Finst

Allbridge Core wstrzymuje protokół po exploicie wartym 1,1 mln $

Atak uderzył w płynność USDC/USDT na Solanie i wpisuje się w serię exploitów DeFi. Allbridge wstrzymał protokół i bada możliwość odzyskania skradzionych środków.

Allbridge Core wstrzymuje protokół po exploicie wartym 1,1 mln $

Najważniejsze informacje

  • Allbridge Core wstrzymał działanie protokołu po tym, jak z pul płynności stablecoinów wyprowadzono ponad 1,1 mln $.
  • Atak na Solanie wykorzystał flash loan na 1,12 mln $ w USDC i doprowadził do manipulacji pulą USDC/USDT za pomocą serii szybkich swapów.
  • Allbridge uruchomił dochodzenie, poprosił użytkowników o zwrot osiągniętego zysku i chce oddać wszystkie dotknięte środki poszkodowanym.

Allbridge Core wstrzymał działanie protokołu po tym, jak napastnik wyprowadził ponad 1,1 mln $ (1 mln €) za pośrednictwem pul płynności stablecoinów. Według trackera Onchain Lens atak został przeprowadzony na Solanie i wpisuje się w szerszą falę exploitów DeFi, które w lipcu 2026 roku przyniosły już straty rzędu 57,8 mln $ (50,5 mln €).

Jak przebiegał atak

Onchain Lens poinformował, że sprawca wykorzystał flash loan na 1,12 mln $ (1 mln €) w USDC, zaciągnięty za pośrednictwem Kamino. Następnie serią szybkich swapów zmanipulował pulę USDC/USDT Allbridge Core, przez co jej proporcje zostały chwilowo zaburzone. W kolejnym kroku wypłacił płynność po zawyżonych wartościach, a sam flash loan spłacił w ramach tej samej transakcji.

Według trackera cały proceder przyniósł około 1,1 mln $ (1 mln €). Onchain Lens dodał również, że skradzione środki zostały później przeniesione przez privacy protocols, aby utrudnić śledzenie przepływu pieniędzy. Największą pojedynczą wypłatę oszacowano przy tym na 2,24 mln $ (2 mln €) w USDC.

Allbridge szuka sposobu na odzyskanie środków

Allbridge prewencyjnie wyłączył protokół i rozpoczął dochodzenie. Firma przekazała, że chwilowa nierównowaga stworzyła części traderów możliwość arbitrażu, dlatego zwróciła się do użytkowników, którzy na tym skorzystali, o oddanie zysku. Zgodnie z komunikatem deweloperzy chcą „zwrócić wszystkie dotknięte środki” poszkodowanym.

Incydent ma szczególne znaczenie, ponieważ Allbridge mierzył się już wcześniej z podobnym atakiem. W kwietniu 2023 roku protokół również padł ofiarą flash loan exploitu, tym razem w sieci BNB, a straty wyniosły około 570 000 $ (498 500 €).

Dlaczego to ważne

Dla europejskich obserwatorów rynku krypto ten przypadek pokazuje, jak podatne pozostają protokoły DeFi, gdy płynność i mechanizmy cenowe można w krótkim czasie wypaczyć. Takie ataki nie są nowe, ale połączenie flash loans, pul stablecoinów i szybkiego arbitrażu utrudnia protokołom natychmiastowe wychwycenie nietypowych ruchów. W praktyce deweloperzy coraz częściej sięgają więc po dodatkowe warstwy ochrony, takie jak TWAP oracles, wiele źródeł cen i circuit breakers. Widać to także w projektach, które próbują skuteczniej wykorzystywać stabilną płynność, takich jak Uniswap i Spark.


Zastrzeżenie: Treść ma charakter wyłącznie informacyjny i nie stanowi porady finansowej, inwestycyjnej, prawnej ani podatkowej. Podane informacje mogą być niekompletne, nieścisłe lub nieaktualne i nie powinny być traktowane jako wiążące. Żadne treści na tej stronie nie stanowią rekomendacji kupna, sprzedaży ani przechowywania jakiejkolwiek kryptowaluty. Inwestowanie w aktywa kryptograficzne wiąże się z ryzykiem utraty środków.