Tweetin poisti sen kirjoittaja.
Mutta me tallensimme kaiken 🙂.
Allbridge Core -moniketjusillan takana oleva yritys, Allbridge, keskeytti protokollan toiminnan tilapäisesti tietoturvaloukkauksen vuoksi. Alustavien arvioiden mukaan hyökkääjä vei noin 1,65 miljoonaa dollaria.
Tämä artikkeli on käännetty alkuperäisestä tekstistä. Lue kirjeenvaihtajamme alkuperäinen versio täältä.
Hyökkäys kohdistui Allbridge Coren Solana-toteutukseen. Varastetut varat siirrettiin Solanasta Ethereumiin, minkä jälkeen hyökkääjä siirsi ne palveluihin, jotka on suunniteltu peittämään tapahtumahistoria.
”Allbridge Coressa on tapahtunut tietoturvaloukkaus. Varotoimenpiteenä olemme keskeyttäneet protokollan tutkinnan ajaksi. Käyttäjiä, joilla on likviditeettiä kyseisissä pooleissa, kehotetaan nostamaan varansa”, projektitiimi totesi X-viestissään.
Tapaus oli vähintään kuudes hyökkäys moniketjusiltoihin sitten toukokuun. Tällaiset protokollat ovat usein hakkereiden kohteina, koska niissä säilytetään suuria määriä omaisuuseriä, jotka toimivat vakuutena muilla lohkoketjuilla liikkeeseen lasketuille tokeneille.
Onchain Lensin mukaan hyökkääjä otti 1,12 miljoonan USDC:n pikalainan (flash loan) Kamino-protokollan kautta. Tämän jälkeen he suorittivat sarjan nopeita vaihtoja USDC:n ja USDT:n välillä vääristäen vaihtokurssia Allbridge Coren stablecoin-poolissa.
Hyökkääjä nosti tämän jälkeen likviditeettiä manipuloidulla kurssilla, maksoi takaisin 1,12 miljoonan dollarin pikalainan ja piti erotuksen itsellään.
Allbridge kertoi, että poolin epätasapaino loi hetkellisesti tuottavan arbitraasimahdollisuuden. Tiimi pyysi käyttäjiä, jotka mahdollisesti hyödynsivät tilannetta, palauttamaan varat.
”Nämä varat käytetään suoraan hyvityksiin niille likviditeetin tarjoajille, joihin tapaus vaikutti”, yritys ilmoitti.
Tämä ei ollut ensimmäinen kerta, kun Allbridge Core on joutunut pikalainamanipulaation kohteeksi.
Huhtikuussa 2023 hyökkääjä tyhjensi noin 573 000 dollaria Allbridgen poolista BNB Chainissa. Hyökkääjä toimi sekä likviditeetin tarjoajana että treidaajana hyödyntäen älysopimuksen haavoittuvuutta vaihtohintojen manipuloimiseksi.
Hyökkäys johti noin 289 900 Binance USD:n ja 290 900 USDT:n varkauteen.
Miksi cross-chain-siltoja tarvitaan
Kryptovaluuttaa voidaan siirtää verkosta toiseen myös keskitetyn pörssin kautta. Tällöin käyttäjän on talletettava varat kaupankäyntialustalle, vaihdettava ne tarvittaessa ja nostettava kolikot haluttuun lohkoketjuun. Tämä prosessi vaatii kuitenkin yleensä rekisteröitymisen, henkilöllisyyden vahvistamisen ja varojen hallinnan luovuttamisen välikädelle.
Cross-chain-sillat mahdollistavat siirron suoraan kryptolompakon kautta ilman varojen tallettamista pörssiin. Ne ovat erityisen hyödyllisiä hajautettujen sovellusten käyttäjille, joiden on siirrettävä stablecoineja ja muita tokeneita nopeasti eri lohkoketjujen välillä.
Esimerkiksi käyttäjä voi siirtää USDC:tä Solanasta Ethereumiin käyttääkseen varoja lainausprotokollassa tai hajautetussa pörssissä. Ominaisuutta käytettäessä omaisuuserää ei tarvitse myydä, muuntaa fiat-valuutaksi tai odottaa keskitetyn alustan käsittelevän nostoa.
Tähän mukavuuteen liittyy kuitenkin lisäriskejä. Laskeakseen omaisuuserän liikkeelle uudessa verkossa silta yleensä lukitsee alkuperäiset tokenit tai säilyttää varoja erillisissä likviditeettipooleissa. Tämän seurauksena kyseisten palveluiden älysopimuksiin keskittyy suuria summia rahaa, mikä tekee niistä houkuttelevia kohteita hyökkääjille.
Kuten aiemmin raportoitiin, kryptovaluuttasivustoihin kohdistuvien hakkerointien määrä saavutti ennätyskorkean tason vuoden 2026 toisella neljänneksellä.