Tweet został usunięty przez autora.
Ale wszystko zapisaliśmy 🙂.
Allbridge, firma stojąca za międzyłańcuchowym mostem stablecoinów Allbridge Core, tymczasowo wstrzymała protokół po incydencie bezpieczeństwa. Wstępne szacunki sugerują, że napastnik wyprowadził około 1,65 miliona dolarów.
Ten artykuł został przetłumaczony z oryginału. Przeczytaj oryginalną wersję przygotowaną przez naszego korespondenta tutaj.
Exploit dotknął wdrożenie Allbridge Core na sieci Solana. Skradzione środki zostały przesłane z Solana na Ethereum, po czym napastnik przeniósł je do usług zaprojektowanych w celu ukrycia historii transakcji.
„Allbridge Core doświadczyło incydentu bezpieczeństwa. W ramach środków ostrożności wstrzymaliśmy protokół na czas dochodzenia. Użytkownikom posiadającym płynność w dotkniętych pulach zaleca się wycofanie środków” – poinformował zespół projektu w poście na platformie X.
Incydent ten był co najmniej szóstym atakiem na most międzyłańcuchowy od maja. Takie protokoły są częstym celem hakerów, ponieważ często przechowują duże pule aktywów zabezpieczających tokeny emitowane na innych blockchainach.
Według Onchain Lens, napastnik zaciągnął pożyczkę błyskawiczną (flash loan) w wysokości 1,12 miliona USDC za pośrednictwem protokołu Kamino. Następnie przeprowadził serię szybkich zamian (swaps) między USDC a USDT, zniekształcając kurs wymiany w puli stablecoinów Allbridge Core.
Napastnik następnie wycofał płynność po zmanipulowanym kursie, spłacił pożyczkę błyskawiczną w wysokości 1,12 miliona dolarów i zachował różnicę.
Allbridge poinformowało, że brak równowagi w puli na krótko stworzył zyskowną okazję do arbitrażu. Zespół poprosił użytkowników, którzy mogli z niej skorzystać, o zwrot środków.
„Fundusze te zostaną wykorzystane bezpośrednio do zrekompensowania strat dotkniętym dostawcom płynności” – podała firma.
To nie był pierwszy raz, kiedy Allbridge Core stało się celem ataku poprzez manipulację pożyczką błyskawiczną.
W kwietniu 2023 r. napastnik wyprowadził około 573 000 USD z puli Allbridge w sieci BNB Chain. Atakujący wystąpił jednocześnie w roli dostawcy płynności oraz tradera, wykorzystując lukę w inteligentnym kontrakcie do manipulacji cenami swapów.
W wyniku ataku skradziono około 289 900 USD w Binance USD oraz 290 900 USD w USDT.
Dlaczego mosty międzyłańcuchowe są potrzebne
Kryptowaluty można również przenosić z jednej sieci do drugiej za pośrednictwem scentralizowanej giełdy. Aby to zrobić, użytkownik musi wpłacić aktywa na platformę handlową, w razie potrzeby wymienić je, a następnie wypłacić monety na wymaganą sieć blockchain. Proces ten zazwyczaj wymaga jednak rejestracji, weryfikacji tożsamości i przekazania kontroli nad środkami pośrednikowi.
Mosty międzyłańcuchowe (cross-chain bridges) pozwalają użytkownikom na dokonanie transferu bezpośrednio za pomocą portfela kryptowalutowego, bez konieczności deponowania aktywów na giełdzie. Są one szczególnie przydatne dla osób korzystających ze zdecentralizowanych aplikacji, które muszą szybko przenosić stablecoiny i inne tokeny między różnymi blockchainami.
Na przykład, użytkownik może przenieść USDC z Solana na Ethereum, aby wykorzystać środki w protokole pożyczkowym lub na zdecentralizowanej giełdzie. Nie ma potrzeby sprzedaży aktywów, wymiany ich na walutę fiducjarną ani czekania, aż scentralizowana platforma przetworzy wypłatę.
Ta wygoda wiąże się jednak z dodatkowym ryzykiem. Aby wyemitować aktywo w nowej sieci, most zazwyczaj blokuje oryginalne tokeny lub przechowuje środki w dedykowanych pulach płynności. W rezultacie w inteligentnych kontraktach takich usług koncentrują się ogromne sumy pieniędzy, co czyni je atrakcyjnymi celami dla atakujących.
Jak informowano wcześniej, liczba ataków hakerskich wymierzonych w serwisy kryptowalutowe osiągnęła rekordowy poziom w drugim kwartale 2026 roku.