Allbridge exploité pour 1,65 million de dollars alors que le pirate informatique relie les fonds à Ethereum
DeFi

Allbridge exploité pour 1,65 million de dollars alors que le pirate informatique relie les fonds à Ethereum

Par frenchlbn
  • Allbridge Core a perdu 1,65 million de dollars après qu’une attaque de prêt flash ait manipulé les pools de liquidités de Solana.
  • L’attaquant a transféré les fonds volés vers Ethereum avant de convertir les actifs en ETH.
  • Allbridge a suspendu le protocole pendant que les enquêteurs retraçaient les fonds et évaluaient l’exploit.

Allbridge Core a subi un exploit de sécurité qui a drainé environ 1,65 million de dollars de son déploiement Solana, provoquant une pause immédiate du protocole. L’attaquant a rapidement transféré les fonds volés vers Ethereum, converti les actifs en ETH et intensifié les inquiétudes concernant les risques de sécurité persistants auxquels sont confrontées les infrastructures inter-chaînes.

L’attaque de prêt flash draine le noyau d’Allbridge

Allbridgeconfirméun incident de sécurité après que des attaquants ont exploité son pont stablecoin inter-chaînes basé sur Solana et extrait environ 1,65 million de dollars d’actifs numériques. Le protocole a immédiatement suspendu les opérations pendant que l’équipe enquêtait sur l’exploit et évaluait son impact global.

La plate-forme d’analyse de blockchain Lookonchain a signalé que l’attaquant avait rapidement relié tous les fonds volés de Solana à Ethereum avant d’échanger les actifs contre ETH. Les transferts rapides ont compliqué les efforts de récupération tout en mettant en évidence la rapidité des opérations modernes d’exploitation inter-chaînes.

Selon les chercheurs en sécurité de la blockchain, l’attaquant a lancé l’exploit en utilisant un prêt flash USDC de 1,12 million de dollars emprunté au protocole de liquidité Solana Kamino. Le capital emprunté a permis plusieurs transactions rapides au sein d’un même bloc avant que le remboursement ne se fasse automatiquement.

L’attaquant a échangé à plusieurs reprisesUSDCet l’USDT, manipulant temporairement les taux de change au sein du pool de liquidités stables d’Allbridge Core. Par conséquent, la distorsion des prix a créé des conditions de retrait favorables qui ont généré d’importants profits illicites sans nécessiter de capitaux empruntés permanents.

Après avoir remboursé le prêt flash, l’attaquant a conservé environ 1,65 million de dollars avant de transférer le produit via les services de confidentialité basés sur Ethereum. Les enquêteurs continuent de suivre l’activité du portefeuille tout en surveillant tout mouvement ultérieur de la cryptomonnaie volée sur différents réseaux.

Allbridge a exhorté les utilisateurs détenant des liquidités dans les pools concernés à retirer leurs fonds pendant que l’enquête reste active. Le projet a également demandé à toute personne bénéficiant d’opportunités d’arbitrage temporaires de restituer volontairement les fonds destinés à indemniser les fournisseurs de liquidités concernés.

La sécurité des ponts fait l’objet d’un examen renouvelé

Le dernier exploit marque un autre revers en matière de sécurité pour Allbridge après qu’une précédente attaque de prêt flash ait frappé le protocole en 2023. Cet incident précédent a entraîné des pertes supérieures à 573 000 $ après que les attaquants ont manipulé les prix des swaps sur le déploiement de la chaîne BNB.

Les ponts entre chaînes continuent d’attirer les attaquants car ils sécurisent des liquidités substantielles soutenant les actifs transférés entre des écosystèmes blockchain indépendants. Par conséquent, les exploits réussis génèrent souvent des pertes financières importantes en seulement quelques transactions sur plusieurs réseaux.

Ces derniers mois, plusieurs incidents de sécurité liés aux ponts ont affecté des projets, notammentTaïko, Réseau secret, Pont gravitationnel, Pont Verus et Réseau Butter. Ces attaques répétées ont amené l’industrie à se concentrer davantage sur l’audit des contrats intelligents, la protection des liquidités et des systèmes de surveillance plus solides.

Les sociétés de sécurité blockchain, dont PeckShield et CertiK, ont identifié le dernier exploit d’Allbridge peu de temps après l’émergence d’activités suspectes sur la chaîne. Pendant ce temps, les enquêteurs continuent d’analyser les enregistrements des transactions pour déterminer la séquence complète de l’attaque et soutenir d’éventuels efforts de récupération.

L’enquête se poursuit alors qu’Allbridge s’efforce de renforcer la sécurité du protocole et d’évaluer les options de remboursement possibles pour les fournisseurs de liquidités concernés. L’incident renforce également les inquiétudes persistantes concernant l’infrastructure inter-chaînes malgré les améliorations continues sur les plateformes financières décentralisées.

Source : Live Bitcoin News

frenchlbn

À propos de l'auteur

frenchlbn

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *