Allbridge призупинив роботу протоколу після атаки на $1,6 млн

Allbridge призупинив роботу протоколу після атаки на $1,6 млн
Allbridge знову зламали.

Компанія Allbridge, яка стоїть за міжмережевим мостом для стейблкоїнів Allbridge Core, тимчасово зупинила роботу протоколу після інциденту з безпекою. За попередніми даними, зловмисник вивів близько $1,65 млн.

Атака торкнулася версії Allbridge Core у мережі Solana. Викрадені кошти вже були переведені із Solana в Ethereum, після чого зловмисник спрямував їх у сервіси для приховування історії транзакцій.

«В Allbridge Core стався інцидент з безпекою. Як запобіжний захід ми призупинили роботу протоколу та проводимо розслідування. Користувачам, які мають ліквідність у постраждалих пулах, рекомендується вивести кошти», — повідомила команда проєкту в X.

Ця атака стала щонайменше шостим зламом міжмережевого мосту з травня. Подібні протоколи часто стають цілями хакерів, оскільки зберігають великі обсяги активів, які забезпечують токени, випущені в інших блокчейнах.

Деталі атаки

За даними Onchain Lens, зловмисник отримав флеш-кредит на $1,12 млн у USDC через протокол Kamino. Потім він провів серію швидких обмінів між USDC і USDT, спотворивши курс у пулі стейблкоїнів Allbridge Core.

Після цього атакувальник вивів ліквідність за штучно зміненим курсом, повернув флеш-кредит на $1,12 млн і залишив різницю собі.

В Allbridge пояснили, що дисбаланс у пулі на деякий час створив можливість для вигідного арбітражу. Команда звернулася до користувачів, які могли скористатися ситуацією, з проханням повернути отримані кошти.

«Ці кошти будуть безпосередньо спрямовані на компенсацію збитків постраждалим постачальникам ліквідності», — заявили в компанії.

Це не перший випадок, коли Allbridge Core постраждав від маніпуляцій із використанням флеш-кредиту.

У квітні 2023 року зловмисник вивів близько $573 000 із пулу Allbridge у мережі BNB Chain. Він одночасно виступав постачальником ліквідності та учасником обміну, скориставшись вразливістю смартконтракту для маніпулювання цінами.

Унаслідок атаки було викрадено близько $289 900 у Binance USD і $290 900 у USDT.

Навіщо потрібні міжмережеві мости

Перевести криптовалюту з однієї мережі в іншу можна і через централізовану біржу. Для цього користувачеві потрібно надіслати активи на торговельну платформу, за потреби обміняти їх, а потім вивести монети в потрібний блокчейн. Однак такий спосіб вимагає реєстрації, проходження перевірки особи та передання коштів посереднику.

Міжмережеві мости дають змогу провести операцію безпосередньо через криптогаманець, не заводячи активи на біржу. Вони особливо затребувані серед користувачів децентралізованих застосунків, яким потрібно швидко переміщувати стейблкоїни та інші токени між різними блокчейнами.

Наприклад, користувач може перевести USDC із Solana в Ethereum, щоб використати кошти в кредитному протоколі або на децентралізованій біржі. Водночас йому не потрібно продавати актив, виводити гроші у звичайній валюті або чекати на обробку заявки централізованою платформою.

Однак зручність супроводжується додатковими ризиками. Щоб випустити актив у новій мережі, міст зазвичай блокує початкові токени або зберігає кошти у спеціальних пулах. У результаті в смартконтрактах таких сервісів концентруються великі суми, що робить їх привабливою ціллю для зловмисників.

Нагадаємо, у другому кварталі 2026 року було встановлено рекорд за кількістю зламів криптовалютних сайтів.

Цей матеріал може містити думки третіх сторін, жодні дані та інформація на цій веб-сторінці не є інвестиційною порадою згідно з нашим Застереженням. Хоча ми дотримуємося суворої Редакційної неупередженості, цей пост може містити посилання на продукти наших партнерів.

Найсвіжіші новини crypto