
Что произошло
Взлом кроссчейн-моста Allbridge Core зафиксировали специалисты по безопасности PeckShield. Разработчики протокола подтвердили обнаружение подозрительной активности и временно остановили его функционирование.
Согласно информации Coinminutes, злоумышленник воспользовался флеш-займом объемом примерно 1,12 млн USDC через протокол Kamino. Полученные средства были направлены на серию быстрых обменных операций в пуле ликвидности USDC/USDT, что привело к искажению обменного курса. На фоне некорректной цены атакующий изъял ликвидность из пула, затем погасил флеш-кредит на 1,12 млн USDC, оставив разницу в качестве дохода. Наиболее крупная единичная транзакция по выводу средств составила 2,24 млн USDC.
Активы были перемещены из сети Solana в Ethereum, после чего их часть направлена в сервисы-миксеры. Совокупный ущерб оценивается в 1,65 млн долларов.
Контекст
Allbridge Core представляет собой кроссчейн-мост, обеспечивающий перемещение цифровых активов между различными блокчейн-сетями. Флеш-займ — это разновидность необеспеченного кредита в децентрализованных финансах (DeFi), который выдается и погашается в рамках одной транзакции. Подобный инструмент используется арбитражерами, однако может применяться и в атаках для временного манипулирования ценами внутри пулов ликвидности.
Предыдущий инцидент с участием Allbridge произошел в апреле 2023 года. Тогда протокол подвергся схожей атаке с применением флеш-кредита, целью которой стали пулы ликвидности в сети BNB Chain. Ущерб составил порядка 570 000 долларов, при этом злоумышленник впоследствии возвратил основную часть выведенных средств.
Что это означает
Команда проекта обратилась к участникам рынка, которые могли получить арбитражную прибыль в период некорректного курса, с предложением направить эти средства на компенсацию потерь. Одновременно разработчики рекомендовали пользователям вывести собственные активы из пулов протокола.
После атаки общая заблокированная стоимость активов (TVL) в Allbridge Core снизилась с 21,61 млн до 12,78 млн долларов. Случившееся демонстрирует сохраняющиеся риски безопасности в сегменте кроссчейн-мостов, где уязвимости смарт-контрактов и возможность манипуляции ликвидностью продолжают приводить к финансовым потерям.