Allbridge Core — кросчейн міст для стейблкоїнів — призупинив роботу свого протоколу в неділю після інциденту з безпекою, унаслідок якого було виведено $1,65 мільйона. Атака була спрямована на соланове розгортання Allbridge Core: зловмисник використав техніку маніпуляції через flash loan, щоб скористатися курсами обміну в пулі стейблкоїнів. Цей інцидент став шостою атакою, що націлилася на кросчейн міст, з травня, адже мости залишаються привабливими цілями через великі пули коштів, які підтримують активи, що переміщуються на блокчейни призначення.
У неділю Allbridge Core оголосив про паузу в публікації на X, заявивши: «Ми призупинили протокол як запобіжний захід, поки розслідуємо. Якщо у вас є ліквідність у постраждалих пулах, будь ласка, виведіть її зараз». Зловмисник уже перекинув викрадені кошти з Solana на Ethereum, перш ніж перемістити їх у пули приватності.
Зловмисник проводить маніпуляцію через flash loan на солановому розгортанні
Onchain Lens повідомляє, що зловмисник оформив flash loan на $1,12 мільйона в USDC з Kamino, перш ніж виконати швидкі свопи USDC/USDT, які спотворили обмінний курс стабільної монетарної пари в пулі стейблкоїнів Allbridge Core. Після цього зловмисник вивів ліквідність за зміненими курсами, погасивши позику USDC на $1,12 мільйона та залишивши різницю.
У своїй заяві Allbridge Core прокоментував дисбаланс у пулі: «Виниклий дисбаланс у пулі створив тимчасове “вікно” позитивного арбітражу. Якщо ви скористалися цим, будь ласка, розгляньте повернення коштів... це буде спрямовано безпосередньо на компенсацію постраждалим LP».
Кросчейн мости зіткнулися з шістьма експлойтами з травня
У червні Taiko — Ethereum layer-2 блокчейн — закликав своїх користувачів вивести активи з мостів мережі після того, як атакувальники використали один із його протоколів мосту та викрали $1,7 мільйона. Taiko відновив роботу свого мосту через 11 днів після завершення чотириступеневого плану відновлення.
За кілька тижнів до інциденту з Taiko Secret Network було зламано через баг «infinite mint» у вразливому смартконтракті, який створив незабезпечені версії активів, обгорнутих через Axelar, що призвело до експлойту на $4,67 мільйона. Серед інших нещодавніх експлойтів мостів були Gravity Bridge, Verus Bridge та Butter Network.
Поширені запитання
Що сталося з Allbridge Core у неділю?
Allbridge Core призупинив роботу протоколу в неділю після інциденту з безпекою, який вивів $1,65 мільйона з його соланового розгортання через атаку з маніпуляцією flash loan.
Як зловмисник використав Allbridge Core?
Зловмисник отримав flash loan у $1,12 мільйона USDC з Kamino, виконав швидкі свопи USDC/USDT, які спотворили обмінний курс пулу стейблкоїнів, вивів ліквідність за зміненими курсами, погасив позику, зберіг різницю, а потім перекинув кошти на Ethereum і перемістив їх у пули приватності.
Скільки атак на кросчейн мости сталося з травня?
Експлойт Allbridge Core — щонайменше шоста атака проти кросчейн мосту з травня: попередні інциденти включали Taiko ($1,7 мільйона), Secret Network ($4,67 мільйона), Gravity Bridge, Verus Bridge та Butter Network.