Il protocollo cross-chain Allbridge ha sospeso le operazioni dopo che un attacco flash loan ha prosciugato circa 1,65 milioni di dollari dai suoi pool di liquidità. L'exploit, avvenuto sulla rete Solana, ha utilizzato un flash loan di 1,12 milioni di dollari dal protocollo di prestito Kamino per manipolare i rapporti dei pool e prelevare asset a tassi di cambio favorevoli.
Come ha funzionato l'exploit
L'attaccante ha preso un flash loan da Kamino — un prestito che deve essere rimborsato nella stessa transazione — e ha usato quei fondi per spostare artificialmente il bilanciamento dei pool di liquidità di Allbridge. Gonfiando temporaneamente un lato di un pool, l'attaccante è riuscito a prelevare una quantità maggiore di un altro asset a un tasso distorto. Dopo il prelievo, il flash loan è stato rimborsato, lasciando i pool di Allbridge in deficit di circa 1,65 milioni di dollari.
I flash loan sono uno strumento DeFi comune, ma diventano pericolosi quando combinati con manipolazione dei prezzi o debolezze degli oracle. In questo caso, l'attaccante ha sfruttato il modo in cui i pool di Allbridge calcolano i tassi di cambio basandosi sui saldi interni dei token.
La risposta di Allbridge
Allbridge ha confermato l'incidente sui social media e ha dichiarato di aver sospeso tutte le operazioni per indagare. Il team ha affermato di stare lavorando a un piano per recuperare i fondi e condividerà i dettagli una volta completata l'indagine. Agli utenti è stato consigliato di non depositare o prelevare fino a nuovo avviso.
Il protocollo non ha ancora annunciato una tempistica per la ripresa dei servizi. Non è chiaro se i fondi rubati possano essere recuperati o se Allbridge risarcirà gli utenti colpiti.
Il ruolo di Kamino
Kamino, il protocollo di prestito che ha fornito il flash loan, non è stato direttamente preso di mira. I flash loan sono una funzionalità standard su molte piattaforme DeFi e vengono spesso utilizzati per arbitraggio e rifinanziamento legittimi. Tuttavia, consentono anche attacchi quando combinati con vulnerabilità in altri protocolli. Kamino non ha commentato l'incidente.
L'exploit evidenzia un rischio persistente nella finanza decentralizzata: anche quando i singoli protocolli sono sicuri, la componibilità della DeFi può creare superfici di attacco inaspettate. Allbridge è l'ultimo di una serie di bridge cross-chain e protocolli di liquidità a subire un attacco flash loan.
Allbridge non ha dichiarato se implementerà nuove misure di sicurezza o modificherà il suo meccanismo di determinazione dei prezzi. Il team dovrebbe pubblicare un rapporto post-mortem nei prossimi giorni.



