Межсетевой мост снова пострадал! Allbridge Core подвергся атаке с использованием флэш-кредита и потерял $1,65 млн

跨цепочный стейблкоин-мост Allbridge Core на Solana подвергся флэш-атаке: злоумышленник занял $1,12 млн USDC, затем быстро конвертировал, исказив котировку в пуле моста, и провёл арбитраж на $1,65 млн. Похищенные средства уже через кроссчейн переведены на Ethereum и поступили в приватный микс-сервис. Это 6-е с момента мая зафиксированное событие с атакой на кроссчейн-мост, а уязвимость в безопасности мостового протокола вновь стала фатальной проблемой для DeFi-экосистемы.
(Хронология: взломан кроссчейн-мост Axelar! Secret Network потеряла 4,67 млн долларов)
(Контекст: взломан кроссчейн-протокол ChainSwap, 10+ DeFi-токенов обвалились)

Кроссчейн-стейблкоин-мост Allbridge Core в воскресенье подвергся флэш-атаке: злоумышленник через Kamino Finance занял 1,12 млн USDC и затем с помощью быстрого свопа USDC/USDT исказил механизм котирования stablecoin_pool_ внутри мостового протокола. В итоге он вывел ликвидность на $1,65 млн по искажённой цене; после погашения займа его чистая прибыль составила около $530 тыс.

Это как минимум 6-е с мая событие атаки на мост, сразу после потерь Secret Network в размере $4,67 млн через мост Axelar и похищения Taiko на $1,7 млн. Поскольку мостовые протоколы держат крупные залоговые токены на исходной цепочке, они становятся любимыми целями хакеров. Повторная атака на Allbridge (в апреле 2023 года на BNB Chain таким же флэш-методом атаковали на $573 тыс.) показывает, что уязвимости в смарт-контрактах могли так и не быть полностью устранены.

По данным ончейн-аналитика 0x_Benav, после того как злоумышленник занял 1,12 млн USDC в Kamino Finance, он не перевёл средства напрямую в Allbridge — сначала быстро свопнул USDC и USDT внутри пула. Поскольку Allbridge Core stablecoin pool полагается на подачу актуальных цен в режиме реального времени, частые конверсии заставили котировки системы на мгновение сильно отклониться от реального курса. Затем злоумышленник воспользовался этим временным окном положительного арбитража и крупным объёмом вывел ликвидность, чтобы после возврата займа оставить разницу себе.

Далее Allbridge Core опубликовал в X экстренное объявление: приостановить работу всего протокола, а всех провайдеров ликвидности — немедленно вывести средства. В сообщении также было указано, что если кто-то воспользовался этим окном арбитража, ему следует рассмотреть возврат средств для компенсации затронутым LP. Однако злоумышленник уже перекинул похищенные средства с моста на Solana в Ethereum и направил их в приватный микс-пул, из-за чего отслеживание стало намного сложнее.

Мостовой протокол: уязвимое место, которое снова и снова атакуют

Безопасность кроссчейн-мостов давно перестала быть новостью. Поскольку мостовой протокол должен блокировать токены на исходной цепочке и выпускать на целевой цепочке эквивалентные упакованные токены, промежуточные пул(ы) залогов нередко достигают сотен миллионов долларов — для хакеров это крупная касса. Хуже того, логика большинства мостов сложная, а деплой — многоцепочный, поэтому поверхность атаки значительно больше, чем у одного DeFi-протокола.

В июне мостовой протокол Ethereum Layer2 Taiko был украден на $1,7 млн: пользователям пришлось срочно выводить средства, а команде понадобилось 11 дней и план восстановления в четыре этапа, чтобы перезапустить мост; при этом они закрывали ущерб пользователям за собственный счёт. Ранее, в мае, Secret Network из‑за уязвимости бесконечного минтинга на мосту Axelar потеряла $4,67 млн: команду вынудили срочно разорвать соединение с Axelar, после чего они объявили о переносе всей экосистемы в Arbitrum.

По быстрым подсчётам криптоновостного аккаунта HIT, начиная с прошлого года атаки на мосты суммарно привели к потерям на сумму в несколько сотен миллионов долларов. Многие из них можно проследить к схожим сценариям атак, основанным на том же классе флэш-кредитов и манипуляций ценами. Это означает, что если в механизме котирования (slippage) кроссчейн-моста есть уязвимость, один и тот же атакующий скрипт может снова и снова проигрываться на разных протоколах.

Старая болячка Allbridge: флэш-атака случалась ещё в 2023 году

Особенно настораживает, что Allbridge — не первая жертва. В апреле 2023 года BNB Chain pool этого протокола уже подвергся флэш-атаке с потерями $573 тыс. (290 тыс. BUSD и 290 тыс. USDT). Тогдашний сценарий атаки почти полностью совпадал с событиями этой недели: злоумышленник одновременно выступал и в роли поставщика ликвидности, и в роли свопера, используя уязвимости смарт-контрактов для манипуляции ценой свопа.

Это означает, что уязвимость в смарт-контракте, которая, возможно, не была исправлена, снова могла быть использована на Solana при атаке на Allbridge Core. Атаки на кроссчейн-мосты хакеры обычно предпочитают старые неустранённые уязвимости на новых деплой-площадках: при расширении на множество сетей разработчики легко пропускают security patch, а хакеры по очереди сканируют деплой-экземпляры.

SOL3,44%
ETH4,21%
WAXL3,21%
KMNO2,06%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закреплено