Кроссчейн-протокол Allbridge атаковали. Ущерб составил $1,65 млн.


Команда Allbridge Core приостановила работу кроссчейн-моста для стейблкоинов в экосистеме Solana после нарушения безопасности, которое повлекло потери в $1,65 млн.
Злоумышленник использовал мгновенный заем и быстрые свопы для манипулирования курсом обмена «стабильных монет». Он перевел похищенные средства в Ethereum, а затем в приватные пулы.
«Allbridge Core столкнулся с инцидентом безопасности. Если у вас есть ликвидность в затронутых пулах, пожалуйста, выведите активы сейчас», — говорится в сообщении.
Атака на кроссчейн-мост стала шестым подобным кейсом с мая.
По теме: хакер выпустил квадриллион токенов в результате атаки на кроссчейн-мост MAP Protocol
Хронология событий
Согласно Onchain Lens, злоумышленник привлек в Kamino флэш-кредит на $1,12 млн в USDC с последующим обменом на USDT, что привело к искажению курса обмена в пуле стейблкоинов Allbridge Core.
Затем он вывел ликвидность, погасив кредит и оставив себе разницу.
«Возникший дисбаланс в пуле создал временное окно для положительного арбитража. Если вы воспользовались этой возможностью, просим вас рассмотреть возврат средств, они пойдут на компенсацию пострадавшим», — говорится в сообщении.
В апреле 2023 года в результате атаки с использованием мгновенных займов на пул Allbridge в сети BNB Chain ущерб достиг $573 000.
Тогда злоумышленник выступил одновременно в роли поставщика ликвидности и участника свопа, воспользовавшись уязвимостью в смарт-контракте, которая позволила ему манипулировать ценами.
По теме: мост Verus-Ethereum взломали. Ущерб составил $11,58 млн
Прочие инциденты
В июне команда Taiko — L2 в экосистеме Ethereum — призвала пользователей вывести активы после того, как злоумышленники воспользовались уязвимостью одного из протоколов и похитили $1,7 млн.
Проект возобновил работу своего моста 11 дней спустя после завершения четырехэтапного плана восстановления.
За несколько недель до этого атаке подверглась Secret Network, что привело к созданию необеспеченных версий активов в Axelar и ущербу в размере $4,67 млн.
Среди других недавних инцидентов, связанных с мостами, — Gravity Bridge, Verus Bridge и Butter Network.
По теме: фишинг, дипфейки и атаки на цепочку поставок станут причиной взломов 2026 года — CertiK
