O Allbridge Core foi alvo de um ataque de manipulação de taxas de câmbio em pools de stablecoins, recorrendo a flash loans, o que resultou em prejuízos superiores a 1,1 milhões de dólares

KMNO2,06%

O protocolo de pontes cross-chain Allbridge Core foi alvo de um ataque com empréstimo relâmpago e manipulação da taxa de câmbio na pool de stablecoins a 20 de julho. A monitorização on-chain da Onchain Lens indica que as perdas já ultrapassaram 1,1 milhões de dólares. A Allbridge Core suspendeu o protocolo como medida preventiva e recomenda que os utilizadores com fundos nas pools de liquidez (LP) afetadas retirem imediatamente os seus fundos.

Declaração oficial da Allbridge Core: suspensão do protocolo, recomendação de levantamento de LP e endereço de reembolso

A Allbridge Core publicou uma declaração na plataforma X a 20 de julho de 2026, cujo texto original é o seguinte: «A Allbridge Core está a enfrentar um incidente de segurança. Suspendemos o protocolo como medida preventiva, ao mesmo tempo que conduzimos uma investigação. Se tiver liquidez nas pools de fundos afetadas, retire-a imediatamente. O desequilíbrio da pool de fundos gerou uma oportunidade temporária de arbitragem com vantagem. Se explorou isso, considere devolver os fundos para o endereço abaixo — isto será usado diretamente para compensar os LP afetados.»

O endereço de reembolso fornecido pela entidade oficial é 0x01a494079DCB715f622340301463cE50cd69A4D0. Até ao momento da publicação, a análise da vulnerabilidade ainda está em curso; a Allbridge Core ainda não divulgou os números finais de perdas nem os detalhes técnicos completos do ataque.

Registo on-chain do método de ataque: empréstimo relâmpago, manipulação da taxa da pool de stablecoins e retirada de fundos na mesma transação

De acordo com a análise técnica de deteção on-chain da BlockBeats, os passos de execução deste ataque são os seguintes:

Obtenção de empréstimo relâmpago:O atacante obteve um empréstimo relâmpago junto da Kamino, como capital inicial para o ataque

Manipulação da pool de stablecoins:O atacante trocou rapidamente USDC e USDT, alterando o saldo de liquidez da pool de stablecoins da Allbridge, causando um desequilíbrio na pool

Levantamento de liquidez após a manipulação da taxa:O atacante utilizou a taxa anormal resultante da manipulação para retirar liquidez da pool

Reembolso do empréstimo relâmpago:Na mesma transação da cadeia de blocos, o atacante reembolsou o empréstimo relâmpago original, concluindo todo o processo de ataque

Rastreio de fundos:Registos posteriores da transferência de 1,1 milhões de dólares e da mistura de fundos ao abrigo de um acordo de privacidade

A deteção on-chain da BlockBeats indica que o ataque começou com perdas de cerca de 1,12 milhões de dólares. O atacante já transferiu cerca de 1,1 milhões de dólares e misturou os fundos através de um acordo de privacidade para ocultar o destino. O montante máximo de levantamento numa única operação da Allbridge Core é de cerca de 2,24 milhões de dólares, emitidos em USDC.

A monitorização on-chain da Onchain Lens indica que, até ao momento da publicação, as perdas já excedem 1,1 milhões de dólares; a entidade oficial reforça que a análise da vulnerabilidade ainda está em curso e que não foram divulgadas estatísticas atualizadas de perdas.

Perguntas frequentes

No incidente de segurança da Allbridge Core, que ações devem ser tomadas pelos detentores de LP afetados?

De acordo com a declaração oficial da Allbridge Core na plataforma X, os utilizadores que detêm fundos nas pools de liquidez afetadas devem retirar a liquidez imediatamente; a entidade oficial suspendeu o protocolo como medida preventiva e está a realizar uma investigação; a situação mais recente deve seguir o anúncio oficial da Allbridge Core.

A partir de que fonte vêm os números estimados das perdas do ataque?

O número de perdas superior a 1,1 milhões de dólares provém da monitorização on-chain da Onchain Lens; os registos de deteção on-chain da BlockBeats indicam que o ataque começou com perdas de cerca de 1,12 milhões de dólares. Até ao momento da publicação, a Allbridge Core ainda não divulgou os números finais de perdas verificados; a análise da vulnerabilidade ainda está em curso.

O atacante já reembolsou os fundos?

Até à data de 20 de julho de 2026, foi reportado que o atacante misturou cerca de 1,1 milhões de dólares através de um acordo de privacidade, não existindo ainda registos de reembolso; a Allbridge Core, na plataforma X, apelou para que os utilizadores que exploraram a oportunidade de arbitragem devolvessem os fundos para o endereço especificado, para compensar os provedores de liquidez afetados.

Aviso legal: As informações contidas nesta página podem provir de fontes externas e têm caráter meramente informativo. Não refletem os pontos de vista nem as opiniões da Gate e não constituem qualquer tipo de aconselhamento financeiro, de investimento ou jurídico. A negociação de ativos virtuais envolve um risco elevado. Não se baseie exclusivamente nas informações contidas nesta página ao tomar decisões. Para mais detalhes, consulte o Aviso legal.
Comentar
0/400
Nenhum comentário