Allbridge pausar protokollet efter attack på 1,6 miljoner dollar

Allbridge pausar protokollet efter attack på 1,6 miljoner dollar
Allbridge har blivit hackat igen.

Allbridge, företaget bakom cross-chain-bryggan Allbridge Core för stablecoins, pausade tillfälligt protokollet efter en säkerhetsincident. Preliminära uppskattningar tyder på att en angripare tömde cirka 1,65 miljoner dollar.

Denna artikel har översatts från originalet. Läs originalversionen av vår korrespondent här.

Sårbarheten påverkade Solana-distributionen av Allbridge Core. De stulna medlen överfördes från Solana till Ethereum, varefter angriparen flyttade dem till tjänster utformade för att dölja transaktionshistorik.

”Allbridge Core har drabbats av en säkerhetsincident. Som en försiktighetsåtgärd har vi pausat protokollet medan vi undersöker händelsen. Användare med likviditet i de berörda poolerna rekommenderas att ta ut sina medel”, meddelade projektteamet i ett inlägg på X.

Incidenten var minst den sjätte attacken mot en cross-chain-brygga sedan maj. Sådana protokoll är frekventa mål för hackare eftersom de ofta håller stora pooler av tillgångar som backar upp tokens utgivna på andra blockkedjor.

Detaljer om attacken

Enligt Onchain Lens tog angriparen ett snabblån (flash loan) på 1,12 miljoner USDC via Kamino-protokollet. De genomförde sedan en serie snabba swappar mellan USDC och USDT, vilket förvrängde växelkursen i Allbridge Cores stablecoin-pool.

Angriparen tog därefter ut likviditet till den manipulerade kursen, betalade tillbaka snabblånet på 1,12 miljoner dollar och behöll mellanskillnaden.

Allbridge uppgav att obalansen i poolen kortvarigt skapade en lönsam arbitragemöjlighet. Teamet bad användare som kan ha utnyttjat detta att lämna tillbaka medlen.

”Dessa medel kommer att användas direkt för att kompensera drabbade likviditetsgaranter”, uppgav företaget.

Detta var inte första gången Allbridge Core hade blivit måltavla för manipulation via snabblån.

I april 2023 dränerade en angripare cirka 573 000 USD från en Allbridge-pool på BNB Chain. Angriparen agerade både som likviditetsgarant och handlare och utnyttjade en sårbarhet i ett smart kontrakt för att manipulera swappriser.

Exploateringen resulterade i stöld av cirka 289 900 Binance USD och 290 900 USDT.

Varför blockkedjebryggor behövs

Kryptovaluta kan också flyttas från ett nätverk till ett annat via en centraliserad börs. För att göra detta måste en användare sätta in tillgångarna på en handelsplattform, växla dem vid behov och sedan ta ut mynten till den önskade blockkedjan. Denna process kräver dock vanligtvis registrering, identitetsverifiering och att man lämnar över kontrollen över medlen till en mellanhand.

Blockkedjebryggor (cross-chain bridges) tillåter användare att slutföra överföringen direkt via en kryptoplånbok utan att sätta in tillgångar på en börs. De är särskilt användbara för personer som använder decentraliserade applikationer och behöver flytta stablecoins och andra tokens snabbt mellan olika blockkedjor.

Till exempel kan en användare flytta USDC från Solana till Ethereum för att använda medlen i ett utlåningsprotokoll eller på en decentraliserad börs. Det finns inget behov av att sälja tillgången, konvertera den till fiatvaluta eller vänta på att en centraliserad plattform ska behandla uttaget.

Denna bekvämlighet medför dock ytterligare risker. För att ge ut en tillgång på ett nytt nätverk låser en brygga vanligtvis de ursprungliga tokens eller lagrar medel i dedikerade likviditetspooler. Som ett resultat koncentreras stora mängder pengar i sådana tjänsters smarta kontrakt, vilket gör dem till attraktiva mål för angripare.

Som tidigare rapporterats nådde antalet hackningsattacker mot kryptovalutewebbplatser en rekordnivå under det andra kvartalet 2026.

Detta material kan innehålla åsikter från tredje part, ingen av uppgifterna och informationen på denna webbsida utgör investeringsrådgivning enligt vår Ansvarsfriskrivning. Även om vi följer strikt Redaktionell Integritet, kan detta inlägg innehålla referenser till produkter från våra partners.