摘要:跨链桥Allbridge因闪电贷攻击暂停协议,攻击者利用Solana链上借贷机制扭曲定价,盗取约165万美元。项目方已启动追偿机制,并呼吁套利获利者返还资金。

币圈界报道:
Allbridge协议因闪电贷漏洞遭资金盗取,已全面暂停服务
跨链资产转移平台Allbridge宣布临时停摆,起因是一名黑客通过闪电贷手段从其Solana网络的稳定币池中提取约165万美元。该平台依赖原生资产池实现链间互通,而非发行包装代币,其核心机制在此次事件中被恶意利用。
攻击者操纵定价机制完成资金套取
据安全机构披露,攻击者首先从Kamino借贷协议获取112万美元的无抵押贷款,随后在短时间内执行多轮快速兑换操作,导致Allbridge内部资产计价系统严重失准。借此机会,攻击者将数千美元的USDT转换为价值约224万美元的USDC,再经由桥接通道转入以太坊地址并拆分至多个账户。
团队启动补偿机制并呼吁主动返还套利收益
Allbridge表示,尽管当前用户资金未直接暴露风险,但因池内价格异常曾出现短暂可被利用的套利窗口。为此,平台向所有从中获利的交易者发出倡议,要求将其所得资金转入指定地址,用于填补流动性提供者的损失。团队重申目标为全额返还受损资金。
历史漏洞重现,行业安全压力持续加剧
这并非Allbridge首次遭遇类似攻击。2023年4月,其BNB Chain池曾因相同类型的闪电贷漏洞被窃取57.3万美元,事后虽追回大部分,但已促使项目方重构流动性计算逻辑。此前,该项目已募集200万美元用于拓展跨链功能与强化审计流程。
跨链基础设施成黑客主要目标
近年来,桥接协议及其支撑的流动性池已成为去中心化金融领域最易受攻击的环节之一。仅2026年前五个月,相关攻击造成的总损失已超8.4亿美元。上月,Axelar与Secret Network间的桥接也因自定义代币合约中的无限铸造缺陷,遭遇467万美元的资金流失。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
