Allbridge Core был приостановлен после взлома на сумму $1,65 млн.

Allbridge Core приостановил работу своего кроссчейн-протокола стейблкоинов в сети Solana после инцидента с безопасностью, ущерб от которого, по оценке PeckShield, составил около $1,65 миллиона.

Протокол рекомендовал пользователям, имеющим средства в затронутых пулах ликвидности, вывести их на время проведения расследования. PeckShield также сообщила, что злоумышленник перевел украденные активы из Solana в Ethereum.

По всей видимости, инцидент связан с манипуляциями с пулом ликвидности USDC/USDT компании Allbridge Core. Onchain Lens сообщила, что злоумышленник использовал мгновенный кредит USDC в размере $1,12 миллиона от Kamino, изменил баланс пула посредством быстрых свопов и вывел ликвидность по искаженным курсам. Точная сумма ущерба пока уточняется: Onchain Lens оценивает сумму похищенных средств более чем в $1,1 миллиона, а PeckShield оценивает общий ущерб от взлома примерно в $1,65 миллиона.

«В Allbridge Core произошел инцидент с безопасностью», — говорится в публичном уведомлении команды.

В нем также добавлено, что протокол был приостановлен в качестве меры предосторожности на время проведения расследования. Проект также выпустил прямое предупреждение:

«Если у вас есть ликвидность в затронутых пулах, пожалуйста, немедленно выведите ее».

Allbridge заявил, что атака временно вывела из равновесия некоторые пулы. Этот дисбаланс создал арбитражное окно, позволившее некоторым трейдерам получить прибыль за счет необычных цен. Команда попросила всех, кто получил выгоду, рассмотреть возможность возврата средств на резервный адрес. Было сказано, что возвращенные активы пойдут на компенсацию пострадавшим поставщикам ликвидности. На момент написания статьи в уведомлении не указывалась дата возобновления работы и не публиковался технический отчет.

Кроме того, по данным Onchain Lens, злоумышленник занял $1,12 миллиона в USDC через мгновенный кредит у Kamino. Затем он совершил быстрые обмены USDC и USDT, изменив соотношение внутри пула стейблкоинов Allbridge. После изменения цены пула злоумышленник вывел ликвидность, используя искаженный курс, и погасил мгновенный кредит в рамках той же транзакции.

Флеш-кредиты позволяют пользователям брать и возвращать средства в рамках одной транзакции в блокчейне без предоставления обычного залога. В данном случае сам кредит не был назван уязвимостью. Вместо этого, заимствованная ликвидность, предположительно, предоставила злоумышленнику достаточно капитала, чтобы изменить соотношение пула и извлечь выгоду до завершения транзакции. Позже PeckShield заявила, что украденные средства были переведены из Solana в Ethereum.

Это не первый инцидент Allbridge

Последняя атака на Allbridge Core последовала за предыдущей атакой на проект. Albridge подвергся другой атаке в апреле 2023 года, когда злоумышленник манипулировал ценой обмена в пуле BNB Chain. Ущерб оценивался примерно в $573000, и позже проект вернул около $465000, предложив злоумышленнику вознаграждение за «белую» работу.

Новый инцидент также произошел в период активности в сфере межсетевых нарушений безопасности. В мае…В результате атаки, связанной с отсутствием проверок валидации, мост Verus-Ethereum потерял более $11,5 миллионов. В отдельном отчете говорится, что компания Transit Finance потеряла около $1,88 миллиона в результате другой атаки на протоколы межсетевого взаимодействия.

Читайте также: