- Andrey Velikiy 讨论了 Allbridge Core 的 165 万美元漏洞。
- 讨论了桥的当前状态和受影响用户的补偿。
- 被利用的漏洞是在 Solana 上的 USDC/USDT 池中。
- 由于安全问题,正在考虑转向远离流动性池。
介绍
漏洞解释
Allbridge 是一个跨链协议,旨在促进不同网络之间的加密货币转移。最近的漏洞涉及通过 Kamino 在 Solana 网络中进行的闪电贷攻击,目标是 USDC/USDT 流动性池。攻击者操纵汇率,提取了比预期更多的加密资产。此次事件不仅暂时停止了运营,还影响了其他利用套利机会的用户。
响应和恢复努力
Velikiy 解释说,在识别出漏洞后,操作在 30 分钟内暂停。然而,此时由于其他用户的套利活动,各个网络已发生了大规模损失。为了减轻未来的风险,Allbridge 已恢复使用 Circle CCTP 和 LayerZero 协议运营,而不是依赖流动性池。
未来方向:远离流动性池
事件促使 Allbridge 重新考虑其架构。Velikiy 强调流动性池是黑客的吸引目标,尤其是在 AI 模型变得更擅长识别漏洞的情况下。因此,正在推动采用像 Allbridge Next 这样的新架构,完全绕过传统流动性池。
赔偿和追踪黑客
追回被盗资金的努力正在进行中,据报道一些资产已被追踪到 EVM 地址,并可能隐藏在 Zcash 的保护池内。尽管进一步追踪这些资产面临挑战,但与合规和网络安全公司合作以追求正义的工作仍在继续。
作为赔偿努力的一部分,Allbridge 敦促在此次攻击中通过套利获利的人返还其收益,以便在受影响用户之间重新分配——尽管这一倡议取得的成功有限。
结论:范式转变?
Allbridge 的漏洞突显了依赖流动性池的 DeFi 平台面临的更广泛的安全挑战,并突显了向更安全、更有弹性的基础设施转变的潜力,这些基础设施不依赖于此类依赖性。随着调查和持续的恢复工作进行,所学的经验教训可能会重塑 Allbridge 自身的运营战略以及更广泛的行业实践,帮助增强信任,同时在当今加密生态系统不断发展的技术格局中保护用户资产!
