Мост Allbridge Core остановлен после взлома на $1,65 млн

Кроссчейн-мост Allbridge Core приостановил работу после атаки, в результате которой злоумышленник похитил $1,65 млн. Для взлома использовался флэш-кредит и серия быстрых свопов, позволивших манипулировать курсом стейблкоина в пуле ликвидности.

Как флэш-кредит обманул пул ликвидности

Атакующий применил флэш-кредит — механизм заимствования без обеспечения в рамках одной транзакции. С помощью мгновенных обменов он искусственно изменил обменный курс стейблкоина на платформе, после чего вывел разницу в свою пользу. Команда Allbridge Core оперативно зафиксировала подозрительную активность и остановила мост для предотвращения дальнейших потерь.

Этот инцидент произошёл на фоне недавнего взлома протокола Ostium на $18 млн, где хакер также использовал инфраструктуру оракулов для подделки данных.

Представители проекта заявили, что расследование продолжается, а средства пользователей, не затронутые атакой, находятся в безопасности. Конкретные детали о возврате украденных активов пока не раскрываются.

Кого затронула остановка моста

Временная остановка Allbridge Core заблокировала переводы между сетями для всех пользователей. Это уже не первый случай взлома кроссчейн-инфраструктуры: за последние два года уязвимости в мостах привели к потерям на сотни миллионов долларов.

Флэш-кредиты остаются одним из самых популярных инструментов для атак на DeFi-протоколы из-за отсутствия залога и возможности проводить сложные многошаговые манипуляции.

Эксплойт Allbridge Core вновь поднимает вопросы о безопасности смарт-контрактов и необходимости тщательного аудита перед запуском. Инцидент также может усилить давление на команды проектов со стороны регуляторов, требующих усиления мер защиты средств пользователей.

Напомним, что ранее Humanity Protocol пересмотрел безопасность после взлома на $36 млн, что подчёркивает растущую угрозу для кроссчейн-мостов.

Почему мосты остаются главной мишенью хакеров

В 2022 году взломы мостов стали одной из главных угроз для DeFi: атаки на Wormhole ($326 млн) и Ronin Bridge ($625 млн) потрясли индустрию. Allbridge Core — относительно новый протокол, однако его остановка показывает, что уязвимости сохраняются даже после ужесточения стандартов безопасности. По данным аналитиков, большинство эксплойтов происходит из-за ошибок в логике ценообразования пулов ликвидности, чем и воспользовался хакер в данном случае.

Связи инцидента с Россией или СНГ не обнаружено: атака носила глобальный характер и не была направлена на конкретный регион.

На момент написания новости работа моста не восстановлена. Команда Allbridge Core обещает предоставить обновлённый план действий после завершения внутреннего расследования. Пользователям рекомендуется следить за официальными каналами проекта, чтобы узнать сроки возобновления переводов и возможные компенсации. Сможет ли команда вернуть похищенные средства и восстановить доверие пользователей — пока открытый вопрос.

Поделиться:
Зарабатываю на крипте и описываю свой опыт Следите за активностями в Telegram-канале mmguru 💎
Подписаться