- Andrey Velikiy spricht über den $1,65 Millionen Einbruch von Allbridge Core.
- Der aktuelle Status der Brücke und die Entschädigung für betroffene Nutzer werden thematisiert.
- Die ausgenutzte Schwachstelle befand sich im USDC/USDT-Pool auf Solana.
- Ein Wechsel weg von Liquiditätspools wird aufgrund von Sicherheitsbedenken in Betracht gezogen.
Einführung
Der Einbruch Erklärt
Allbridge ist ein Cross-Chain-Protokoll, das Kryptowährungstransfers über verschiedene Netzwerke erleichtern soll. Der jüngste Einbruch betraf einen Flash-Loan-Exploit über Kamino im Solana-Netzwerk, der den USDC/USDT-Liquiditätspool ins Visier nahm. Der Angreifer manipulierte Wechselkurse, um mehr Krypto-Assets abzuheben, als vorgesehen. Dieser Vorfall führte nicht nur zu einer vorübergehenden Betriebsunterbrechung, sondern beeinträchtigte auch andere Nutzer, die Arbitragemöglichkeiten nutzten.
Reaktion und Wiederherstellungsmaßnahmen
Velikiy erklärte, dass nach der Identifizierung der Schwachstelle die Operationen innerhalb von 30 Minuten eingestellt wurden. Zu diesem Zeitpunkt hatten jedoch andere Nutzer durch Arbitrage-Aktivitäten auf verschiedenen Netzwerken umfassende Verluste verursacht. Um zukünftige Risiken zu minimieren, hat Allbridge den Betrieb mit den Circle CCTP- und LayerZero-Protokollen wieder aufgenommen, anstatt sich auf Liquiditätspools zu verlassen.
Zukünftige Ausrichtungen: Abkehr von Liquiditätspools
Der Vorfall hat Allbridge dazu veranlasst, seine Architektur zu überdenken. Velikiy betonte, dass Liquiditätspools attraktive Ziele für Hacker sind, insbesondere da KI-Modelle immer besser darin werden, Schwachstellen zu identifizieren. Folglich gibt es Bestrebungen, neue Architekturen wie Allbridge Next zu übernehmen, die traditionelle Liquiditätspools vollständig umgehen.
Entschädigung und Verfolgung des Hackers
Bemühungen zur Rückgewinnung der gestohlenen Gelder sind im Gange, wobei einige Vermögenswerte Berichten zufolge auf eine EVM-Adresse zurückverfolgt und möglicherweise innerhalb von Zcashs geschütztem Pool abgeschirmt wurden. Trotz Herausforderungen bei der weiteren Verfolgung dieser Vermögenswerte setzt die Zusammenarbeit mit Compliance- und Cybersicherheitsfirmen auf der Suche nach Gerechtigkeit fort.
Als Teil der Entschädigungsbemühungen forderte Allbridge diejenigen, die während dieses Exploits durch Arbitrage profitierten, auf, ihre Gewinne zur Umverteilung an betroffene Nutzer zurückzugeben – obwohl diese Initiative nur begrenzten Erfolg hatte.
Fazit: Ein Paradigmenwechsel?
Der Einbruch bei Allbridge unterstreicht die breiteren Sicherheitsherausforderungen, denen DeFi-Plattformen begegnen, die auf Liquiditätspools angewiesen sind, und hebt mögliche Verschiebungen hin zu sichereren, widerstandsfähigeren Infrastrukturen hervor, die frei von solchen Abhängigkeiten sind. Während die Ermittlungen neben den laufenden Wiederherstellungsmaßnahmen fortgesetzt werden, könnten die gewonnenen Erkenntnisse sowohl die betrieblichen Strategien bei Allbridge selbst als auch die Praktiken der gesamten Branche umgestalten – helfen, das Vertrauen zu stärken und die Vermögenswerte der Nutzer inmitten sich entwickelnder technologischer Landschaften innerhalb von Krypto-Ökosystemen heute zu schützen!
