Autor on selle säutsu kustutanud.
Aga me salvestasime kõik 🙂.
Allbridge, ettevõte Allbridge Core'i ahelatevahelise stabiilse mündi silla taga, peatas turvaintsidendi tõttu ajutiselt protokolli. Esialgsete hinnangute kohaselt varastas ründaja umbes 1,65 miljonit dollarit.
See artikkel on tõlgitud originaalist. Lugege meie korrespondendi algset versiooni siit.
Rünnak mõjutas Allbridge Core'i Solana rakendust. Varastatud vahendid kanti Solanast üle Ethereumisse, misjärel liigutas ründaja need teenustesse, mis on mõeldud tehinguajaloo varjamiseks.
„Allbridge Core on kogenud turvaintsidenti. Ettevaatusabinõuna oleme protokolli uurimise ajaks peatanud. Mõjutatud kogumites likviidsust omavatel kasutajatel soovitatakse oma vahendid välja võtta,“ teatas projekti meeskond postituses platvormil X.
See intsident oli vähemalt kuues rünnak ahelatevahelise silla vastu alates maikuust. Sellised protokollid on häkkerite sagedased sihtmärgid, kuna need hoiavad sageli suuri varade kogumeid, mis tagavad teistes plokiahelates väljastatud tokeneid.
Onchain Lensi andmetel võttis ründaja Kamino protokolli kaudu 1,12 miljoni dollari suuruse USDC kiirlaenu (flash loan). Seejärel sooritas ta rea kiireid vahetustehinguid USDC ja USDT vahel, moonutades vahetuskurssi Allbridge Core'i stabiilse mündi kogumis.
Ründaja võttis seejärel likviidsuse manipuleeritud kursiga välja, tagastas 1,12 miljoni dollari suuruse kiirlaenu ja jättis vahe endale.
Allbridge teatas, et kogumi tasakaalustamatus tekitas lühiajaliselt kasumliku arbitraaživõimaluse. Meeskond palus kasutajatel, kes võisid seda ära kasutada, vahendid tagastada.
„Neid vahendeid kasutatakse otse mõjutatud likviidsuse pakkujatele hüvitise maksmiseks,“ teatas ettevõte.
See ei olnud esimene kord, kui Allbridge Core oli kiirlaenudega manipuleerimise sihtmärgiks.
2023. aasta aprillis tühjendas ründaja Allbridge'i kogumi BNB Chainis umbes 573 000 dollari ulatuses. Ründaja tegutses nii likviidsuse pakkujana kui ka kauplejana, kasutades ära nutilepingu haavatavust vahetuskurssidega manipuleerimiseks.
Rünnaku tulemusel varastati ligikaudu 289 900 Binance USD-d ja 290 900 USDT-d.
Miks on ahelatevahelised sillad vajalikud
Krüptoraha saab ühest võrgust teise liigutada ka tsentraliseeritud börsi kaudu. Selleks peab kasutaja varad kauplemisplatvormile hoiustama, need vajadusel vahetama ja seejärel mündid soovitud plokiahelasse välja kandma. See protsess nõuab aga tavaliselt registreerimist, isikutuvastust ja kontrolli andmist vahendite üle vahendajale.
Ahelatevahelised sillad võimaldavad kasutajatel teha ülekandeid otse krüptorahakoti kaudu, ilma et varasid peaks börsile hoiustama. Need on eriti kasulikud detsentraliseeritud rakenduste kasutajatele, kes peavad stabiilneid ja muid tokeneid kiiresti erinevate plokiahelate vahel liigutama.
Näiteks saab kasutaja liigutada USDC-d Solanast Ethereumisse, et kasutada vahendeid laenuprotokollis või detsentraliseeritud börsil. Vara ei ole vaja müüa, konverteerida fiat-rahaks ega oodata, kuni tsentraliseeritud platvorm väljamakse töötleb.
Selle mugavusega kaasnevad aga täiendavad riskid. Vara väljastamiseks uues võrgus lukustab sild tavaliselt algsed tokenid või hoiustab vahendeid spetsiaalsetes likviidsuskogumites. Selle tulemusena on selliste teenuste nutilepingutesse koondunud suured rahasummad, mis teeb neist ründajate jaoks atraktiivsed sihtmärgid.
Nagu varem teatatud, saavutas krüptovaluuta veebisaitide vastu suunatud häkkimiste arv 2026. aasta teises kvartalis rekordkõrge taseme.