A tweetet a szerző törölte.
De mi mindent elmentettünk 🙂.
Az Allbridge Core cross-chain stablecoin híd mögött álló Allbridge ideiglenesen leállította a protokollt egy biztonsági incidenst követően. Az előzetes becslések szerint a támadó körülbelül 1,65 millió dollárt tulajdonított el.
Ezt a cikket az eredetiből fordítottuk. Olvassa el tudósítónk eredeti változatát itt.
A támadás az Allbridge Core Solana-alapú rendszerét érintette. Az ellopott összegeket Solanáról Ethereumra utalták át, majd a támadó olyan szolgáltatásokba helyezte át őket, amelyeket a tranzakciós előzmények elfedésére terveztek.
„Az Allbridge Core biztonsági incidenst tapasztalt. Óvintézkedésként felfüggesztettük a protokollt a vizsgálat idejére. Javasoljuk az érintett poolokban likviditással rendelkező felhasználóknak, hogy vegyék ki eszközeiket” – közölte a projekt csapata egy X-bejegyzésben.
Ez az incidens legalább a hatodik támadás volt egy cross-chain híd ellen május óta. Az ilyen protokollok gyakori célpontjai a hackereknek, mivel gyakran hatalmas eszközállományokat kezelnek a más blokkláncokon kibocsátott tokenek fedezeteként.
Az Onchain Lens adatai szerint a támadó egy 1,12 millió dolláros USDC flash loant (gyorskölcsönt) vett fel a Kamino protokollon keresztül. Ezután gyors váltások sorozatát hajtotta végre az USDC és az USDT között, eltorzítva az árfolyamot az Allbridge Core stablecoin pooljában.
A támadó ezt követően a manipulált árfolyamon vonta ki a likviditást, visszafizette az 1,12 millió dolláros flash loant, a különbözetet pedig megtartotta.
Az Allbridge közölte, hogy a pool egyensúlyának felborulása rövid ideig nyereséges arbitrázslehetőséget teremtett. A csapat arra kérte azokat a felhasználókat, akik esetleg kihasználták ezt, hogy juttassák vissza az összegeket.
„Ezeket a forrásokat közvetlenül az érintett likviditásszolgáltatók kártalanítására fogjuk fordítani” – tette hozzá a cég.
Nem ez volt az első alkalom, hogy az Allbridge Core-t flash-loan manipuláción keresztül támadták meg.
2023 áprilisában egy támadó körülbelül 573 000 dollárt emelt ki egy Allbridge poolból a BNB Chain hálózaton. A támadó egyszerre lépett fel likviditásszolgáltatóként és kereskedőként, kihasználva egy okosszerződés-sebezhetőséget a swap árak manipulálására.
A támadás során megközelítőleg 289 900 Binance USD-t és 290 900 USDT-t loptak el.
Miért van szükség cross-chain hidakra?
A kriptovaluták egy központosított tőzsdén keresztül is átvihetők egyik hálózatról a másikra. Ehhez a felhasználónak be kell fizetnie az eszközöket egy kereskedési platformra, szükség esetén át kell váltania azokat, majd ki kell utalnia az érméket a kívánt blokkláncra. Ez a folyamat azonban általában regisztrációt, személyazonosság-ellenőrzést és a pénzeszközök feletti kontroll átadását igényli egy közvetítőnek.
A cross-chain hidak lehetővé teszik a felhasználók számára, hogy az átvitelt közvetlenül egy kriptopénztárcán keresztül hajtsák végre, anélkül, hogy az eszközöket egy tőzsdén helyeznék el. Különösen hasznosak a decentralizált alkalmazásokat használók számára, akiknek stabilcoinokat és egyéb tokeneket kell gyorsan mozgatniuk a különböző blokkláncok között.
Például egy felhasználó USDC-t mozgathat a Solanáról az Ethereumra, hogy az összeget egy hitelezési protokollban vagy egy decentralizált tőzsdén használja fel. Nincs szükség az eszköz eladására, fiat valutára való átváltására vagy arra, hogy várni kelljen egy központosított platformra a kifizetés feldolgozásához.
Ez a kényelem azonban plusz kockázatokkal jár. Ahhoz, hogy egy eszközt egy új hálózaton bocsássanak ki, a híd általában zárolja az eredeti tokeneket, vagy dedikált likviditási poolokban tárolja a pénzeszközöket. Ennek eredményeként hatalmas összegek koncentrálódnak az ilyen szolgáltatások okosszerződéseiben, ami vonzó célponttá teszi őket a támadók számára.
Ahogy arról korábban beszámoltunk, a kriptovaluta-oldalakat célzó hackelések száma rekordmagasságot ért el 2026 második negyedévében.