Allbridge 已暂停其旗舰跨链稳定币桥 Allbridge Core,此前有攻击者从其 Solana 部署中掏走了约 165 万美元
根据初步链上分析,攻击者从 Kamino 取得了 112 万美元的 USDC 闪电贷,用于操纵协议的 USDC/USDT 流动性池,并在池子尚未完成再平衡之前以更有利的费率提取资金。
该事件是影响 Allbridge 的三年内第二起与闪电贷相关的漏洞利用。2023 年 4 月,该协议在一次针对其 BNB Chain 部署的攻击中损失了约 57.3 万美元。
尽管这两起事件发生在不同的区块链上、且条件不同,但其显现出的相似性引发了一个疑问:这是新的漏洞,还是同一架构缺陷在另一条链上重新浮现?
这些攻击针对不同的区块链环境,但现有证据表明它们共享一些共同特征。
2023 年 3 月,Allbridge 在 BNB Chain 上遭受了约 57.3 万美元的漏洞利用,原因是攻击者操纵了协议的流动性池定价逻辑
根据事后分析,攻击者既充当流动性提供者又充当交易者,用 BSC-USD 兑换 BUSD,以在撤回流动性之前改变池子的余额,并以人为制造的更有利费率进行退出。随后,攻击者偿还了闪电贷,并保留了由临时定价失真产生的利润
初步分析显示,2026 年 7 月的 Solana 漏洞利用似乎遵循了类似的模式
据称,攻击者通过从 Kamino 获取的闪电贷借入 112 万美元的 USDC,并执行了一系列快速的 USDC/USDT 交换,从而改变了池子的内部比例。随后,攻击者在正常市场活动恢复平衡之前,以被抬高的数值撤回流动性,导致约 165 万美元的损失。
从宏观层面看,这两起事件都似乎涉及在执行流动性撤出之前,对由池子内部衍生定价进行操纵
在主要依赖池子余额来确定价值的系统中,同一块中的足够大规模交易可能会在套利交易者或自动纠正机制作出响应之前,暂时扭曲定价。
2023 年和 2026 年的漏洞利用之间有几个因素不同。
区块链: 第一次漏洞利用发生在 BNB Chain 上,而最新事件影响了 Allbridge 在其扩展多链版图期间的 Solana 部署。
规模: 财务影响显著增加,从 2023 年的约 57.3 万美元上升到 2026 年的约 165 万美元。
资金流动: 在 2023 年漏洞利用之后,被盗资金被追踪到 Tornado Cash。在最新事件中,链上调查人员报告称,资金已从 Solana 桥接到 Ethereum,然后再通过以隐私为导向的基础设施进行转移。
恢复路径: 2023 年的案件最终促成了一项白帽安排,从而实现了约 46.5 万美元的回收。相比之下,2026 年的漏洞利用仍未解决。Allbridge 已发布公开呼吁,要求在由此产生的套利窗口中获利的交易者自愿归还资金,但尚未确认任何回收。
尚未解决的关键问题之一,是协议对 2023 年漏洞利用的响应是否针对了特定的实现缺陷,还是更广泛的架构风险仍然存在。
目前没有公开证据表明,2026 年的漏洞利用是由 2023 年已识别出的同一份代码漏洞导致的。不过,这两起事件都似乎涉及在执行撤出之前,对流动性池定价进行临时操纵。
这种相似性引发了审查:这些攻击源于孤立的编码问题,还是源于一个可能在特定市场条件下容易受到闪电贷驱动扭曲影响的定价模型。
如果未来调查确定两次漏洞利用依赖的是相似的经济假设,而非相同的代码缺陷,那么最新事件可能指向的是更广泛的设计挑战,而非新发现的漏洞。
该漏洞利用发生在持续不断的 DeFi 和与桥相关的安全漏洞泄露浪潮之中
区块链安全研究人员估计,仅在 2026 年 7 月加密漏洞利用就产生了约 5780 万美元的损失,凸显了去中心化金融基础设施中持续存在的风险。
对 Allbridge而言,三年内第二起与闪电贷相关的漏洞利用很可能会重新引发对去中心化金融平台如何保护流动性池免受短期价格操纵的审视。
来看看 DailyCoin 今天最受欢迎的加密新闻: Grayscale 在 AI 计算转向中为比特币矿工 ETF 进行品牌重塑 比特币的恐慌性抛售正在降温,但 $69K 仍是关键
×
DailyCoin 的氛围检查:在读完这篇文章后,你更倾向于哪一边?
看多 看空 中立
市场情绪
0% 中立
不要错过任何市场动向 把最大加密故事、价格洞察以及 DailyCoin 独家内容直接送到你的收件箱。
订阅
15.53万 热度
7.28万 热度
1.18亿 热度
119.31万 热度
99.82万 热度
Allbridge 的 Déjà Vu 漏洞利用:同一套剧本,三年后再次上演
Allbridge 已暂停其旗舰跨链稳定币桥 Allbridge Core,此前有攻击者从其 Solana 部署中掏走了约 165 万美元
根据初步链上分析,攻击者从 Kamino 取得了 112 万美元的 USDC 闪电贷,用于操纵协议的 USDC/USDT 流动性池,并在池子尚未完成再平衡之前以更有利的费率提取资金。
该事件是影响 Allbridge 的三年内第二起与闪电贷相关的漏洞利用。2023 年 4 月,该协议在一次针对其 BNB Chain 部署的攻击中损失了约 57.3 万美元。
尽管这两起事件发生在不同的区块链上、且条件不同,但其显现出的相似性引发了一个疑问:这是新的漏洞,还是同一架构缺陷在另一条链上重新浮现?
对比 2023 和 2026 年的漏洞利用
这些攻击针对不同的区块链环境,但现有证据表明它们共享一些共同特征。
2023 年 3 月,Allbridge 在 BNB Chain 上遭受了约 57.3 万美元的漏洞利用,原因是攻击者操纵了协议的流动性池定价逻辑
根据事后分析,攻击者既充当流动性提供者又充当交易者,用 BSC-USD 兑换 BUSD,以在撤回流动性之前改变池子的余额,并以人为制造的更有利费率进行退出。随后,攻击者偿还了闪电贷,并保留了由临时定价失真产生的利润
初步分析显示,2026 年 7 月的 Solana 漏洞利用似乎遵循了类似的模式
据称,攻击者通过从 Kamino 获取的闪电贷借入 112 万美元的 USDC,并执行了一系列快速的 USDC/USDT 交换,从而改变了池子的内部比例。随后,攻击者在正常市场活动恢复平衡之前,以被抬高的数值撤回流动性,导致约 165 万美元的损失。
从宏观层面看,这两起事件都似乎涉及在执行流动性撤出之前,对由池子内部衍生定价进行操纵
在主要依赖池子余额来确定价值的系统中,同一块中的足够大规模交易可能会在套利交易者或自动纠正机制作出响应之前,暂时扭曲定价。
两起事件之间发生了什么变化?
2023 年和 2026 年的漏洞利用之间有几个因素不同。
区块链: 第一次漏洞利用发生在 BNB Chain 上,而最新事件影响了 Allbridge 在其扩展多链版图期间的 Solana 部署。
规模: 财务影响显著增加,从 2023 年的约 57.3 万美元上升到 2026 年的约 165 万美元。
资金流动: 在 2023 年漏洞利用之后,被盗资金被追踪到 Tornado Cash。在最新事件中,链上调查人员报告称,资金已从 Solana 桥接到 Ethereum,然后再通过以隐私为导向的基础设施进行转移。
恢复路径: 2023 年的案件最终促成了一项白帽安排,从而实现了约 46.5 万美元的回收。相比之下,2026 年的漏洞利用仍未解决。Allbridge 已发布公开呼吁,要求在由此产生的套利窗口中获利的交易者自愿归还资金,但尚未确认任何回收。
Allbridge 是否解决了根本原因?
尚未解决的关键问题之一,是协议对 2023 年漏洞利用的响应是否针对了特定的实现缺陷,还是更广泛的架构风险仍然存在。
目前没有公开证据表明,2026 年的漏洞利用是由 2023 年已识别出的同一份代码漏洞导致的。不过,这两起事件都似乎涉及在执行撤出之前,对流动性池定价进行临时操纵。
这种相似性引发了审查:这些攻击源于孤立的编码问题,还是源于一个可能在特定市场条件下容易受到闪电贷驱动扭曲影响的定价模型。
如果未来调查确定两次漏洞利用依赖的是相似的经济假设,而非相同的代码缺陷,那么最新事件可能指向的是更广泛的设计挑战,而非新发现的漏洞。
为什么这很重要
该漏洞利用发生在持续不断的 DeFi 和与桥相关的安全漏洞泄露浪潮之中
区块链安全研究人员估计,仅在 2026 年 7 月加密漏洞利用就产生了约 5780 万美元的损失,凸显了去中心化金融基础设施中持续存在的风险。
对 Allbridge而言,三年内第二起与闪电贷相关的漏洞利用很可能会重新引发对去中心化金融平台如何保护流动性池免受短期价格操纵的审视。
来看看 DailyCoin 今天最受欢迎的加密新闻:
Grayscale 在 AI 计算转向中为比特币矿工 ETF 进行品牌重塑
比特币的恐慌性抛售正在降温,但 $69K 仍是关键
×
DailyCoin 的氛围检查:在读完这篇文章后,你更倾向于哪一边?
看多 看空 中立
市场情绪
0% 中立
不要错过任何市场动向 把最大加密故事、价格洞察以及 DailyCoin 独家内容直接送到你的收件箱。
订阅