

Allbridge Core在Solana网络的USDC-USDT流动性池遭受恶意攻击,导致超过110万美元资金被非法提取。为评估影响并保护用户资产,协议方宣布临时停止核心功能。区块链安全机构PeckShield初步估算总影响金额约为165万美元,并追踪到被盗资产已从Solana链转入以太坊网络。
据Onchain Lens披露,攻击者通过Kamino Finance获取了约112万美元的USDC闪电贷,将这笔临时资金注入目标池以改变其内部价格机制。该操作引发严重失衡,使攻击者得以在单一交易中高效提取流动性,随后迅速偿还贷款。初步链上分析显示,其净获利超过110万美元。
需注意,闪电贷金额仅为攻击工具,并非实际被盗价值;真正损失是攻击完成后留存的收益部分。现有线索指向Solana池的定价模型或流动性计算逻辑存在缺陷,但尚未发现跨链通信或交易验证系统被破坏的证据。
此类基于临时市场扭曲的攻击与Blend Protocol曾发生的1080万美元漏洞事件有相似之处,均依赖于自动化系统对异常价格信号的响应。尽管手法不同,但两者共同揭示了依赖价格反馈的DeFi协议所面临的潜在风险。Allbridge尚未明确指出本次漏洞具体出现在哪一模块,也未说明是否波及兑换、提款等其他功能。
攻击所得资产在完成转移后,被路由至以太坊网络。部分记录显示,资金经过了多重隐私服务处理,极大增加了追踪和追回的难度。这种跨链迁移模式亦见于近期其他事件,如Bonzo Lend预言机漏洞利用案中,借入资产同样从Hedera转移到以太坊。
当前流传多个数值,分别对应不同阶段:112万美元为闪电贷规模,110万以上为初始利润估算,而Lookonchain给出的165万则涵盖整体价值波动。因此,不应简单宣称事件造成200万美元损失。官方尚未发布权威账目支持任一具体数字。
协议方呼吁受影响的流动性提供者立即退出相关池,但仍未公布确切受损人数、剩余资金量以及是否存在其他网络部署的风险敞口。关于补偿方案和技术复盘仍在进行中。
近期还出现多起独立合约级攻击,例如针对Uniswap v4 Router04的链上入侵,造成约4.2万美元损失。这些事件虽技术无关,但提醒公众在界定协议整体安全性前,应精准识别受创组件。Allbridge曾在2023年4月遭遇过类似BNB Chain池的价格操纵攻击,但无证据表明此次问题源于相同代码缺陷。
目前亟待解决的关键问题包括:最终损失金额确认、漏洞所在的具体逻辑环节、受影响用户的范围界定,以及恢复运营所需的安全加固措施。Allbridge还需对外说明在重启Core服务前将采取哪些新增防护机制,以重建社区信任。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.