Allbridge Core взломан на $1,65 млн — протокол приостановлен
Кросс-чейн протокол Allbridge Core приостановил работу после эксплойта на Solana, оценённого PeckShield примерно в $1,65 млн. Похищенные средства уже переведены с Solana на Ethereum.
Как произошла атака
- Атакующий взял флэш-займ $1,12 млн в USDC у кредитного протокола Kamino на Solana.
- С помощью серии быстрых обменов USDC/USDT в пуле ликвидности Allbridge Core он намеренно исказил соотношение цен между стейблкоинами.
- Поскольку протокол оценивает вывод ликвидности исходя из этого соотношения, искажённая цена позволила вывести средства по выгодному, но нерыночному курсу.
- Флэш-займ был погашен в рамках той же транзакции, а разница осталась у атакующего в качестве прибыли.
Реакция Allbridge
“Allbridge Core столкнулся с инцидентом безопасности. Мы приостановили протокол в качестве меры предосторожности, пока идёт расследование. Если у вас есть ликвидность в затронутых пулах, выведите её прямо сейчас.”
— Allbridge
Команда протокола также обратилась к тем, кто успел заработать на возникшем перекосе цен, с просьбой вернуть прибыль на адрес для компенсации пострадавшим. Дата возобновления работы протокола пока не называется.
Не первый инцидент
Для Allbridge это уже второй крупный эксплойт: в апреле 2023 года протокол потерял около $573 тыс. из-за манипуляции курсом обмена в пуле на BNB Chain — тогда после переговоров с атакующим по программе white-hat удалось вернуть около $465 тыс.
Материал носит информационный характер и не является инвестиционной рекомендацией.

Комментарии (0)
Пока нет комментариев — будь первым!
Похожие материалы
ПопулярноеТоп 7
Крипторынок теряет 4-5% за день: что говорят объёмы и трейдеры
71Рынок





