币圈界报道:

Allbridge Core协议因安全漏洞暂停,链上追踪揭示资金转移路径

跨链稳定币桥Allbridge Core在周日遭遇严重安全事件,其开发方Allbridge随即宣布暂停协议运行,以应对潜在威胁。据多方链上数据确认,此次攻击导致约165万美元资产被非法转移,攻击者通过将资金从Solana网络桥接至以太坊,并转入隐私池完成洗钱操作,凸显了多链资产流动中的追踪困境。

攻击者利用闪电贷扭曲定价机制,实现套利提取

链上分析机构Onchain Lens披露,攻击者首先从Kamino获取112万美元的USDC闪电贷,随后迅速执行USDC与USDT之间的高频兑换,人为制造了Allbridge Core稳定币池内价格失衡。该异常状态为攻击者创造了短暂的正向套利窗口,使其得以在不利汇率下大规模提取流动性,最终偿还贷款并保留差价利润。

流动性提供者面临持续风险,团队呼吁立即撤资

针对受影响的流动性池,Allbridge官方明确要求用户尽快退出,以避免进一步损失。尽管公司未公开具体技术细节,但其暂停协议与主动预警行为表明,事件尚未完全可控。调查仍在进行中,团队表示若有人利用系统漏洞获利,应考虑归还资金以补偿受损方。

值得注意的是,这并非Allbridge首次遭遇类似攻击。2023年4月,其BNB Chain部署曾因闪电贷操纵导致约57.3万美元资产流失,攻击手法高度相似:利用智能合约逻辑缺陷,同时扮演流动性提供者与兑换者角色,操控价格发现机制。本次事件重演相同路径,暗示相关协议在抗操纵设计上仍存深层缺陷。

自5月以来,已有至少六起针对不同跨链桥的攻击事件发生。包括Taiko、Secret Network、Gravity Bridge等在内的多个项目相继暴露漏洞,部分案例涉及无限铸造或结算逻辑缺陷,造成数百万美元损失。这些事件共同揭示了一个现实:随着桥接系统整合更多链与资产,其复杂性与攻击面同步扩张,而当前的安全防护手段难以有效覆盖所有潜在风险点。

面对频繁爆发的桥接攻击,市场亟需建立更严格的审计流程与实时监控机制。投资者和流动性提供者应清醒认识到,即便协议具备去中心化特征,仍可能因临时状态异常遭受重大损失。后续进展将聚焦于Allbridge能否全面识别受影响池范围,以及是否推出可抵御闪电贷攻击的底层改进方案,以重建生态信任。