Allbridge подвергся атаке через мгновенный кредит, понес убытки около 1,65 миллиона долларов, кросс-чейн протокол приостановлен
Сообщение ChainCatcher, по данным Decrypt, протокол кросс-цепного моста Allbridge приостановил работу Core протокола из-за атаки с использованием флеш-кредита, в результате которой злоумышленник похитил около 1,65 миллиона долларов из ликвидного пула стейблкоинов Solana.Согласно анализу блокчейн-безопасности от PeckShield и CertiK, злоумышленник занял 1,12 миллиона долларов флеш-кредита через кредитный протокол Solana Kamino, а затем манипулировал ценовым механизмом пула Allbridge через несколько операций обмена стейблкоинов, чтобы обменять активы по низкой цене и перевести средства на адрес Ethereum.В процессе атаки злоумышленник обменял несколько тысяч долларов USDT на около 2,24 миллиона долларов USDC, после чего перевел средства на Ethereum и далее распределил. В настоящее время неясно, возможно ли вернуть часть средств.Allbridge заявила, что команда приостановила работу Core протокола по соображениям безопасности и потребовала от пострадавших поставщиков ликвидности немедленно вывести свои средства. Из-за атаки ликвидный пул оказался в дисбалансе, и некоторые трейдеры воспользовались арбитражной возможностью для получения прибыли. Allbridge призвала соответствующих пользователей вернуть прибыль, заявив, что средства будут использованы для компенсации пострадавшим LP.Команда сообщила, что в настоящее время средства пользователей не подвержены дальнейшему риску и что после завершения расследования будет опубликован подробный отчет о событии, а также планируется повторный запуск Core протокола после удаления ликвидного пула. Это уже второй случай, когда Allbridge сталкивается с подобной атакой с использованием флеш-кредита. В апреле 2023 года ликвидный пул протокола на BNB Chain понес убытки в размере около 573 тысяч долларов из-за аналогичной уязвимости, после чего проект заявил, что удалось вернуть большую часть средств и скорректировать механизм расчета ликвидности.