Allbridge Core hat seine Cross-Chain-Stablecoin-Bridge pausiert, nachdem ein Angreifer am Dienstag rund 1,65 Mio. $ aus den Solana-Liquiditätspools abgezogen hatte, wie die Sicherheitsfirmen CertiK und PeckShield berichten. Der Angreifer nahm einen Flash Loan über 1,12 Mio. $ beim Solana-Lending-Protokoll Kamino auf, um USDC und USDT schnell zu swappen. Dadurch verzerrte er die internen Verhältnisse der Pools, bevor er Vermögenswerte zu günstigen Kursen abzog. Die gestohlenen Mittel wurden anschließend an eine Ethereum-Adresse gebridged und auf weitere Wallets verteilt. Der aktuell verbliebene Restbestand wird weiter nachverfolgt.
Allbridge Core betreibt eine Bridge, die native Stablecoins wie USDC und USDT zwischen Chains bewegt, ohne wrapped Versionen auszugeben, und über Liquiditätspools abwickelt. Das Protokoll forderte Liquiditätsanbieter auf, Mittel aus betroffenen Pools abzuziehen, während die Untersuchung läuft. Zudem bat es öffentlich Trader, die von der entstandenen Preisverzerrung profitiert haben, Mittel zur Entschädigung der LPs zurückzugeben.
Warum das wichtig ist
Dies ist der zweite Flash-Loan-Vorfall bei Allbridge. 2023 zog ein ähnlicher Angriff rund 650.000 $ aus den BNB Chain-Pools ab. Das Unternehmen sagte später, es habe den Großteil der Mittel zurückerlangt und seine Liquiditäts- und Auszahlungsberechnungen überarbeitet. Das wiederkehrende Muster ist der schwerer zu verteidigende Teil der Geschichte: Die Fixes von 2023 wurden als Behebung präsentiert, und ein nahezu identischer Vektor auf Solana deutet entweder auf eine unvollständige Umsetzung über Deployments hinweg oder auf eine gemeinsame Schwäche im ökonomischen Design hin, die den Patch überlebt hat.
Marktauswirkungen
Der Exploit trifft einen Zeitpunkt, an dem Bridge-TVL zu einem strukturellen Marker für die Risikobepreisung im Cross-Chain-DeFi geworden ist. Gerade Solana-Liquiditätspools haben ihren Anteil am Stable-Routing-Volumen in den vergangenen zwei Quartalen ausgebaut. Die unmittelbaren Folgen bleiben begrenzt: Allbridge ist eine Bridge im Mittelfeld, keine kritische Infrastrukturabhängigkeit, und der Verlust von 1,65 Mio. $ ist klein im Vergleich zu den mehrmillionenschweren Abflüssen, die größere Plattformen in diesem Jahr getroffen haben. Zwei Signale sind wichtig: wie viel der gebridgten Erlöse der Angreifer nicht waschen kann, was den Präzedenzfall dafür setzt, wie aggressiv das Protokoll über eine Rückholung verhandeln kann, und ob dieselbe Kamino-Flash-Loan-Liquidität beim nächsten Exploit erneut auftaucht.
Häufig gestellte Fragen
-
Wie funktionierte der Allbridge-Exploit?
Der Angreifer nahm auf Solana einen Flash Loan über 1,12 Mio. $ von Kamino auf, swappte schnell USDC und USDT, um Pool-Verhältnisse zu verzerren, und zog dann Vermögenswerte zu günstigen Kursen ab. Anschließend bridgte er die Erlöse zu Ethereum und erzielte rund 1,65 Mio. $.
-
Welche Allbridge-Pools waren betroffen?
Der Exploit traf die Solana-Liquiditätspools von Allbridge Core, die für die Abwicklung nativer USDC und USDT zwischen Chains genutzt werden. Allbridge pausierte das Protokoll und forderte LPs auf, Mittel aus betroffenen Pools abzuziehen.
-
Wurde Allbridge schon früher ausgenutzt?
Ja. 2023 zog ein ähnlicher Flash-Loan-Angriff rund 650.000 $ aus den BNB Chain-Pools von Allbridge ab. Das Unternehmen sagte später, es habe den Großteil der Mittel zurückerlangt und seine Liquiditäts- und Auszahlungsberechnungen überarbeitet.
-
Ist der Allbridge-Verlust von 1,65 Mio. $ ein Nutzer- oder Treasury-Verlust?
Der Verlust entstand in den Solana-Liquiditätspools von Allbridge, damit tragen Liquiditätsanbieter die Auswirkungen. Allbridge bat Trader, die von der Preisverzerrung profitiert haben, Mittel zur Entschädigung der LPs zurückzugeben.
-
Wo sind die gestohlenen Mittel jetzt?
Die gestohlenen Vermögenswerte wurden an eine Ethereum-Adresse gebridged und auf weitere Wallets verteilt. Der aktuell unter Kontrolle des Angreifers verbliebene Restbestand wird von On-Chain-Ermittlern weiter nachverfolgt.
CoinDesk