Tweetul a fost șters de autor.
Dar noi am salvat totul 🙂.
Allbridge, compania din spatele bridge-ului cross-chain pentru stablecoins Allbridge Core, a suspendat temporar protocolul în urma unui incident de securitate. Estimările preliminare sugerează că un atacator a extras aproximativ 1,65 milioane de dolari.
Acest articol a fost tradus din original. Citiți versiunea originală a corespondentului nostru aici.
Exploit-ul a afectat implementarea Allbridge Core pe Solana. Fondurile furate au fost transferate de pe Solana pe Ethereum, după care atacatorul le-a mutat în servicii concepute pentru a ascunde istoricul tranzacțiilor.
„Allbridge Core a suferit un incident de securitate. Ca măsură de precauție, am suspendat protocolul în timp ce investigăm. Utilizatorii cu lichiditate în pool-urile afectate sunt sfătuiți să își retragă fondurile”, a declarat echipa proiectului într-o postare pe X.
Incidentul a fost cel puțin al șaselea atac asupra unui bridge cross-chain începând din luna mai. Astfel de protocoale sunt ținte frecvente pentru hackeri deoarece dețin adesea pool-uri mari de active care susțin tokenurile emise pe alte blockchain-uri.
Potrivit Onchain Lens, atacatorul a contractat un flash loan de 1,12 milioane USDC prin protocolul Kamino. Ulterior, acesta a efectuat o serie de swap-uri rapide între USDC și USDT, distorsionând rata de schimb în pool-ul de stablecoins al Allbridge Core.
Atacatorul a retras ulterior lichiditatea la rata manipulată, a rambursat flash loan-ul de 1,12 milioane USD și a păstrat diferența.
Allbridge a declarat că dezechilibrul pool-ului a creat pentru scurt timp o oportunitate profitabilă de arbitraj. Echipa a solicitat utilizatorilor care ar fi putut profita de aceasta să returneze fondurile.
„Aceste fonduri vor fi utilizate direct pentru a compensa furnizorii de lichiditate afectați”, a declarat compania.
Aceasta nu a fost prima dată când Allbridge Core a fost vizat prin manipularea flash-loan.
În aprilie 2023, un atacator a extras aproximativ 573.000 $ dintr-un pool Allbridge de pe BNB Chain. Atacatorul a acționat atât ca furnizor de lichiditate, cât și ca trader, exploatând o vulnerabilitate a contractului inteligent pentru a manipula prețurile de swap.
Exploit-ul a dus la furtul a aproximativ 289.900 $ în Binance USD și 290.900 $ în USDT.
De ce sunt necesare punțile cross-chain
Criptomonedele pot fi mutate de pe o rețea pe alta și prin intermediul unei burse centralizate. Pentru a face acest lucru, un utilizator trebuie să depună activele pe o platformă de tranzacționare, să le schimbe dacă este necesar și apoi să retragă monedele pe blockchain-ul dorit. Totuși, acest proces necesită de obicei înregistrare, verificarea identității și cedarea controlului asupra fondurilor către un intermediar.
Punțile cross-chain permit utilizatorilor să finalizeze transferul direct printr-un portofel crypto, fără a depune active pe o bursă. Acestea sunt deosebit de utile pentru persoanele care folosesc aplicații descentralizate și care trebuie să mute rapid stablecoins și alte tokenuri între diferite blockchain-uri.
De exemplu, un utilizator poate muta USDC de pe Solana pe Ethereum pentru a folosi fondurile într-un protocol de creditare sau pe o bursă descentralizată. Nu este nevoie să vândă activul, să îl convertească în monedă fiat sau să aștepte ca o platformă centralizată să proceseze retragerea.
Totuși, această comoditate vine cu riscuri suplimentare. Pentru a emite un activ pe o rețea nouă, o punte blochează de obicei tokenurile originale sau stochează fondurile în pool-uri de lichiditate dedicate. Ca urmare, sume mari de bani sunt concentrate în contractele inteligente ale unor astfel de servicii, făcându-le ținte atractive pentru atacatori.
După cum s-a raportat anterior, numărul de atacuri cibernetice care vizează site-urile de criptomonede a atins un nivel record în al doilea trimestru al anului 2026.