Allbridge Core tạm dừng hoạt động sau vụ khai thác trị giá 1,65 triệu USD!



​Các lỗ hổng liên chuỗi lại một lần nữa được đưa lên hàng đầu. Allbridge, nhóm đứng sau cầu stablecoin Allbridge Core, đã chính thức tạm dừng giao thức sau một vụ khai thác tinh vi, khiến kẻ tấn công rút cạn 1,65 triệu USD từ triển khai trên Solana.

​Cuộc tấn công bằng Flash Loan
Theo theo dõi trên chuỗi từ Onchain Lens, kẻ tấn công đã khởi tạo khoản flash loan 1,12 triệu USD Coin (USDC) từ giao thức Kamino dựa trên Solana. Sau đó, hắn thực hiện các giao dịch hoán đổi USDC/USDT nhanh chóng để làm méo tỷ giá một cách nhân tạo trong pool stablecoin của Allbridge Core.

​Đường thoát
Bằng cách rút thanh khoản theo các tỷ giá đã bị thao túng này, kẻ tấn công đã hoàn trả khoản vay ban đầu và bỏ túi phần chênh lệch. Số tiền bị đánh cắp nhanh chóng được chuyển cầu từ Solana sang Ethereum và gửi vào các pool quyền riêng tư để che giấu dấu vết.

​Giao thức bị tạm dừng
Allbridge ngay lập tức tạm dừng giao thức như một biện pháp phòng ngừa, đồng thời kêu gọi người dùng có thanh khoản trong các pool bị ảnh hưởng hãy rút ra. Nhóm cũng đã công khai yêu cầu kẻ tấn công (và bất kỳ bên arbitrage cơ hội nào) hoàn trả số tiền để họ có thể dùng nhằm bù đắp cho các nhà cung cấp thanh khoản bị ảnh hưởng.

​Một cơn ác mộng tái diễn
Đáng chú ý, đây không phải là lần đầu Allbridge gặp kiểu khai thác này. Tháng 4 năm 2023, giao thức đã mất 573 nghìn USD do một cuộc tấn công flash loan gần như tương tự trên BNB Chain. Hơn nữa, đây là ít nhất lần tấn công lớn thứ sáu nhắm vào một cây cầu liên chuỗi kể từ tháng 5.
#allbridges
SOL0,21%
USDC0,00%
KMNO-0,75%
ETH0,31%
BNB-0,67%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 4
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
QuantAuntie
· 07-21 08:05
Bị tấn công hai lần theo cùng một cách, năng lực kỹ thuật và năng lực kiểm toán của đội ngũ Allbridge đáng ngờ—làm sao có thể đảm bảo an toàn cho vốn của người dùng?
Xem bản gốcTrả lời0
FloorSweeper
· 07-21 07:24
Lại là cho vay nhanh (flash loan): khi nào các lỗ hổng bảo mật của cầu nối xuyên chuỗi mới được vá?
Xem bản gốcTrả lời0
PositionManager
· 07-21 07:19
Kẻ tấn công rất lão luyện: dùng khoản vay nhanh 1,12 triệu USDC để “kéo” 1,65 triệu, thu lợi nhuận 500 nghìn USD, rồi trộn tiền qua bể thanh khoản bảo mật (privacy pool). Thao tác này đúng là kiểu làm ăn chênh lệch (arbitrage) ở mức mẫu mực, mang tính sách giáo khoa.
Xem bản gốcTrả lời0
IndicatorTuner
· 07-21 07:14
Châm biếm nhất là năm ngoái vừa bị hack 570 nghìn, lần này lại lật gấp ba lần. Có vẻ họ chẳng rút ra được bài học gì. Người dùng mau rút vốn đi, đừng đợi lần thứ ba.
Xem bản gốcTrả lời0
  • Đã ghim