

在 Solana 生态中运行的 Allbridge Core 协议遭遇严重安全事件,一名攻击者通过单笔交易成功提取了价值约 110 万至 165 万美元的资产。由于协议尚未恢复,仍在受影响池中的流动性提供者面临持续风险,每一小时的延迟都可能加剧其资金损失。此次攻击不仅暴露了链上定价机制的脆弱性,也揭示了跨链资产转移与隐私技术对追赃造成的挑战。
针对检测到的安全异常,Allbridge 宣布立即暂停 Core 协议服务,以防止进一步的资金流失。团队正在开展内部审查,并着手分析攻击路径与影响范围。目前未公布完整复盘报告,亦未明确是否将恢复运营。建议所有持有流动性的用户尽快撤离,避免在未明确修复前重新注入资金。
攻击行为导致稳定币池出现短暂失衡,为外部交易者创造了可获利的套利机会。为此,Allbridge 发起一项非强制性倡议,邀请捕获该利润的参与者自愿将资金退还至指定地址。所有归还资金将直接用于补偿受损失的流动性提供者。尽管此举体现善意,但缺乏法律约束力,实际执行效果仍有待观察。
整个攻击流程被拆解为五个关键阶段:首先,攻击者借助 Kamino Finance 的闪电贷获取 112 万美元 USDC;其次,大量兑换 USDC 与 USDT,人为扭曲 Allbridge 稳定币池的资产比例;第三步,利用被操控的错误价格机制提取超额流动性;第四步,在同一交易内偿还贷款,实现零成本套现;第五步,将盗取资产跨链至以太坊,并通过隐私协议进行混币处理,以隐藏真实流向。
链上分析显示,此次攻击并非传统意义上的桥接合约缺陷,而是一次典型的流动性操纵攻击。攻击者精准瞄准了协议对资产汇率的依赖,通过临时注入巨额资金制造虚假市场信号,从而在短时间内攫取远超正常水平的回报。这表明,即使智能合约本身无漏洞,仅因定价模型设计不足也可能成为攻击目标。
Onchain Lens 调查确认,本次攻击全程由一个原子交易完成。攻击者借入 112 万美元 USDC 后迅速执行大额兑换,使稳定币池比率严重偏离均衡状态。随后以畸高的汇率提取资产,并在同笔交易中偿还借款,最终净获利约 110 万美元。这种高效闭环结构使得攻击难以被实时拦截。
链上数据显示,与攻击相关的单笔提款记录达到 224 万美元 USDC,创下近期同类事件新高。研究人员已锁定攻击者在 Solana 上的初始钱包地址,并正持续监控其后续动向。
Onchain Lens 初步估算损失超过 110 万美元,认为资金已被隐私协议路由以掩盖轨迹。而 PeckShield 指出总影响接近 165 万美元,并证实攻击者在数小时内完成从 Solana 到以太坊的跨链转移。两家机构均表示将持续追踪资金流向。
PeckShield 的链上数据表明,攻击者已将大部分被盗资产从 Solana 跨链至以太坊网络,进入更复杂的交易环境,增加了追踪难度。
Onchain Lens 报告指出,部分资金经过匿名混币服务处理,进一步切断了与原始来源的关联。这一环节显著降低了执法或协议方成功追回的可能性。
Allbridge 已采取多项应急响应举措:包括全面暂停核心协议、启动专项调查、部署监控系统以识别异常活动,并向受影响的流动性提供者发出撤资警告。同时,团队正积极协调潜在补偿方案,但尚未制定正式赔偿机制。
此次事件揭示了流动性提供者所面临的新型威胁:即便协议合约未被攻破,池内资产比率的短期波动仍可能导致重大损失。此外,攻击者可利用瞬时价格偏差快速收割,而普通用户难以及时反应。因此,流动性提供者需警惕池比率突变、大规模闪电贷活动及异常提款行为。
在当前环境下,被动等待公告已不再足够。流动性提供者应建立主动监测机制,关注协议官方通知、链上大额交易动态、以及跨链活动变化,以便在危机发生前做出决策。
Allbridge 团队表示,调查仍在推进中,预计将在掌握全部证据后发布详细事件复盘报告。后续可能涉及智能合约修补、协议升级、资金追索进展,以及面向受害用户的补偿安排。市场将持续关注其透明度与响应速度。
Allbridge Core 在 Solana 上遭受闪电贷攻击,造成损失估计介于 110 万至 165 万美元之间,具体数值因机构评估方式而异。攻击者利用 Kamino 闪电贷操控稳定币池定价,通过跨链转移与隐私协议完成资金脱敏,实现隐蔽变现。协议已暂停服务,敦促用户撤离,并尝试通过道德呼吁回收部分利润。目前,受影响各方应密切关注官方更新,等待后续修复与补偿方案的出台。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.