

Allbridge Core在Solana网络上突发安全危机,一名攻击者通过单笔交易成功盗取约110万至165万美元资金。对于仍滞留在受影响资金池中的流动性提供者而言,每延迟撤资一小时,潜在损失便进一步扩大。此次事件不仅暴露了链上机制的脆弱性,也揭示了跨链操作中隐蔽的资金流转路径。
面对安全威胁,Allbridge官方迅速采取行动,宣布暂停Core协议所有功能,并启动内部审计流程。尽管尚未发布完整事件复盘,但团队已确认漏洞存在,并正持续监控异常活动。目前尚无明确时间表说明是否恢复服务,建议所有相关流动性提供者立即撤离资金。
攻击引发短暂的套利窗口,部分外部交易者捕捉到不平等价格差并获利。为减轻损失,Allbridge向公众发出道德倡议,邀请获利方自愿将资金返还至指定钱包地址。所有归还资金将直接用于补偿受损的流动性提供者。该举措虽具善意,但不具备强制力,最终执行效果仍待观察。
此次攻击采用多阶段链上操作,全程在同一笔交易内完成:首先借入112万美元USDC;其次大规模兑换USDC与USDT,扰乱池内定价结构;随后利用失衡汇率提取超额流动性;接着偿还闪电贷本金;最后将剩余资金跨链转移至以太坊,并借助隐私工具进行混淆处理。
调查表明,此次攻击并非传统意义上的桥接协议缺陷,而是一次典型的流动性操控行为。攻击者精准瞄准稳定币池的动态定价逻辑,借助临时注入资本制造虚假市场信号,从而实现非法套现。这反映出即使合约本身未出错,也可能因设计缺陷而被利用。
Onchain Lens指出,本次攻击造成的直接经济损失超过110万美元,资金随后经由隐私协议路由,显著增加追回难度。而PeckShield则监测到总影响接近165万美元,并确认攻击后资金迅速从Solana转移到以太坊主网。两方研究团队仍在持续追踪资金流向。
链上数据显示,与此次攻击相关的单笔提款达到224万美元USDC,创下近期同类事件的新高。攻击者的Solana钱包已被识别,其后续动向正受到多方密切监控。
根据Onchain Lens报告,被盗资产在抵达以太坊后,立即通过去中心化混币服务进行清洗。这一操作极大削弱了链上可追溯性,使执法或追偿工作面临严峻挑战。
Allbridge已全面暂停核心功能,成立专项小组开展深度调查,并加强对受影响资金池的实时监控。同时,提醒用户在未收到正式通知前不得重新注入资金。
针对受损流动性提供者,团队提出补偿构想,包括依赖套利者自愿归还、未来国库拨款或社区资助等方式。但截至目前,尚未公布具体补偿方案。
此事件揭示了当前流动性提供者面临的新型威胁:即便协议合约安全,仍可能因池内资产比例失衡导致价值侵蚀;大额交易引发的价格瞬时波动可能被恶意利用;若未能及时退出,将持续暴露于不可控风险之中;而追偿能力高度依赖外部因素,不确定性极高。
事件凸显了流动性提供者必须具备更强的风险感知能力——包括关注协议公告、警惕池比率突变、识别大规模闪电贷活动以及检测异常提款行为,才能在危机中最大限度保护自身权益。
Allbridge正在推进完整的事件复盘,预计将在调查结束后发布详细报告。届时将披露漏洞根源、修复路径及升级计划。市场参与者应密切关注智能合约更新、资金追回进展以及任何可能推出的补偿机制。
Allbridge Core在Solana链上遭遇严重闪电贷攻击,造成110万至165万美元的资金流失。攻击者借助Kamino闪电贷人为扭曲稳定币池定价,以不公平汇率提取资金,并在跨链至以太坊后通过隐私协议完成洗钱。协议已暂停服务,敦促用户撤离,同时发起对套利者的道德呼吁。目前,所有相关方正等待官方复盘报告,追偿路径仍不明朗。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.