A carregar preços…
🩸BEARISH

Allbridge suspende pools Solana após roubo de $1,65M

O atacante usou um flash loan de $1,12M da Kamino para distorcer os rácios das pools USDC/USDT, levantou fundos a taxas favoráveis e transferiu os proveitos para Ethereum.

Allbridge suspende pools Solana após roubo de $1,65M
Allbridge suspende pools Solana após roubo de $1,65M
Allbridge suspende pools Solana após roubo de $1,65M
Allbridge suspende pools Solana após roubo de $1,65M

A Allbridge Core suspendeu a sua ponte cross-chain de stablecoins depois de um atacante ter drenado cerca de $1,65 milhões das suas pools de liquidez na Solana na terça-feira, segundo as empresas de segurança CertiK e PeckShield. O atacante contraiu um flash loan de $1,12 milhões no protocolo de crédito Solana Kamino para trocar rapidamente USDC e USDT, distorcendo os rácios internos das pools antes de levantar ativos a taxas favoráveis. Os fundos roubados foram depois transferidos para um endereço Ethereum e dispersos por carteiras adicionais, com o saldo residual atual ainda a ser rastreado.

A Allbridge Core opera uma ponte que move stablecoins nativas como USDC e USDT entre cadeias sem emitir versões wrapped, liquidando através de pools de liquidez. O protocolo disse aos fornecedores de liquidez para retirarem fundos das pools afetadas enquanto investiga, e pediu publicamente aos traders que lucraram com a distorção de preços resultante que devolvessem fundos para compensar os LP.

Porque é importante

Este é o segundo incidente de flash loan da Allbridge. Em 2023, um ataque semelhante drenou cerca de $650.000 das suas pools na BNB Chain, tendo a empresa dito mais tarde que recuperou a maior parte dos fundos e reescreveu os seus cálculos de liquidez e levantamentos. O padrão repetido é a parte mais difícil de defender: as correções de 2023 foram apresentadas como a remediação, e um vetor quase idêntico na Solana sugere uma implementação incompleta entre deployments ou uma fragilidade partilhada no desenho económico que sobrevive ao patch.

Impacto no mercado

O exploit surge num momento em que o TVL das pontes se tornou um marcador estrutural para a avaliação do risco em DeFi cross-chain, e as pools de liquidez na Solana, em particular, aumentaram a sua quota no volume de encaminhamento de stablecoins nos últimos dois trimestres. O impacto imediato está contido: a Allbridge é uma ponte de dimensão intermédia, não uma dependência crítica de infraestrutura, e a perda de $1,65M é pequena face aos drenamentos de vários milhões de dólares que atingiram plataformas maiores este ano. Há dois sinais a observar: quanto dos proveitos transferidos o atacante não consegue lavar, o que define o precedente para a agressividade com que o protocolo pode negociar uma recuperação, e se alguma da mesma liquidez de flash loans da Kamino aparece no próximo exploit.

Tokens relacionados
$SOL

Perguntas frequentes

  1. Como funcionou o exploit da Allbridge?

    O atacante contraiu um flash loan de $1,12M da Kamino na Solana, trocou rapidamente USDC e USDT para distorcer os rácios das pools, depois levantou ativos a taxas favoráveis antes de transferir os proveitos para Ethereum, obtendo cerca de $1,65M.

  2. Que pools da Allbridge foram afetadas?

    O exploit atingiu as pools de liquidez Solana da Allbridge Core usadas para liquidar USDC e USDT nativos entre cadeias. A Allbridge suspendeu o protocolo e disse aos LP para retirarem fundos das pools afetadas.

  3. A Allbridge já tinha sido explorada antes?

    Sim. Em 2023, um ataque semelhante com flash loan drenou cerca de $650.000 das pools da Allbridge na BNB Chain. A empresa disse mais tarde que recuperou a maior parte desses fundos e reescreveu os seus cálculos de liquidez e levantamentos.

  4. A perda de $1,65M da Allbridge é de fundos de utilizadores ou de tesouraria?

    A perda saiu das pools de liquidez Solana da Allbridge, o que significa que os fornecedores de liquidez suportam o impacto. A Allbridge pediu aos traders que lucraram com a distorção de preços que devolvessem fundos para compensar os LP.

  5. Onde estão agora os fundos roubados?

    Os ativos roubados foram transferidos para um endereço Ethereum e dispersos por carteiras adicionais. O saldo residual atual sob controlo do atacante ainda está a ser rastreado por investigadores on-chain.

Atribuição da fonte
Agregado de CoinDesk · Verificado · Última atualização há 1d
Abrir original →