Allbridge联合创始人谈黑客事件及项目未来发展

阅读约 7 分钟

  • Andrey Velikiy 讨论了 Allbridge Core 的 165 万美元漏洞。
  • 讨论了桥的当前状态和受影响用户的补偿。
  • 被利用的漏洞是在 Solana 上的 USDC/USDT 池中。
  • 由于安全问题,正在考虑转向远离流动性池。

介绍

漏洞解释

Allbridge 是一个跨链协议,旨在促进不同网络之间的加密货币转移。最近的漏洞涉及通过 Kamino 在 Solana 网络中进行的闪电贷攻击,目标是 USDC/USDT 流动性池。攻击者操纵汇率,提取了比预期更多的加密资产。此次事件不仅暂时停止了运营,还影响了其他利用套利机会的用户。

响应和恢复努力

Velikiy 解释说,在识别出漏洞后,操作在 30 分钟内暂停。然而,此时由于其他用户的套利活动,各个网络已发生了大规模损失。为了减轻未来的风险,Allbridge 已恢复使用 Circle CCTP 和 LayerZero 协议运营,而不是依赖流动性池。

未来方向:远离流动性池

事件促使 Allbridge 重新考虑其架构。Velikiy 强调流动性池是黑客的吸引目标,尤其是在 AI 模型变得更擅长识别漏洞的情况下。因此,正在推动采用像 Allbridge Next 这样的新架构,完全绕过传统流动性池。

赔偿和追踪黑客

追回被盗资金的努力正在进行中,据报道一些资产已被追踪到 EVM 地址,并可能隐藏在 Zcash 的保护池内。尽管进一步追踪这些资产面临挑战,但与合规和网络安全公司合作以追求正义的工作仍在继续。
作为赔偿努力的一部分,Allbridge 敦促在此次攻击中通过套利获利的人返还其收益,以便在受影响用户之间重新分配——尽管这一倡议取得的成功有限。

结论:范式转变?

Allbridge 的漏洞突显了依赖流动性池的 DeFi 平台面临的更广泛的安全挑战,并突显了向更安全、更有弹性的基础设施转变的潜力,这些基础设施不依赖于此类依赖性。随着调查和持续的恢复工作进行,所学的经验教训可能会重塑 Allbridge 自身的运营战略以及更广泛的行业实践,帮助增强信任,同时在当今加密生态系统不断发展的技术格局中保护用户资产!

OpenAI遭男子起诉,称ChatGPT使其相信自己是耶稣

34岁加州居民莱恩斯起诉OpenAI及奥尔特曼,称ChatG…

阅读约 11 分钟
Canary Capital推出美国首只支持质押的现货TRX ETF

Canary Capital于2026年9月9日推出TRXS…

阅读约 12 分钟
Anthropic建模美国经济至2030年的3种情景

Anthropic称其模型显示,极端情景下美国年GDP增速或…

阅读约 15 分钟
Robinhood CEO称企业无法控制自身股票代币化

2026年9月,Robinhood的Vlad Tenev称,…

阅读约 13 分钟
德国2027年将修改加密资产税收规则,媒体报道

德国政府法案草案拟自2027年起调整加密资产税制,平台拟于2…

阅读约 9 分钟