
Обстоятельства взлома Allbridge Core
Взлом Allbridge Core произошёл 20 июля 2026 года. Злоумышленник использовал флеш-кредит через протокол Kamino в сети Solana и манипулировал курсом в пуле ликвидности USDC/USDT. Это позволило вывести больше активов, чем предполагалось по стандартной логике пула. Прямой ущерб от действий взломщика составил $1,65 млн. Часть средств позднее была перемещена в протокол конфиденциальности Railgun и в защищённый пул Zcash.
Дополнительные потери возникли из-за арбитража: другие участники воспользовались расхождением курсов для извлечения прибыли. Мост Allbridge Core пытался балансировать пулы в разных сетях, из-за чего убытки распределились по нескольким блокчейнам. Работу протокола остановили через 30 минут после обнаружения уязвимости, но к тому моменту арбитражёры уже разнесли последствия по всем подключённым сетям. Общий объём нецелевых выводов, включая арбитражные, команда ещё подсчитывает.
Текущая работа моста и судьба пулов ликвидности
После инцидента Allbridge Core возобновил работу в ограниченном режиме. Переводы осуществляются через протокол Circle CCTP и решение LayerZero, без использования пулов ликвидности. Как отметил сооснователь проекта Андрей Великий, мост функционирует, обороты восстанавливаются, но полноценного возврата к прежней архитектуре с пулами пока нет.
Великий заявил, что пулы ликвидности представляют собой «лакомый кусок» для взломщиков, особенно с учётом прогресса ИИ-м