摘要:Allbridge Core协议因安全漏洞遭攻击,约165万美元资金被转移。链上分析显示攻击者利用闪电贷操纵汇率并提取流动性,事件再次暴露跨链桥的结构性脆弱性。

币圈界报道:
Allbridge Core协议因安全漏洞暂停,链上追踪揭示资金转移路径
跨链稳定币桥Allbridge Core在周日遭遇严重安全事件,其开发方Allbridge随即宣布暂停协议运行,以应对潜在威胁。据多方链上数据确认,此次攻击导致约165万美元资产被非法转移,攻击者通过将资金从Solana网络桥接至以太坊,并转入隐私池完成洗钱操作,凸显了多链资产流动中的追踪困境。
攻击者利用闪电贷扭曲定价机制,实现套利提取
链上分析机构Onchain Lens披露,攻击者首先从Kamino获取112万美元的USDC闪电贷,随后迅速执行USDC与USDT之间的高频兑换,人为制造了Allbridge Core稳定币池内价格失衡。该异常状态为攻击者创造了短暂的正向套利窗口,使其得以在不利汇率下大规模提取流动性,最终偿还贷款并保留差价利润。
流动性提供者面临持续风险,团队呼吁立即撤资
针对受影响的流动性池,Allbridge官方明确要求用户尽快退出,以避免进一步损失。尽管公司未公开具体技术细节,但其暂停协议与主动预警行为表明,事件尚未完全可控。调查仍在进行中,团队表示若有人利用系统漏洞获利,应考虑归还资金以补偿受损方。
值得注意的是,这并非Allbridge首次遭遇类似攻击。2023年4月,其BNB Chain部署曾因闪电贷操纵导致约57.3万美元资产流失,攻击手法高度相似:利用智能合约逻辑缺陷,同时扮演流动性提供者与兑换者角色,操控价格发现机制。本次事件重演相同路径,暗示相关协议在抗操纵设计上仍存深层缺陷。
自5月以来,已有至少六起针对不同跨链桥的攻击事件发生。包括Taiko、Secret Network、Gravity Bridge等在内的多个项目相继暴露漏洞,部分案例涉及无限铸造或结算逻辑缺陷,造成数百万美元损失。这些事件共同揭示了一个现实:随着桥接系统整合更多链与资产,其复杂性与攻击面同步扩张,而当前的安全防护手段难以有效覆盖所有潜在风险点。
面对频繁爆发的桥接攻击,市场亟需建立更严格的审计流程与实时监控机制。投资者和流动性提供者应清醒认识到,即便协议具备去中心化特征,仍可能因临时状态异常遭受重大损失。后续进展将聚焦于Allbridge能否全面识别受影响池范围,以及是否推出可抵御闪电贷攻击的底层改进方案,以重建生态信任。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
