket gør dem til attraktive mål for angribere.
Som tidligere rapporteret nåede antallet af hacks rettet mod kryptovaluta-hjemmesider et rekordhøjt niveau i andet kvartal af 2026.