- Allbridge Core 桥梁遭遇安全漏洞,涉及闪电贷攻击。
- 攻击者操纵USDC/USDT池以获利,导致损失165万美元。
- 资金已转移至以太坊网络,其中一部分流入混合器。
- 事件导致项目总锁定价值(TVL)显著减少。
Allbridge Core 安全漏洞:165万美元事件
Allbridge Core 项目近期遭遇严重漏洞,损失高达165万美元,突显了加密领域持续存在的安全隐患。此次事件涉及复杂的闪电贷攻击,攻击者通过操纵流动资金池来实现个人获利。
攻击详情解析
根据PeckShield专家的分析,攻击者利用Kamino协议的闪电贷,借入约112万USDC。通过快速转换操纵USDC/USDT池,他们通过暂时改变汇率获利。在这一错误汇率期间,他们提取了流动性,并在保留利润的情况下偿还了最初的闪电贷。
资金移动与隐匿
漏洞发生后,大量资金从Solana转移至以太坊网络,其中部分资金被投入混合器以实现匿名化。这一策略性的资金移动增加了资金追回的难度,并模糊了交易路径。
项目响应与市场影响
为应对此次漏洞,Allbridge Core 暂时停止了运营,并敦促用户从受影响的资金池中保护其资产。开发团队还呼吁在这一“机会窗口”期间获得套利利润的返还,计划用这些返还来抵消所产生的损失。
与此同时,此事件对Allbridge的市场影响严重;其总锁定价值(TVL)从2161万美元骤降至1278万美元。
持续的挑战
值得注意的是,这并不是Allbridge首次遭遇此类攻击;2023年4月,BNB链的流动资金池也发生了类似的漏洞,造成约57万美元的损失——其中大部分后来由肇事者归还。
结论:Allbridge Core 的安全漏洞突显了去中心化金融生态系统内普遍存在的安全挑战,如加密货币桥梁,需不断警惕演变中的威胁,如闪电贷或其他形式的操纵策略,这些策略由寻求通过系统漏洞或缺乏充分防护措施的恶意行为者运用。因此,确保用户利益始终是未来开发和创新中的首要任务,无论是在今天、明天还是更远的将来。
