Allbridge призупинив міст Core після флеш-позики: з пулів Solana вивели $1,65 млн
Ринкове зведення ШІ
Allbridge зупинив свій міст Core після того, як маніпуляція пулом, спричинена флеш-позикою, призвела до виведення ліквідності USDC/USDT на базі Solana приблизно на ~$1.65M, а виручені кошти були перекинуті на Ethereum і розпорошені. Пауза та попередження про виведення LP посилюють дефіцит кросчейн-ліквідності та підвищують ризик контрагента для майданчиків Solana DeFi, що взаємодіють із потоками через міст. Інцидент також підриває довіру до змін архітектури Allbridge після 2023 року, посилюючи короткострокову операційну та безпекову увагу.
Рівень впливу
● Середній
Активи, яких стосується
SOL/USDT+2.13%
Інсайт ШІ · SOL/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
Кросчейн-протокол Allbridge 20 липня зупинив роботу мосту Core після інциденту безпеки: зловмисник вивів близько $1,65 млн із його пулів ліквідності в мережі Solana. Про це повідомили компанії з блокчейн-безпеки PeckShield та CertiK.
Команда заявила, що Allbridge Core "переживає інцидент безпеки", і протокол призупинено як запобіжний захід. Постачальників ліквідності попередили: "Якщо у вас є ліквідність в уражених пулах, будь ласка, виведіть її зараз".
Allbridge Core переносить між мережами нативні стейблкоїни, зокрема USDC та USDT, через пули ліквідності, не випускаючи обгорнуті токени. За даними ончейн-аналітика Onchain Lens, атакувальник узяв флеш-позику на $1,12 млн у кредитному протоколі Kamino в Solana, після чого швидко обмінював USDC і USDT, викривляючи внутрішні співвідношення пулів, і вивів активи за вигідним курсом. Викрадені кошти перекинули на адресу в мережі Ethereum та розподілили по додаткових гаманцях.
Allbridge зазначив, що маніпуляція призвела до дисбалансу пулів і створила тимчасове "арбіражне вікно". Протокол закликав трейдерів, які заробили на спотворенні цін, повернути кошти, щоб компенсувати збитки постачальникам ліквідності.
Повторення сценарію 2023 року
Інцидент нагадує флеш-атаку 2023 року, коли з пулів Allbridge у BNB Chain було виведено близько $650 000. Тоді в постмортемі Allbridge пообіцяв перейти до архітектури з одним пулом ліквідності на кожен ланцюг — підхід, який мав зробити маніпуляції флеш-позиками в межах однієї транзакції структурно неможливими. Липнева атака була спрямована на пул USDC та USDT, що працював паралельно в Solana, тобто саме на конфігурацію з кількома стейблкоїнами, яку попереднє виправлення мало прибрати.
Allbridge повідомляв, що після подій 2023 року вдалося повернути більшість коштів. Наразі протокол не оприлюднив остаточний підрахунок, яка частина з $1,65 млн залишається під контролем атакувальника, і не назвав терміни відновлення роботи.