Loading market data...

Allbridge a oprit operațiunile după un atac flash loan de 1,65 milioane de dolari

Allbridge a oprit operațiunile după un atac flash loan de 1,65 milioane de dolari

Protocolul cross-chain Allbridge a suspendat operațiunile după un atac flash loan care a sustras aproximativ 1,65 milioane de dolari din pool-urile sale de lichiditate. Exploatarea, care a avut loc pe rețeaua Solana, a folosit un împrumut flash de 1,12 milioane de dolari de la protocolul de creditare Kamino pentru a manipula raporturile pool-urilor și a retrage active la rate de schimb favorabile.

Cum a funcționat exploatarea

Atacatorul a contractat un împrumut flash de la Kamino — un împrumut care trebuie rambursat în aceeași tranzacție — și a folosit fondurile pentru a dezechilibra artificial balanța pool-urilor de lichiditate Allbridge. Prin umflarea temporară a unei părți a unui pool, atacatorul a putut retrage o cantitate mai mare dintr-un alt activ la un rate distorsionat. După retragere, împrumutul flash a fost rambursat, lăsând pool-urile Allbridge cu un deficit de aproximativ 1,65 milioane de dolari.

Împrumuturile flash sunt un instrument DeFi comun, dar devin periculoase atunci când sunt combinate cu manipularea prețurilor sau slăbiciuni ale oracolelor. În acest caz, atacatorul a exploatat modul în care pool-urile Allbridge calculează ratele de schimb pe baza balanțelor interne de token-uri.

Răspunsul Allbridge

Allbridge a confirmat incidentul pe rețelele sociale și a declarat că a suspendat toate operațiunile pentru a investiga. Echipa a spus că lucrează la un plan de recuperare a fondurilor și va împărtăși detalii după finalizarea investigației. Utilizatorii au fost sfătuiți să nu depună sau să retragă fonduri până la o notificare ulterioară.

Protocolul nu a anunțat un calendar pentru reluarea serviciilor. Nu este clar dacă fondurile furate pot fi recuperate sau dacă Allbridge va compensa utilizatorii afectați.

Rolul Kamino

Kamino, protocolul de creditare care a furnizat împrumutul flash, nu a fost vizat direct. Împrumuturile flash sunt o caracteristică standard pe multe platforme DeFi și sunt adesea folosite pentru arbitraj și refinanțare legitimă. Cu toate acestea, ele permit și atacuri atunci când sunt combinate cu vulnerabilități în alte protocoale. Kamino nu a comentat incidentul.

Exploatarea evidențiază un risc persistent în finanțele descentralizate: chiar și atunci când protocoalele individuale sunt sigure, componibilitatea DeFi poate crea suprafețe de atac neașteptate. Allbridge este cel mai recent dintr-un șir de poduri cross-chain și protocoale de lichiditate care au suferit un atac flash loan.

Allbridge nu a spus dacă va implementa noi măsuri de siguranță sau va modifica mecanismul de stabilire a prețurilor. Se așteaptă ca echipa să publice un raport post-mortem în zilele următoare.