Tweeten ble slettet av forfatteren.
Men vi lagret alt 🙂.
Allbridge, selskapet bak cross-chain-broen Allbridge Core for stablecoins, satte protokollen midlertidig på pause etter en sikkerhetshendelse. Foreløpige anslag tyder på at en angriper tappet rundt 1,65 millioner dollar.
Denne artikkelen ble oversatt fra originalen. Les den opprinnelige versjonen av vår korrespondent her.
Sikkerhetsbruddet påvirket Solana-distribusjonen av Allbridge Core. De stjålne midlene ble overført fra Solana til Ethereum, hvorpå angriperen flyttet dem til tjenester designet for å skjule transaksjonshistorikk.
«Allbridge Core har opplevd en sikkerhetshendelse. Som en forholdsregel har vi satt protokollen på pause mens vi undersøker saken. Brukere med likviditet i de berørte poolene rådes til å ta ut midlene sine», sa prosjektteamet i et innlegg på X.
Hendelsen var minst det sjette angrepet på en cross-chain-bro siden mai. Slike protokoller er hyppige mål for hackere fordi de ofte inneholder store mengder verdier som fungerer som sikkerhet for tokens utstedt på andre blokkjeder.
Ifølge Onchain Lens tok angriperen opp et lynlån (flash loan) på 1,12 millioner USDC gjennom Kamino-protokollen. Deretter utførte de en serie raske bytter mellom USDC og USDT, noe som forvrengte valutakursen i Allbridge Cores stablecoin-pool.
Angriperen tok deretter ut likviditet til den manipulerte kursen, betalte tilbake lynlånet på 1,12 millioner dollar og beholdt differansen.
Allbridge uttalte at ubalansen i poolen i en kort periode skapte en lønnsom arbitrasjemulighet. Teamet ba brukere som kan ha benyttet seg av dette om å returnere midlene.
«Disse midlene vil bli brukt direkte til å kompensere berørte likviditetstilbydere», sa selskapet.
Dette var ikke første gang Allbridge Core ble mål for manipulasjon via lynlån.
I april 2023 tappet en angriper rundt 573 000 dollar fra en Allbridge-pool på BNB Chain. Angriperen opptrådte både som likviditetstilbyder og trader, og utnyttet en sårbarhet i en smartkontrakt for å manipulere byttepriser.
Utnyttelsen resulterte i tyveri av omtrent 289 900 dollar i Binance USD og 290 900 dollar i USDT.
Hvorfor cross-chain-broer er nødvendige
Kryptovaluta kan også flyttes fra ett nettverk til et annet gjennom en sentralisert børse. For å gjøre dette må en bruker sette inn eiendelene på en handelsplattform, bytte dem om nødvendig og deretter ta ut myntene til den ønskede blokkjeden. Denne prosessen krever imidlertid vanligvis registrering, identitetsverifisering og at man gir kontrollen over midlene til en mellommann.
Cross-chain-broer lar brukere fullføre overføringen direkte via en kryptolommebok uten å sette inn eiendeler på en børse. De er spesielt nyttige for personer som bruker desentraliserte applikasjoner og trenger å flytte stablecoins og andre tokens raskt mellom ulike blokkjeder.
For eksempel kan en bruker flytte USDC fra Solana til Ethereum for å bruke midlene i en utlånsprotokoll eller på en desentralisert børse. Det er ikke nødvendig å selge eiendelen, konvertere den til fiat-valuta eller vente på at en sentralisert plattform skal behandle uttaket.
Denne bekvemmeligheten kommer imidlertid med ekstra risiko. For å utstede en eiendel på et nytt nettverk, låser en bro vanligvis de opprinnelige tokensene eller lagrer midler i dedikerte likviditetspooler. Som et resultat blir store pengesummer konsentrert i smartkontraktene til slike tjenester, noe som gjør dem til attraktive mål for angripere.
Som tidligere rapportert, nådde antall hackinger rettet mot kryptovalutanettsteder et rekordhøyt nivå i andre kvartal 2026.