Allbridge stoppt Core-Bridge nach Flash-Loan-Angriff über 1,65 Mio. US-Dollar

KI-Marktzusammenfassung
Allbridge stoppte seine Core-Bridge, nachdem eine durch Flash-Loan getriebene Pool-Manipulation in Höhe von ca. 1,65 Mio. USD die Solana-basierte USDC/USDT-Liquidität abgezogen hatte; die Erlöse wurden auf Ethereum gebrückt und verteilt. Die Pause und die Warnung vor LP-Abhebungen verknappen die Cross-Chain-Liquidität und erhöhen das Kontrahentenrisiko für Solana-DeFi-Handelsplätze, die mit Bridge-Flows interagieren. Der Vorfall untergräbt zudem das Vertrauen in Allbridges Architekturänderungen nach 2023 und erhöht die kurzfristige operative und sicherheitsbezogene Aufmerksamkeit.
Einflussstufe
● Medium
Betroffene Assets
SOL/USDT+2.78%
AI-Einblick · SOL/USDTAI-Einblick
▼ Bärisch
Jetzt traden
⚠️ Die von AI generierten Einblicke basieren auf Nachrichteninhalten und dienen ausschließlich zu Informationszwecken. Sie stellen weder eine Anlageberatung dar noch geben sie die Ansichten von BingX wieder. Investitionen sind mit Risiken verbunden. Bitte trade verantwortungsbewusst.
Das Crosschain-Protokoll Allbridge hat am 20. Juli seinen Core-Bridge-Dienst pausiert. Hintergrund ist ein Angriff, bei dem laut den Blockchain-Sicherheitsfirmen PeckShield und CertiK rund 1,65 Mio. US-Dollar aus den Solana-Liquiditätspools abgezogen wurden. Das Team erklärte, Allbridge Core erlebe einen Sicherheitsvorfall und sei vorsorglich angehalten worden. Liquiditätsanbieter wurden aufgefordert: "Wenn Sie Liquidität in betroffenen Pools haben, bitte jetzt abziehen." Allbridge Core überträgt native Stablecoins wie USDC und USDT kettenübergreifend über Liquiditätspools, statt Wrapped Tokens auszugeben. Nach Angaben des Onchain-Analysten Onchain Lens nahm der Angreifer zunächst einen Flash Loan über 1,12 Mio. US-Dollar beim Solana-Lending-Protokoll Kamino auf. Anschließend wurden USDC und USDT in schneller Folge getauscht, um die internen Pool-Verhältnisse zu verzerren, bevor zu vorteilhaften Kursen Vermögenswerte abgezogen wurden. Die entwendeten Mittel wurden danach an eine Ethereum-Adresse gebrückt und auf weitere Wallets verteilt. Allbridge zufolge brachte die Manipulation die Pools aus dem Gleichgewicht und öffnete kurzzeitig ein Arbitragefenster. Trader, die von der Verzerrung profitierten, wurden aufgefordert, Mittel zurückzuführen, um betroffene Liquiditätsanbieter zu entschädigen. Der Vorfall erinnert an einen Flash-Loan-Angriff aus dem Jahr 2023, bei dem aus den BNB-Chain-Pools von Allbridge rund 650.000 US-Dollar abflossen. In der damaligen Aufarbeitung kündigte Allbridge an, pro Chain nur noch einen einzigen Liquiditätspool zu betreiben, um Manipulationen innerhalb derselben Transaktion strukturell auszuschließen. Beim Angriff im Juli geriet auf Solana jedoch ein USDC- und USDT-Pool ins Visier, die parallel betrieben wurden — genau die Multi-Stablecoin-Konfiguration, die durch die frühere Anpassung eigentlich vermieden werden sollte. Allbridge erklärte, nach dem Vorfall 2023 sei der Großteil der Mittel zurückgeholt worden. Zum aktuellen Angriff veröffentlichte das Protokoll bislang weder eine abschließende Aufstellung, wie viel der 1,65 Mio. US-Dollar noch unter Kontrolle des Angreifers steht, noch einen Zeitplan für die Wiederaufnahme des Betriebs.