币圈界报道:

Allbridge Core协议遭遇闪电贷攻击,资金损失达165万美元

在一次高度协调的单笔交易中,一名攻击者成功从Allbridge Core协议中提取了价值约110万至165万美元的资金,事件发生于Solana链上。对于仍持有资金于受影响池中的流动性提供者而言,每小时的延迟都可能加剧其资产贬值风险。此次攻击不仅暴露了协议层面的脆弱性,也揭示了跨链生态中流动性管理的新威胁。

协议紧急停摆,调查程序全面启动

面对安全事件确认,Allbridge官方迅速采取行动,暂停Core协议运营,并启动内部审查流程。尽管尚未发布完整技术复盘报告,但团队已明确表示正在监控异常活动,防止二次损失。建议所有相关流动性提供者立即撤离资金,当前尚无恢复时间表,甚至未承诺是否重启服务。

发起善意倡议:请求套利者返还获利资金

攻击导致稳定币池出现短暂失衡,为外部交易者创造了套利机会。对此,Allbridge公开发布声明,呼吁捕捉该收益的参与者自愿返还部分利润,并提供专属接收地址。所有归还资金将直接用于补偿受损的流动性提供者。然而,此举仅为道德倡导,不具备法律强制力,实际执行效果仍有待观察。

攻击全过程拆解:从借贷到跨链洗钱

此次攻击可分为五个关键阶段:首先,攻击者通过Kamino Finance借入112万美元USDC;其次,在Allbridge稳定币池内进行大规模USDC与USDT兑换,人为扭曲资产比价;第三步,利用被操控的非市场汇率提取大量流动性;第四步,同一笔交易中偿还闪电贷本金;第五步,将盗取资金跨链迁移至以太坊,并借助隐私协议完成匿名化处理。

事件本质并非桥接漏洞,而是定价机制滥用

链上分析显示,本次攻击并非针对桥接合约本身,而是一次典型的流动性操纵行为。攻击者精准瞄准池子的定价逻辑,借助临时巨额资金制造价格偏差,进而实现非法套现。这表明,即使智能合约无缺陷,只要池子机制存在可被利用的弱点,依然面临严重风险。

漏洞根源深度剖析:闪电贷操作链路还原

全链条闪电贷执行路径

Onchain Lens追踪指出,整个攻击过程完全嵌套于一笔交易中:攻击者从Kamino获取112万美元USDC后,立即执行大额兑换以扰乱池子平衡;随后以虚假低价提取流动性;并在同一交易中全额归还贷款。最终获利约为110万美元,整个流程在数秒内完成。

最大单笔提款金额突破224万美元

根据链上数据,与攻击相关的最高单笔提款达到224万美元USDC。Onchain Lens已识别出攻击者的Solana钱包地址,并持续跟踪其后续资金动向,为未来追回提供线索。

不同机构对损失评估存在分歧

Onchain Lens初步认定直接损失超过110万美元,且资金已被通过隐私协议路由以隐藏行踪。而PeckShield则监测到总影响接近165万美元,并确认攻击者在短时间内完成跨链转移至以太坊。两家机构均持续追踪资金流向,等待进一步证据。

被盗资产的去向追踪进展

资金跨链至以太坊网络

PeckShield数据显示,攻击者已将窃得资产从Solana链转移到以太坊主网,实现资产形态转换,从而脱离原生态监管范围。

隐私协议介入使追踪难度剧增

Onchain Lens披露,被盗资金随后经过多个隐私增强型协议处理,包括混币服务,极大增加了溯源复杂度。这一环节显著削弱了执法或社区追回的可能性。

官方应对措施与用户指导

为控制事态恶化,Allbridge已全面暂停核心功能,同时加强监控系统,防范潜在二次攻击。面向流动性提供者,官方明确要求立即撤资,并警告在未收到正式通知前不得重新注入资本。

在补偿方面,团队虽提出归还倡议,但尚未建立正式赔偿机制。未来是否设立国库支持、修复方案或推出代币激励计划,仍需等待调查结果公布。

对流动性提供者的深层警示

LP风险边界已扩展至池子定价机制

此事件凸显流动性提供者面临的挑战已远超传统智能合约漏洞范畴:

池子定价机制可能被恶意操纵,即使合约本身安全;

极端行情下,短暂失衡可能引发系统性挤兑;

滞留于高风险池中的资金面临持续贬值压力;

最终补偿依赖于追回成功率、归还意愿及协议资源支持。

实时监控成为必要生存技能

Allbridge案例表明,流动性提供者必须主动关注协议公告、池比率突变、大额闪电贷活动以及异常提款行为,才能在危机中及时规避风险。

未来走向展望:修复、升级与追索

随着调查深入,Allbridge预计将在掌握完整信息后发布详细事故报告。届时将涉及智能合约修复、协议架构优化、跨链安全加固等关键举措。同时,资金追回进展、套利返还情况及潜在补偿方案也将逐步明朗。所有利益相关方应保持对官方渠道的密切关注。

事件总结:一场由定价机制漏洞引发的系统性冲击

Allbridge Core在Solana链上遭遇闪电贷攻击,造成经济损失介于110万至165万美元之间,具体数值因机构测算方式不同而异。攻击者借助Kamino闪电贷操控稳定币池价格,以不公平汇率提取资金,并通过跨链转移与隐私协议完成资产脱敏。目前协议已暂停运营,团队正积极调查,敦促流动性提供者撤离资金,并呼吁套利者自愿返还利润。公众需持续关注官方动态,等待进一步的技术修复与补偿安排。