پروتکل Allbridge Core این هفته پس از آنکه مهاجمی از استخرهای نقدینگی استیبلکوین آن در سولانا سوءاستفاده کرد و بیش از یک میلیون دلار به سرقت برد، فعالیت خود را متوقف کرد. ردیاب بلاکچین Onchain Tracker خسارت را بیش از ۱.۱ میلیون دلار برآورد کرده است. این سوءاستفاده دومین حمله وام فلش به Allbridge در طی بیش از سه سال است.
نحوه عملکرد سوءاستفاده
مهاجم یک وام فلش ۱.۱۲ میلیون دلاری USDC از Kamino، یک پروتکل وامدهی در سولانا، دریافت کرد. او از این وجوه برای جابجایی سریع بین USDC و USDT در استخر استیبلکوین Allbridge استفاده کرد و نسبت دو دارایی را به هم ریخت. پس از نامتعادل شدن استخر، مهاجم نقدینگی را با ارزشهای متورم برداشت کرد و سپس همان وام فلش را در همان تراکنش بازپرداخت نمود. خالص برداشت حدود ۱.۱ میلیون دلار بود.
بزرگترین برداشت تکی ۲.۲۴ میلیون دلار USDC بود. وجوه سرقتشده بعداً از طریق پروتکلهای حریم خصوصی هدایت شد تا حرکت آنها مخفی بماند.
یک هدف آشنا
این اولین باری نیست که Allbridge مورد حمله قرار میگیرد. در آوریل ۲۰۲۳، یک سوءاستفاده مشابه با وام فلش در شبکه BNB حدود ۵۷۰,۰۰۰ دلار برای این پروتکل هزینه داشت. آن حمله نیز استخرهای استیبلکوین را هدف قرار داده بود. این حادثه مکرر سوالاتی را در مورد امنیت زیرساخت زنجیرهای Allbridge ایجاد میکند، اگرچه این شرکت جزئیاتی در مورد اینکه چه چیزی از زمان نقض قبلی تغییر کرده یا نکرده است، ارائه نداده است.
پاسخ
Allbridge به عنوان یک اقدام احتیاطی، پروتکل را متوقف کرد و تحقیقاتی را آغاز نمود. تیم اشاره کرد که عدم تعادل به طور موقت یک پنجره آربیتراژ برای برخی معاملهگران ایجاد کرد. در یک بیانیه، Allbridge از هر کسی که از این پنجره سود برده است خواست تا وجوه را به یک آدرس مشخص بازگرداند. مشخص نیست چه مقدار توسط آربیتراژورها در مقابل مهاجم برداشت شده است.
آمار سوءاستفادههای جولای
هک Allbridge بخشی از یک ماه سخت برای امنیت ارزهای دیجیتال است. بر اساس دادههای موجود، در سراسر پروتکلها، جولای ۲۰۲۶ شاهد ۵۷.۸ میلیون دلار زیان ناشی از سوءاستفادهها بوده است. این رقم ممکن است با گزارش حوادث بیشتر افزایش یابد.
Allbridge اعلام نکرده است که چه زمانی انتظار دارد عملیات خود را از سر بگیرد. تحقیقات ادامه دارد.




