BTC $79,469.21 -0.65%
ETH $2,493.71 -0.28%
BNB $745.52 -1.43%
XRP $1.41 -1.06%
SOL $105.17 -1.71%
TRX $0.3356 +0.13%
DOGE $0.0905 +0.86%
ADA $0.2213 +0.30%
BCH $257.83 -0.67%
LINK $13.20 +7.30%
HYPE $88.01 -1.17%
AAVE $134.88 -0.13%
SUI $0.8327 +4.06%
XLM $0.1945 +4.28%
ZEC $1,192.58 +2.13%
BTC $79,469.21 -0.65%
ETH $2,493.71 -0.28%
BNB $745.52 -1.43%
XRP $1.41 -1.06%
SOL $105.17 -1.71%
TRX $0.3356 +0.13%
DOGE $0.0905 +0.86%
ADA $0.2213 +0.30%
BCH $257.83 -0.67%
LINK $13.20 +7.30%
HYPE $88.01 -1.17%
AAVE $134.88 -0.13%
SUI $0.8327 +4.06%
XLM $0.1945 +4.28%
ZEC $1,192.58 +2.13%

allbridge

Tất cả
Bài viết
Tin nhanh

Slow Mist tiết lộ chi tiết tấn công cầu nối đa chuỗi Allbridge: giả mạo tin nhắn CCTP, vay chớp nhoáng, kiểm tra kết quả đúc tiền không đủ

Tin tức từ ChainCatcher, đội ngũ bảo mật SlowMist đã tiết lộ rằng dự án cầu nối đa chuỗi Allbridge đã bị tấn công vào ngày 19 tháng 8 năm 2026, với thiệt hại khoảng 190.000 USD. Đáng chú ý, cuộc tấn công này không phải là một hành động tức thì, kẻ tấn công đã bắt đầu chuẩn bị từ gần một tháng trước và đã vượt qua cơ chế xác thực bằng cách giả mạo thông điệp đa chuỗi. Theo phân tích của SlowMist, vào ngày 26 tháng 7, kẻ tấn công đã gọi trực tiếp hàm MessageTransmitterV2.sendMessage của Circle trên chuỗi Polygon, tạo ra một thông điệp đa chuỗi giả mạo theo phong cách CCTP, tuyên bố có 1 triệu USDC được chuyển khoản, nhưng thực tế không có bất kỳ hoạt động hủy USDC nào xảy ra. Sau đó, Circle đã tạo ra chứng nhận xác thực hợp lệ cho thông điệp hoàn chỉnh này theo quy trình bình thường.Khoảng 24 ngày sau, vào ngày 19 tháng 8, kẻ tấn công đã chờ đợi Base Router nhận được một khoản gửi CCTP thực sự, số dư tăng lên khoảng 191.000 USDC, chỉ sau 6 giây đã phát động cuộc tấn công. Kẻ tấn công đã sử dụng thông điệp và chứng nhận giả mạo trước đó để gọi hàm receiveCctpMessage của Allbridge, do dự án thiếu kiểm tra quan trọng, hệ thống đã nhầm lẫn thông điệp đa chuỗi giả mạo là khoản gửi thực sự và đã ghi nhận hạn mức 1 triệu USDC. Sau đó, kẻ tấn công đã tạm thời vay khoảng 809.000 USDC thông qua Aave flash loan, làm cho số dư Router khớp với số tiền giả mạo, và đã gọi hàm chuyển khoản bằng cách sử dụng hồ sơ tín dụng nội bộ, cuối cùng đã chuyển ra khoảng 999.000 USDC (trừ 0,1% phí). Sau khi hoàn trả khoản vay flash loan và phí, kẻ tấn công đã thu lợi ròng khoảng 189.800 USD. Nguyên nhân của lỗ hổng này là do Allbridge không xác thực danh tính của bên gửi và nhận thông điệp đa chuỗi, cũng như không xác nhận xem USDC có thực sự được đúc và số dư có thực sự tăng hay không, mà chỉ đơn giản tin tưởng vào số tiền và dữ liệu băm thông điệp do kẻ tấn công tạo ra. SlowMist nhấn mạnh rằng việc xác thực thông điệp trên chuỗi không đồng nghĩa với việc tài sản thực sự đã đến. Các giao thức đa chuỗi không chỉ cần xác thực tính xác thực của thông điệp mà còn phải đảm bảo nguồn gốc của thông điệp là đáng tin cậy, bên nhận là TokenMessengerV2 chính thức của Circle, và chỉ sau khi xác nhận tài sản thực sự được đúc và thay đổi số dư mới có thể tiến hành ghi sổ tài sản. Sự kiện này một lần nữa làm nổi bật rủi ro an ninh trong các khâu xác thực thông điệp và thanh toán tài sản của cầu nối đa chuỗi.

Allbridge bị tấn công bằng vay chớp nhoáng, thiệt hại khoảng 1,65 triệu USD, giao thức chuỗi chéo đã bị tạm ngừng

Theo thông tin từ ChainCatcher, theo báo cáo của Decrypt, giao thức cầu nối đa chuỗi Allbridge đã tạm ngừng giao thức Core do bị tấn công bằng vay mượn chớp nhoáng, hiện tại kẻ tấn công đã đánh cắp khoảng 1,65 triệu đô la tài sản từ bể thanh khoản stablecoin của Solana.Theo phân tích của các cơ quan an ninh blockchain PeckShield và CertiK, kẻ tấn công đã vay 1,12 triệu đô la từ giao thức cho vay Solana Kamino, sau đó thao túng cơ chế giá trong bể Allbridge thông qua nhiều lần trao đổi stablecoin để đổi tài sản với giá thấp, và chuyển tiền qua chuỗi đến địa chỉ Ethereum.Trong quá trình tấn công, kẻ tấn công đã sử dụng hàng nghìn đô la USDT để đổi lấy khoảng 2,24 triệu đô la USDC, sau đó đã cầu nối số tiền này đến Ethereum và phân tán thêm. Hiện tại, vẫn chưa rõ liệu một phần số tiền có thể được thu hồi hay không.Allbridge cho biết, đội ngũ đã tạm ngừng giao thức Core vì lý do an toàn và yêu cầu các nhà cung cấp thanh khoản bị ảnh hưởng ngay lập tức rút tiền. Do cuộc tấn công đã dẫn đến sự mất cân bằng trong bể thanh khoản, một số nhà giao dịch đã tận dụng cơ hội chênh lệch giá để kiếm lợi, Allbridge kêu gọi các người dùng liên quan hoàn trả lợi nhuận, cho biết số tiền sẽ được sử dụng để bồi thường cho các LP bị ảnh hưởng.Đội ngũ cho biết, hiện tại không có rủi ro thêm cho tiền của người dùng và sẽ phát hành báo cáo phân tích sự kiện chi tiết sau khi hoàn thành điều tra, đồng thời có kế hoạch tái khởi động giao thức Core trong trường hợp loại bỏ bể thanh khoản. Đây là lần thứ hai Allbridge gặp phải cuộc tấn công vay mượn chớp nhoáng tương tự. Vào tháng 4 năm 2023, bể thanh khoản BNB Chain của giao thức này đã mất khoảng 573.000 đô la do lỗ hổng tương tự, sau đó nhóm dự án đã cho biết đã thu hồi được phần lớn số tiền và điều chỉnh cơ chế tính toán thanh khoản.
app_icon
ChainCatcher Building the Web3 world with innovations.