Allbridge Core 再遭闪电贷攻击,Solana 链上损失 165 万美元

行业资讯10小时前发布 领域OK
3 0 0

 风险提示:防范以"数字货币""区块链"名义进行非法集资的风险

说实话,跨链桥又出事了。7月19日,Allbridge Core 被攻击,Solana 链上直接损失 165 万美元。这已经是它第二次被闪电贷搞了。你猜怎么着?又是老套路。

欧易
欧易(OKX)

全球三大交易所之一,注册领50U数币盲盒,币圈常用的交易平台!

币安
币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

攻击手法:借入资金扭曲汇率

攻击者啊,先从 Solana 的流动性协议 Kamino 借了 112 万美元的 USDC。然后,用这笔钱在 USDC 和 USDT 之间疯狂来回兑换,硬是把 Allbridge Core 稳定币池的汇率给扭曲了。你看,就这么简单粗暴。

汇率被操纵到有利方向后,攻击者以扭曲价格提走流动性,归还了 112 万美元的闪电贷,剩下的差价全揣兜里了。安全公司 PeckShield 和 CertiK 确认,被盗资产随后从 Solana 跨链转移到以太坊,再通过隐私池洗钱,想掩盖来源。老实讲,这洗钱手法也够老套的。

池内失衡与套利窗口

话说,Allbridge 在 X 上发了公告,说协议已经暂停,让用户赶紧把受影响池里的资金提出来。他们还提到,池内比率扭曲那会儿,其实给了其他参与者套利机会——团队请求这些用户主动把收益还回来,说这些钱会用来补偿受损的流动性提供者。我觉得这想法挺天真的,对吧?

跨链桥持续成为攻击目标

近几个月,跨链桥简直成了靶子。自2026年5月以来,Allbridge Core 这次已经是至少第六起针对桥接协议的漏洞利用了。我倒是认为,这频率高得离谱。

跨链桥手里攥着大量资产池,用来支撑目标链上的代币,所以攻击者最眼馋它们。今年6月,以太坊Layer-2网络 Taiko 的一个桥接协议被攻击,损失170万美元,桥停了好几天才恢复。同一时期,Secret Network 因为一个智能合约漏洞,被“无限铸造”搞走了467万美元,生成了无担保的 Axelar 封装资产。Gravity Bridge、Verus Bridge 和 Butter Network 也都在那段时间出过事。Allbridge 说,调查还在继续。你猜怎么着?我猜结果又是老样子——钱追不回来。

FAQ

什么是闪电贷攻击?

闪电贷攻击就是攻击者借一笔钱(不用抵押,同一笔交易里借了还),利用这笔钱操纵市场,赚差价,再还回去。整个过程几秒钟完事。简单说,就是借鸡生蛋,然后还鸡,蛋自己留着。

Allbridge Core 现在安全吗?

目前协议已经暂停了 Solana 网络的服务,团队在调查中。如果你在受影响池子里有资金,赶紧提出来,别等。说实话,我是不敢再碰了。

普通用户该怎么保护自己?

少用跨链桥,尤其是那些被攻击过的。实在要用,选大牌、审计多的,而且别把大额资金长期放在桥接池里。感觉这就像别把鸡蛋都放一个篮子里,对吧?

© 版权声明

相关文章

暂无评论

您必须登录才能参与评论!
立即登录
none
暂无评论...