- Sicherheitsverletzung bei Allbridge Core durch einen Flash-Loan-Angriff
- Manipulation des USDC/USDT-Pools führte zu einem Verlust von 1,65 Millionen Dollar
- Verschiebung von Geldern ins Ethereum-Netzwerk, teilweise zu Mixern
- Signifikanter Rückgang des Total Value Locked (TVL) des Projekts
Allbridge Core Sicherheitsverletzung: Ein Vorfall in Höhe von 1,65 Millionen Dollar
Das Allbridge Core-Projekt sah sich kürzlich mit einer schweren Sicherheitsverletzung in Höhe von 1,65 Millionen Dollar konfrontiert, die die anhaltenden Schwachstellen im Kryptoraum verdeutlicht. Dieser Vorfall beinhaltete einen ausgeklügelten Flash-Loan-Angriff, der Liquiditätspools für persönlichen Gewinn manipulierte.
Anatomie des Angriffs
Laut Experten von PeckShield nutzte der Angreifer einen Flash-Loan vom Kamino-Protokoll, indem er etwa 1,12 Millionen USDC lieh. Durch die Manipulation des USDC/USDT-Pools mittels schneller Swaps erzielten sie Gewinne, indem sie Wechselkurse vorübergehend veränderten. Während dieser Phase fehlerhafter Kurse zogen sie Liquidität ab und zahlten ihren anfänglichen Flash-Loan zurück, während sie den Gewinn behielten.
Bewegung und Verschleierung der Gelder
Nach der Sicherheitsverletzung wurden erhebliche Gelder vom Solana- ins Ethereum-Netzwerk transferiert, mit Teilen, die in Mixer geleitet wurden, um Anonymität zu gewährleisten. Diese strategische Bewegung erschwert die Wiederherstellungsbemühungen und verschleiert die Transaktionsspuren.
Projektreaktion und Marktauswirkungen
Als Reaktion auf diesen Vorfall hat Allbridge Core vorübergehend den Betrieb eingestellt und die Nutzer aufgefordert, ihre Vermögenswerte aus betroffenen Pools zu sichern. Das Entwicklungsteam appellierte auch an die Rückgabe von jeglichen während dieses „Gelegenheitsfensters“ erzielten Arbitragegewinnen, um die entstandenen Verluste auszugleichen.
In der Zwischenzeit hat dieser Vorfall die Marktpräsenz von Allbridge schwer getroffen; der Total Value Locked (TVL) fiel drastisch von 21,61 Millionen Dollar auf 12,78 Millionen Dollar.
Eine wiederkehrende Herausforderung
Bemerkenswert ist, dass dies nicht die erste Begegnung von Allbridge mit solchen Angriffen ist; ein ähnlicher Exploit ereignete sich im April 2023 in den Liquiditätspools von BNB Chain und verursachte Schäden in Höhe von etwa 570.000 Dollar, von denen der Großteil später vom Täter zurückgegeben wurde.
Fazit
Die Sicherheitsverletzung von Allbridge Core unterstreicht die anhaltenden Sicherheitsherausforderungen innerhalb dezentraler Finanzökosysteme wie Kryptowährungsbrücken, die ständige Wachsamkeit gegenüber sich entwickelnden Bedrohungen wie Flash-Loans oder anderen Manipulationstaktiken erfordern, die von böswilligen Akteuren eingesetzt werden, um Möglichkeiten durch Systemlücken oder -schwachstellen zu nutzen, die ohne ausreichende Schutzmaßnahmen implementiert wurden, um sicherzustellen, dass der Schutz der Nutzerinteressen immer oberste Priorität bleibt, auch in zukünftigen Entwicklungen und Innovationen in der Branche weltweit heute, morgen und darüber hinaus!
