币圈界报道:

Allbridge Core协议因安全事件暂停,损失达165万美元

跨链基础设施提供商Allbridge宣布,其核心协议Allbridge Core因周日发生的安全事件被临时停用,此次事件导致约165万美元资产被盗。受影响的主要是Solana网络上的部署实例,攻击者将窃取资金转移至以太坊,并进一步通过隐私池进行匿名化处理。

资金链路追踪揭示闪电贷操纵路径

根据链上监控平台CertiKAlert披露的信息,攻击者在事件中首先从Kamino借贷了112万美元的USDC作为闪电贷,随即执行快速兑换操作,严重扰乱了Allbridge Core中稳定币池的汇率机制。该行为制造出短暂的价格失衡窗口,使攻击者得以在扭曲的定价下提取超额流动性,偿还贷款后保留差额收益。

协议紧急暂停并呼吁用户撤离流动性

Allbridge在X平台上发布声明称,出于对系统完整性的保护,已主动暂停协议运行,目前正全面调查事件影响范围。公司特别提醒所有持有受影响池内流动性的用户立即提取资产,以避免潜在的二次损失。此类建议常见于桥接攻击后,因价格操控可能引发长期性风险暴露。

攻击手法重现历史漏洞模式

此次事件与2023年4月发生在BNB Chain上的类似攻击高度相似。当时,同一团队的智能合约存在逻辑缺陷,允许攻击者同时充当流动性提供者与兑换方,从而操控价格并盗取价值近60万美元的BUSD与USDT。这表明,跨链桥接系统中依赖外部借贷和价格发现机制的结构仍存在可复用的攻击向量。

跨链桥连续遭袭,流动性成焦点目标

自今年5月以来,多个主流跨链协议接连遭受攻击:包括以太坊二层网络Taiko被盗170万美元、Secret Network因无限铸造漏洞损失467万美元包装资产,以及Gravity Bridge、Verus Bridge和Butter Network等相继暴雷。这些事件共同指向一个趋势——集中式流动性池成为高回报攻击目标,攻击者通过操纵结算逻辑或发行机制实现快速套利。

后续关注点聚焦修复与防御升级

当前市场关注的核心问题在于,Allbridge是否已全面识别受波及的资产池边界,以及未来重启时间表与安全加固方案。尤其关键的是,协议是否引入抗闪电贷机制、增强池状态不变性验证,或采用更严格的跨链路由审计流程。在官方披露具体补救措施前,流动性提供者应默认系统尚未恢复稳定,暂不注入新资本。