• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Allbridge遭165万美元闪电贷攻击,暂停跨链协议

2026-07-20 22:09:20
收藏

跨链桥Allbridge因闪电贷攻击暂停协议

据区块链安全公司与项目方消息,跨链桥Allbridge已暂停其协议,原因是一名攻击者通过闪电贷从其Solana链上的流动性池中盗取了约165万美元。Allbridge允许用户在不同区块链之间转移资产,这些区块链本身无法原生通信。其核心产品使用原生稳定币池(如USDC和USDT),而非铸造包装代币。周日,项目团队表示在调查期间“已暂停协议以作预防”,并呼吁流动性提供者从受影响的池中撤出资金。

在后续推文中,Allbridge指出其团队正在“准备详细的分解说明”和事后分析报告,并补充道“目前对用户流动性没有威胁”,因为团队正在努力重新启动Core功能,但不再依赖流动性池。Allbridge证实了安全公司PeckShield早前的推文,该推文称损失约为165万美元,并指出攻击者已将资金从Solana桥接至以太坊。

另一家安全公司CertiK详细描述了攻击手法:攻击者首先通过Solana上的借贷协议Kamino借入112万美元的闪电贷,随后进行一系列快速的稳定币兑换,以扭曲Allbridge池中用于定价资产的内部记账机制。在池内资产定价出现偏差后,攻击者将数千美元的USDT换成了约224万美元的USDC,随后将所得资金桥接至一个以太坊地址,并分散到其他地址。目前尚不清楚有多少资金仍在可追回范围内。

这次操纵导致Allbridge的流动性池出现失衡,其他交易者一度可以买到被错误定价的资产——团队称之为“短暂的套利窗口”。该DeFi平台呼吁所有从该窗口获利的用户将资金发送至指定地址,并称这些资金将“直接用于补偿受影响的流动性提供者”。团队还表示,其“目标是返还所有受影响资金”。

这并非Allbridge首次遭遇此类攻击。2023年4月,一次类似的闪电贷漏洞从其BNB Chain上的池中盗走了约57.3万美元;项目方后来表示已追回大部分资金,并重新设计了流动性计算与提现机制。Allbridge在2022年筹集了200万美元,用于扩展桥接功能并资助安全审计。

桥接协议及其依赖的流动性池长期以来一直是DeFi领域最受攻击的基础设施之一。仅在2026年前五个月,DeFi黑客攻击造成的损失就超过8.4亿美元,而跨链系统多次贡献了单笔最大损失。就在上个月,Axelar与Secret Network之间的一座桥接协议因攻击者利用自定义代币合约中的“无限铸造”漏洞,被盗467万美元。

Allbridge的协议目前仍处于暂停状态。165万美元中能追回多少,将取决于对桥接资金的追踪——以及那些被呼吁的套利交易者是否真的将钱退还。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%