Allbridge приостановил работу протокола после атаки на $1,65 млн

Allbridge приостановил работу протокола после атаки на $1,65 млн
Allbridge снова взломали.

Компания Allbridge, стоящая за межсетевым мостом для стейблкоинов Allbridge Core, временно остановила работу протокола после инцидента с безопасностью. По предварительным данным, злоумышленник вывел около $1,65 млн.

Атака затронула версию Allbridge Core в сети Solana. Похищенные средства уже были переведены из Solana в Ethereum, после чего злоумышленник направил их в сервисы для сокрытия истории транзакций.

«В Allbridge Core произошел инцидент с безопасностью. В качестве меры предосторожности мы приостановили работу протокола и проводим расследование. Пользователям, у которых есть ликвидность в затронутых пулах, рекомендуется вывести средства», — сообщила команда проекта в X.

Эта атака стала как минимум шестым взломом межсетевого моста с мая. Подобные протоколы часто становятся целью хакеров, поскольку хранят крупные объемы активов, обеспечивающих токены, выпущенные в других блокчейнах.

Детали атаки

По данным Onchain Lens, злоумышленник получил флеш-кредит на $1,12 млн в USDC через протокол Kamino. Затем он провел серию быстрых обменов между USDC и USDT, исказив курс в пуле стейблкоинов Allbridge Core.

После этого атакующий вывел ликвидность по искусственно измененному курсу, вернул флеш-кредит на $1,12 млн и оставил разницу себе.

В Allbridge пояснили, что дисбаланс в пуле на некоторое время создал возможность для выгодного арбитража. Команда обратилась к пользователям, которые могли воспользоваться ситуацией, с просьбой вернуть полученные средства.

«Эти средства будут напрямую направлены на компенсацию убытков пострадавшим поставщикам ликвидности», — заявили в компании.

Это не первый случай, когда Allbridge Core пострадала от манипуляций с использованием флеш-кредита.

В апреле 2023 года злоумышленник вывел около $573 000 из пула Allbridge в сети BNB Chain. Он одновременно выступал поставщиком ликвидности и участником обмена, воспользовавшись уязвимостью смарт-контракта для манипулирования ценами.

В результате атаки было похищено около $289 900 в Binance USD и $290 900 в USDT.

Зачем нужны межсетевые мосты

Перевести криптовалюту из одной сети в другую можно и через централизованную биржу. Для этого пользователю нужно отправить активы на торговую платформу, обменять их при необходимости, а затем вывести монеты в нужный блокчейн. Однако такой способ требует регистрации, прохождения проверки личности и передачи средств посреднику.

Межсетевые мосты позволяют провести операцию напрямую через криптокошелек, не заводя активы на биржу. Они особенно востребованы среди пользователей децентрализованных приложений, которым нужно быстро перемещать стейблкоины и другие токены между разными блокчейнами.

Например, пользователь может перевести USDC из Solana в Ethereum, чтобы использовать средства в кредитном протоколе или на децентрализованной бирже. При этом ему не нужно продавать актив, выводить деньги в обычной валюте или ждать обработки заявки централизованной площадкой.

Однако удобство сопровождается дополнительными рисками. Чтобы выпустить актив в новой сети, мост обычно блокирует исходные токены или хранит средства в специальных пулах. В результате в смарт-контрактах таких сервисов концентрируются крупные суммы, что делает их привлекательной целью для злоумышленников.

Напомним, во втором квартале 2026 года был установлен рекорд по количеству взломов криптовалютных сайтов.

Этот материал может содержать мнения третьих лиц, никакие данные и информация на этой веб-странице не являются инвестиционным советом в соответствии с нашим Отказом от ответственности. Хотя мы придерживаемся строгих Редакционных стандартов, этот пост может содержать ссылки на продукты наших партнеров.

Последние новости crypto

Топ бонусов недели
до $2,500
бонус за депозит для всех клиентов
ПОЛУЧИТЬ БОНУС
Ваш капитал находится под угрозой.