BTC $78,199.94 +0.73%
ETH $2,459.90 +0.98%
BNB $693.74 +0.69%
XRP $1.39 +0.58%
SOL $105.05 +1.43%
TRX $0.3405 +0.62%
DOGE $0.0849 +0.58%
ADA $0.2007 +0.58%
BCH $246.60 +1.53%
LINK $11.40 +0.76%
HYPE $83.38 +2.67%
AAVE $125.28 +3.03%
SUI $0.7399 +0.62%
XLM $0.1794 +1.20%
ZEC $842.78 +4.42%
BTC $78,199.94 +0.73%
ETH $2,459.90 +0.98%
BNB $693.74 +0.69%
XRP $1.39 +0.58%
SOL $105.05 +1.43%
TRX $0.3405 +0.62%
DOGE $0.0849 +0.58%
ADA $0.2007 +0.58%
BCH $246.60 +1.53%
LINK $11.40 +0.76%
HYPE $83.38 +2.67%
AAVE $125.28 +3.03%
SUI $0.7399 +0.62%
XLM $0.1794 +1.20%
ZEC $842.78 +4.42%

lbr

全部
文章
快訊

慢霧揭露跨鏈橋 Allbridge 攻擊細節:偽造 CCTP 消息、閃電貸,鑄幣結果校驗不足

ChainCatcher 消息,慢霧安全團隊披露,跨鏈橋項目 Allbridge 於 2026 年 8 月 19 日遭遇攻擊,損失約 19 萬美元。值得注意的是,此次攻擊並非即時完成,攻擊者早在近一個月前便開始佈局,並透過偽造跨鏈消息繞過驗證機制。根據慢霧分析,攻擊者於 7 月 26 日在 Polygon 鏈上直接調用 Circle 的 MessageTransmitterV2.sendMessage 函數,構造了一條偽裝成 CCTP 風格的跨鏈消息,聲稱存在 100 萬枚 USDC 轉帳,但實際上並未發生任何 USDC 銷毀操作。隨後,Circle 按照正常流程為該完整消息生成了有效驗證證明(attestation)。約 24 天後,8 月 19 日,攻擊者等待 Base Router 收到一筆真實 CCTP 存款、餘額增加至約 19.1 萬 USDC 後,僅 6 秒後發起攻擊。攻擊者利用此前偽造的消息和驗證證明調用 Allbridge 的 receiveCctpMessage 函數,由於項目缺少關鍵校驗,系統將虛假跨鏈消息誤認為真實存款,並記錄了 100 萬 USDC 額度。隨後,攻擊者透過 Aave 閃電貸臨時借入約 80.9 萬 USDC,使 Router 餘額與偽造金額匹配,並利用內部信用記錄調用轉帳函數,最終轉出約 99.9 萬 USDC(扣除 0.1% 手續費)。歸還閃電貸及費用後,攻擊者淨獲利約 18.98 萬美元。此次漏洞根源在於 Allbridge 未驗證跨鏈消息發送方和接收方身份,也未確認 USDC 是否真實鑄造及餘額是否實際增加,而是直接信任攻擊者構造的金額和消息哈希數據。慢霧強調,鏈上消息驗證並不等同於真實資產到帳。跨鏈協議不僅需要驗證消息真實性,還必須確保消息來源可信、接收方為 Circle 官方 TokenMessengerV2,並在確認資產實際鑄造和餘額變化後才能進行資產記帳。此次事件再次凸顯跨鏈橋在消息驗證和資產結算環節中的安全風險。

Allbridge 遭閃電貸攻擊損失約 165 萬美元,跨鏈協議已暫停

ChainCatcher 消息,据 Decrypt 報導,跨鏈橋協議 Allbridge 因遭遇閃電貸攻擊暫停 Core 協議,目前攻擊者已從 Solana 穩定幣流動性池中盜取約 165 萬美元資產。據區塊鏈安全機構 PeckShield 和 CertiK 分析,攻擊者通過 Solana 借貸協議 Kamino 借入 112 萬美元閃電貸資金,隨後通過多次穩定幣兌換操作操縱 Allbridge 池內價格機制,以低價兌換資產,並將資金跨鏈轉移至以太坊地址。攻擊過程中,攻擊者用數千美元 USDT 兌換獲得約 224 萬美元 USDC,隨後將資金橋接至以太坊並進一步分散。目前部分資金是否仍可追回尚不明確。Allbridge 表示,團隊已出於安全考量暫停 Core 協議,並要求受影響流動性提供者立即撤出資金。由於攻擊導致流動性池失衡,部分交易者利用套利機會獲利,Allbridge 呼籲相關用戶返還收益,稱資金將用於補償受影響 LP。團隊表示,目前用戶資金不存在進一步風險,並將在完成調查後發布詳細事件分析報告,同時計劃在移除流動性池的情況下重新上線 Core 協議。這是 Allbridge 第二次遭遇類似閃電貸攻擊。2023 年 4 月,該協議 BNB Chain 流動性池曾因類似漏洞損失約 57.3 萬美元,之後項目方曾表示追回大部分資金並調整流動性計算機制。
app_icon
ChainCatcher 與創新者共建Web3世界