Allbridge pauzeert protocol na aanval van $1,6 miljoen

Allbridge pauzeert protocol na aanval van $1,6 miljoen
Allbridge is opnieuw gehackt.

Allbridge, het bedrijf achter de Allbridge Core cross-chain stablecoin-bridge, heeft het protocol tijdelijk gepauzeerd na een beveiligingsincident. Voorlopige schattingen suggereren dat een aanval rond de $1,65 miljoen heeft buitgemaakt.

Dit artikel is vertaald vanuit het origineel. Lees de originele versie van onze correspondent hier.

De exploit trof de Solana-implementatie van Allbridge Core. Het gestolen geld werd overgeboekt van Solana naar Ethereum, waarna de aanvaller het verplaatste naar diensten die zijn ontworpen om de transactiegeschiedenis te verhullen.

“Allbridge Core heeft te maken gehad met een beveiligingsincident. Uit voorzorg hebben we het protocol gepauzeerd terwijl we onderzoek doen. Gebruikers met liquiditeit in de getroffen pools wordt geadviseerd hun fondsen op te nemen,” aldus het projectteam in een bericht op X.

Het incident was ten minste de zesde aanval op een cross-chain bridge sinds mei. Dergelijke protocollen zijn een frequent doelwit voor hackers omdat ze vaak grote pools aan activa aanhouden die tokens dekken die op andere blockchains zijn uitgegeven.

Details van de aanval

Volgens Onchain Lens sloot de aanvaller een flash loan van $1,12 miljoen USDC af via het Kamino-protocol. Vervolgens voerden ze een reeks snelle swaps uit tussen USDC en USDT, waardoor de wisselkoers in de stablecoin-pool van Allbridge Core werd gemanipuleerd.

De aanvaller trok vervolgens liquiditeit terug tegen de gemanipuleerde koers, betaalde de flash loan van $1,12 miljoen terug en behield het verschil.

Allbridge verklaarde dat de onbalans in de pool kortstondig een winstgevende arbitragekans creëerde. Het team heeft gebruikers die hier mogelijk misbruik van hebben gemaakt, gevraagd om de fondsen terug te storten.

“Deze fondsen zullen rechtstreeks worden gebruikt om de getroffen liquiditeitsverschaffers te compenseren,” aldus het bedrijf.

Dit was niet de eerste keer dat Allbridge Core het doelwit was van flash-loan manipulatie.

In april 2023 stal een aanval rond de $573.000 uit een Allbridge-pool op de BNB Chain. De aanval trad op als zowel liquiditeitsverschaffer als handelaar en maakte misbruik van een kwetsbaarheid in het smart contract om swapprijzen te manipuleren.

De exploit resulteerde in de diefstal van ongeveer $289.900 in Binance USD en $290.900 in USDT.

Waarom cross-chain bridges nodig zijn

Cryptocurrency kan ook van het ene naar het andere netwerk worden verplaatst via een gecentraliseerde exchange. Hiervoor moet een gebruiker de activa storten op een handelsplatform, deze indien nodig omwisselen en vervolgens de munten opnemen naar de gewenste blockchain. Dit proces vereist echter meestal registratie, identiteitsverificatie en het overdragen van de controle over het geld aan een tussenpersoon.

Cross-chain bridges stellen gebruikers in staat om de overdracht rechtstreeks via een crypto wallet te voltooien zonder activa op een exchange te storten. Ze zijn bijzonder nuttig voor mensen die gedecentraliseerde applicaties gebruiken en snel stablecoins en andere tokens tussen verschillende blockchains moeten verplaatsen.

Een gebruiker kan bijvoorbeeld USDC van Solana naar Ethereum verplaatsen om het geld te gebruiken in een leenprotocol of op een gedecentraliseerde exchange. Het is niet nodig om de activa te verkopen, om te zetten in fiatvaluta of te wachten tot een gecentraliseerd platform de opname verwerkt.

Dit gemak brengt echter extra risico's met zich mee. Om een activum op een nieuw netwerk uit te geven, vergrendelt een bridge meestal de originele tokens of slaat het geld op in speciale liquiditeitspools. Hierdoor worden grote hoeveelheden geld geconcentreerd in de smart contracts van dergelijke diensten, wat ze aantrekkelijke doelwitten maakt voor aanvallers.

Zoals eerder gemeld, bereikte het aantal hacks gericht op cryptocurrency-websites een recordhoogte in het tweede kwartaal van 2026.

Dit materiaal kan meningen van derden bevatten, geen van de gegevens en informatie op deze webpagina vormt beleggingsadvies volgens onze Disclaimer. Hoewel we ons houden aan strikte Redactionele Integriteit, kan deze post verwijzingen bevatten naar producten van onze partners.