Allbridge桥漏洞致165万美金被盗,闪电贷攻击模式再现

以太坊 2026-07-20 14:05:31
核心提要:Allbridge Core协议因安全漏洞被攻击,约165万美元资金通过闪电贷与汇率操纵手段被转移。事件暴露跨链桥系统结构性风险,团队已暂停协议并呼吁流动性提供者撤资,行业多起类似攻击凸显防御机制亟待升级。

Allbridge核心协议遭黑客攻击,超百万美元资产被定向转移

跨链稳定币桥Allbridge Core在周日遭遇严重安全事件,其部署于Solana网络的协议被攻破,导致约165万美元资金被非法提取。公司随即宣布暂停协议运行,以配合调查,并明确提醒所有在受影响流动性池中存有资产的用户尽快撤离,避免进一步损失。

跨链资金流转路径揭示攻击隐蔽性

链上追踪显示,攻击者利用监控账户披露的线索,将窃取的资产从Solana链桥接至以太坊,并迅速转入隐私保护型交易池,实现匿名化操作。这一路径不仅加快了资金脱敏速度,也极大增加了追查难度,反映出当前跨链攻击已具备高度协同性和多链渗透特征。

闪电贷与定价操纵构成典型攻击组合

据Onchain Lens分析,攻击者首先通过Kamino平台借入112万美元的USDC闪电贷,随后立即执行高频的USDC/USDT兑换操作,人为制造了目标池内汇率失衡。借助这一临时价格偏差,攻击者以极低成本提取了大量流动性,完成套利后偿还贷款并保留利润,整个过程在数分钟内完成。

历史相似性凸显治理漏洞持续存在

此次事件并非首例。2023年4月,Allbridge曾在BNB Chain上遭遇类似闪电贷攻击,造成约57.3万美元资产流失。当时攻击者同样扮演双重角色——既是流动性提供者又是兑换方,利用合约逻辑缺陷操控价格。如今再度重演,表明其底层机制对快速市场波动仍缺乏有效防御能力。

自今年5月以来,已有至少六起针对不同跨链桥的攻击事件发生。包括Taiko、Secret Network、Gravity Bridge等在内的多个项目均出现严重漏洞,涉及金额从数十万至数百万美元不等。这些案例共同指向一个现实:桥接系统因集中管理大额跨链资产,成为高价值攻击目标,而其复杂的交互逻辑使安全边界不断扩张。

尽管Allbridge官方表示,若有人利用了“临时正向套利窗口”,可主动归还资金用于补偿受损方,但实际执行难度极高。由于资金已进入隐私池且跨越多条链,即使识别出地址也难以追溯。这迫使投资者重新评估参与桥接流动性的风险收益比。

未来关键在于团队能否全面厘清本次事件影响范围,尤其是确认所有受波及的流动性池节点。同时,是否将引入更严格的链上监控、动态定价校验或熔断机制,将成为衡量其恢复信任的重要标准。公众期待看到系统性改进方案,而非仅依赖事后响应。

上一篇 Vitalik打造匿名留言板:隐私与治理...
下一篇 以太坊质押队列现分化:退出归零,入队仍滞...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!

币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500U