Tweet yazar tarafından silindi.
Ama biz her şeyi kaydettik 🙂.
Allbridge Core zincirler arası stablecoin köprüsünün arkasındaki şirket olan Allbridge, bir güvenlik olayının ardından protokolü geçici olarak durdurdu. İlk tahminler, bir saldırganın yaklaşık 1,65 milyon doları boşalttığını gösteriyor.
Bu makale orijinalinden tercüme edilmiştir. Muhabirimiz tarafından hazırlanan orijinal versiyonu okumak için buraya tıklayın.
İstismar, Allbridge Core'un Solana dağıtımını etkiledi. Çalınan fonlar Solana'dan Ethereum'a aktarıldı ve ardından saldırgan bunları işlem geçmişini gizlemek için tasarlanmış servislere taşıdı.
Proje ekibi X üzerinden yaptığı bir paylaşımda, “Allbridge Core bir güvenlik olayı yaşadı. Önlem olarak, biz araştırma yaparken protokolü durdurduk. Etkilenen havuzlarda likiditesi olan kullanıcıların fonlarını çekmeleri tavsiye edilir,” dedi.
Bu olay, Mayıs ayından bu yana bir zincirler arası köprüye yapılan en az altıncı saldırı oldu. Bu tür protokoller, diğer blok zincirlerinde ihraç edilen tokenleri destekleyen büyük varlık havuzlarını barındırdıkları için bilgisayar korsanlarının sıkça hedefi oluyor.
Onchain Lens'e göre saldırgan, Kamino protokolü üzerinden 1,12 milyon dolarlık bir USDC flash loan (flaş kredi) çekti. Ardından USDC ve USDT arasında bir dizi hızlı takas gerçekleştirerek Allbridge Core'un stablecoin havuzundaki döviz kurunu bozdu.
Saldırgan daha sonra manipüle edilmiş kur üzerinden likiditeyi çekti, 1,12 milyon dolarlık flaş krediyi geri ödedi ve aradaki farkı kendine sakladı.
Allbridge, havuzdaki dengesizliğin kısa süreliğine kârlı bir arbitraj fırsatı yarattığını belirtti. Ekip, bu durumdan faydalanmış olabilecek kullanıcılardan fonları iade etmelerini istedi.
Şirket, “Bu fonlar doğrudan etkilenen likidite sağlayıcılarını tazmin etmek için kullanılacaktır,” dedi.
Bu, Allbridge Core'un flaş kredi manipülasyonu yoluyla hedef alındığı ilk olay değildi.
Nisan 2023'te bir saldırgan, BNB Chain üzerindeki bir Allbridge havuzundan yaklaşık 573.000 dolar çekti. Saldırgan, hem likidite sağlayıcısı hem de yatırımcı gibi hareket ederek takas fiyatlarını manipüle etmek için bir akıllı sözleşme açığından yararlandı.
Saldırı, yaklaşık 289.900 Binance USD ve 290.900 USDT çalınmasıyla sonuçlandı.
Zincirler arası köprülere neden ihtiyaç duyulur?
Kripto paralar, merkezi bir borsa aracılığıyla da bir ağdan diğerine taşınabilir. Bunu yapmak için kullanıcının varlıkları bir işlem platformuna yatırması, gerekiyorsa takas etmesi ve ardından coinleri istenen blok zincirine çekmesi gerekir. Ancak bu süreç genellikle kayıt olmayı, kimlik doğrulamayı ve fonların kontrolünü bir aracıya devretmeyi gerektirir.
Zincirler arası köprüler, kullanıcıların varlıkları bir borsaya yatırmadan transferi doğrudan bir kripto cüzdanı üzerinden tamamlamalarına olanak tanır. Bunlar, özellikle stabil coinleri ve diğer tokenları farklı blok zincirleri arasında hızlıca taşıması gereken merkeziyetsiz uygulama kullanıcıları için kullanışlıdır.
Örneğin, bir kullanıcı bir borç verme protokolünde veya merkeziyetsiz bir borsada fonları kullanmak için USDC'yi Solana'dan Ethereum'a taşıyabilir. Varlığı satmaya, itibari paraya dönüştürmeye veya merkezi bir platformun çekim işlemini gerçekleştirmesini beklemeye gerek yoktur.
Ancak bu kolaylık ek riskleri de beraberinde getirir. Bir varlığı yeni bir ağda ihraç etmek için bir köprü genellikle orijinal tokenları kilitler veya fonları özel likidite havuzlarında saklar. Sonuç olarak, bu tür hizmetlerin akıllı sözleşmelerinde büyük miktarlarda para yoğunlaşır ve bu da onları saldırganlar için cazip hedefler haline getirir.
Daha önce bildirildiği üzere, kripto para web sitelerini hedef alan hack saldırılarının sayısı 2026'nın ikinci çeyreğinde rekor seviyeye ulaştı.