
Протокол Allbridge Core Приостановлен После Эксплойта Flash-кредита на $1,1 Миллиона
Allbridge Core остановил операции после эксплойта flash-кредита на $1,1 миллиона. Злоумышленник манипулировал пулами стейблкоинов на Solana, извлекая значительную ликвидность. Этот инцидент стал очередным ударом по безопасности DeFi, вызывая опасения за кроссчейн-мостовые протоколы.
Allbridge Core приостановил работу своего протокола после того, как злоумышленник вывел более $1,1 миллиона из его пулов ликвидности стейблкоинов. Инцидент, выявленный Onchain Lens, затронул сеть Solana, что привело к немедленной остановке операций. Это пополняет растущий список эксплойтов DeFi: только в июле потери составили $57,8 миллиона.
Злоумышленник осуществил сложную маневр с flash-кредитом. Используя $1,12 миллиона в USDC от Kamino, они быстро обменивали активы в пуле USDC/USDT Allbridge, искажая соотношения. Это позволило им вывести ликвидность по завышенным ценам, получив примерно $1,1 миллиона до погашения flash-кредита в рамках той же транзакции.
Украденные средства впоследствии были направлены через протоколы конфиденциальности, скрывая их след. Allbridge инициировал расследование и обратился к любым трейдерам, которые получили прибыль от короткого арбитражного окна, с просьбой вернуть средства, стремясь компенсировать пострадавшим поставщикам ликвидности. Протокол остается в автономном режиме.
Это не первая проблема безопасности Allbridge. Аналогичный эксплойт flash-кредита был нацелен на протокол в апреле 2023 года, что привело к потерям примерно в $570,000 в сети BNB. Повторяющиеся инциденты подчеркивают постоянные уязвимости в архитектурах кроссчейн-мостов.