Allbridge Core, uma ponte de stablecoins entre cadeias, colocou o seu protocolo em pausa no domingo após um incidente de segurança que drenou 1,65 milhões de dólares. O ataque visou a implementação da Allbridge Core na Solana, com o atacante a usar uma técnica de manipulação via flash loan para explorar as taxas de câmbio dos pools de stablecoins. Este incidente marca o sexto ataque dirigido a uma ponte entre cadeias desde maio, já que as pontes continuam a ser alvos atractivos devido aos grandes pools de fundos que suportam os activos transferidos para as cadeias de destino.
A Allbridge Core anunciou a pausa numa publicação no X no domingo, afirmando: “Pausámos o protocolo como medida de precaução enquanto investigamos. Se tiver liquidez em pools afectados, por favor levante agora.” O atacante já tinha transferido os fundos roubados da Solana para a Ethereum antes de os mover para pools de privacidade.
Atacante executa manipulação por flash loan na implementação da Solana
Onchain Lens reportou que o atacante fez um flash loan de 1,12 milhões de dólares em USDC a partir da Kamino antes de executar rápidas trocas USDC/USDT que distorceram a taxa de câmbio do pool de stablecoins da Allbridge Core. O atacante, em seguida, levantou liquidez a taxas manipuladas, reembolsando o empréstimo de 1,12 milhões de dólares em USDC e ficando com a diferença.
A Allbridge Core abordou o desequilíbrio do pool na sua declaração: “O desequilíbrio resultante do pool criou uma janela temporária de arbitragem positiva. Se tirou partido disso, por favor considere devolver fundos... isto será directamente usado para compensar os LPs afectados.”
Pontes entre cadeias enfrentam seis explorações desde maio
Em junho, a Taiko, uma blockchain Ethereum layer-2, pediu aos seus utilizadores para retirarem activos das pontes da rede depois de os atacantes explorarem um dos seus protocolos de ponte e roubarem 1,7 milhões de dólares. A Taiko reabriu a sua ponte 11 dias depois, após concluir um plano de recuperação de quatro passos.
Semanas antes do incidente da Taiko, a Secret Network foi explorada através de um bug de “minting infinito” num contrato inteligente vulnerável, que criou versões não suportadas de activos encapsulados pela Axelar, resultando numa exploração de 4,67 milhões de dólares. Outras explorações recentes de pontes incluíram a Gravity Bridge, Verus Bridge e Butter Network.
Perguntas Frequentes
O que aconteceu à Allbridge Core no domingo?
A Allbridge Core colocou o seu protocolo em pausa no domingo após um incidente de segurança que drenou 1,65 milhões de dólares da sua implementação na Solana através de um ataque de manipulação via flash loan.
Como é que o atacante explorou a Allbridge Core?
O atacante fez um flash loan de 1,12 milhões de dólares em USDC da Kamino, executou rápidas trocas USDC/USDT que distorceram a taxa de câmbio do pool de stablecoins, levantou liquidez a taxas manipuladas, reembolsou o empréstimo e ficou com a diferença antes de transferir fundos para a Ethereum e movê-los para pools de privacidade.
Quantos ataques de pontes entre cadeias ocorreram desde maio?
A exploração da Allbridge Core é, pelo menos, o sexto ataque dirigido a uma ponte entre cadeias desde maio, com incidentes anteriores que incluem Taiko (1,7 milhões de dólares), Secret Network (4,67 milhões de dólares), Gravity Bridge, Verus Bridge e Butter Network.