Loading market data...

Allbridge stanset etter flash loan-angrep på 1,65 millioner dollar

Allbridge stanset etter flash loan-angrep på 1,65 millioner dollar

Kjedeoverbyggingsprotokollen Allbridge har stanset driften etter et flash loan-angrep som tappet omtrent 1,65 millioner dollar fra likviditetspoolene. Angrepet, som fant sted på Solana-nettverket, brukte et flash-lån på 1,12 millioner dollar fra utlånsprotokollen Kamino for å manipulere poolforhold og ta ut eiendeler til gunstige valutakurser.

Slik fungerte angrepet

Angriperen tok opp et flash-lån fra Kamino – et lån som må tilbakebetales innen samme transaksjon – og brukte midlene til å kunstig endre balansen i Allbridges likviditetspooler. Ved å midlertidig blåse opp den ene siden av en pool, kunne angriperen ta ut en større mengde av en annen eiendel til en forvrengt kurs. Etter uttaket ble flash-lånet tilbakebetalt, og Allbridges pooler stod igjen med et underskudd på omtrent 1,65 millioner dollar.

Flash-lån i seg selv er et vanlig DeFi-verktøy, men de blir farlige når de kombineres med prismanipulasjon eller svakheter i orakler. I dette tilfellet utnyttet angriperen måten Allbridges pooler beregner valutakurser basert på interne tokenbalanser.

Allbridges respons

Allbridge bekreftet hendelsen på sosiale medier og sa at de hadde stanset all drift for å etterforske. Teamet opplyser at de jobber med en plan for å gjenopprette midler og vil dele detaljer når etterforskningen er fullført. Brukere har blitt rådet til ikke å sette inn eller ta ut penger før videre beskjed.

Protokollen har ikke annonsert en tidslinje for gjenopptakelse av tjenester. Det er uklart om de stjålne midlene kan gjenvinnes, eller om Allbridge vil kompensere berørte brukere.

Kaminnos rolle

Kamino, utlånsprotokollen som ga flash-lånet, var ikke direkte målrettet. Flash-lån er en standardfunksjon på mange DeFi-plattformer og brukes ofte til legitim arbitrasje og refinansiering. Imidlertid muliggjør de også angrep når de kombineres med sårbarheter i andre protokoller. Kamino har ikke kommentert hendelsen.

Angrepet fremhever en vedvarende risiko i desentralisert finans: selv når individuelle protokoller er sikre, kan sammensetningen av DeFi skape uventede angrepsflater. Allbridge er den siste i en rekke broer og likviditetsprotokoller på tvers av kjeder som har blitt rammet av et flash-lån-angrep.

Allbridge har ikke sagt om de vil innføre nye sikkerhetstiltak eller endre prismekanismen. Teamet forventes å publisere en rapport om hendelsen i løpet av de kommende dagene.