Allbridge Exploited para sa $1.65M bilang Hacker Bridges Funds sa Ethereum
DeFi

Allbridge Exploited para sa $1.65M bilang Hacker Bridges Funds sa Ethereum

Ni filipino2lbn β€”
  • Nawala ang Allbridge Core ng $1.65M matapos ang isang flash loan attack na manipulahin ang Solana liquidity pool.
  • Inilapit ng attacker ang mga ninakaw na pondo sa Ethereum bago i-convert ang mga asset sa ETH.
  • Itinigil ni Allbridge ang protocol habang sinusubaybayan ng mga imbestigador ang mga pondo at tinasa ang pagsasamantala.

Ang Allbridge Core ay dumanas ng pagsasamantala sa seguridad na umuubos ng humigit-kumulang $1.65 milyon mula sa pag-deploy nito ng Solana, na nag-udyok ng agarang pag-pause ng protocol. Mabilis na inilapit ng attacker ang mga ninakaw na pondo sa Ethereum, ginawang ETH ang mga asset, at pinatindi ang mga alalahanin sa patuloy na mga panganib sa seguridad na kinakaharap ng cross-chain na imprastraktura.

Ang Flash Loan Attack ay nag-drains ng Allbridge Core

Allbridgenakumpirmaisang insidente sa seguridad matapos pinagsamantalahan ng mga umaatake ang Solana-based cross-chain stablecoin bridge at nakakuha ng humigit-kumulang $1.65 milyon sa mga digital asset. Agad na itinigil ng protocol ang mga operasyon habang iniimbestigahan ng team ang pagsasamantala at tinasa ang pangkalahatang epekto nito.

Iniulat ng Blockchain analytics platform na Lookonchain na mabilis na na-bridge ng attacker ang lahat ng ninakaw na pondo mula sa Solana patungo sa Ethereum bago pinalitan ang mga asset sa ETH. Ang mabilis na paglilipat ng mga kumplikadong pagsisikap sa pagbawi habang binibigyang-diin ang bilis ng mga modernong operasyong pagsasamantala sa cross-chain.

Ayon sa blockchain security researchers, sinimulan ng attacker ang exploit gamit ang $1.12 million USDC flash loan na hiniram mula sa Solana liquidity protocol Kamino. Ang hiniram na kapital ay nagpagana ng ilang mabilis na transaksyon sa loob ng isang bloke bago awtomatikong naganap ang pagbabayad.

Paulit-ulit na nagpalitan ang umatakeUSDCat USDT, pansamantalang minamanipula ang mga exchange rate sa loob ng stablecoin liquidity pool ng Allbridge Core. Dahil dito, ang distorted na pagpepresyo ay lumikha ng mga paborableng kondisyon sa pag-withdraw na nakabuo ng makabuluhang mga ipinagbabawal na kita nang hindi nangangailangan ng permanenteng hiniram na kapital.

Pagkatapos bayaran ang flash loan, ang umaatake ay nagpapanatili ng humigit-kumulang $1.65 milyon bago ilipat ang mga nalikom sa pamamagitan ng Ethereum-based na mga serbisyo sa privacy. Patuloy na sinusubaybayan ng mga imbestigador ang aktibidad ng wallet habang sinusubaybayan ang anumang karagdagang paggalaw ng ninakaw na cryptocurrency sa iba’t ibang network.

Hinimok ni Allbridge ang mga user na may hawak na liquidity sa loob ng mga apektadong pool na mag-withdraw ng mga pondo habang nananatiling aktibo ang imbestigasyon. Hiniling din ng proyekto ang sinumang nakikinabang sa mga pansamantalang pagkakataon sa arbitrage na kusang-loob na magbalik ng mga pondo para sa pagbabayad ng mga apektadong tagapagbigay ng pagkatubig.

Ang Seguridad ng Tulay ay Nakaharap sa Bagong Pagsusuri

Ang pinakabagong pagsasamantala ay nagmamarka ng isa pang pag-urong sa seguridad para sa Allbridge pagkatapos ng nakaraang pag-atake ng flash loan sa protocol noong 2023. Ang naunang insidenteng iyon ay nagresulta sa mga pagkalugi na lumampas sa $573,000 matapos manipulahin ng mga umaatake ang mga presyo ng swap sa deployment ng BNB Chain.

Ang mga cross-chain bridge ay patuloy na nakakaakit ng mga umaatake dahil sinisiguro nila ang malaking liquidity na sumusuporta sa mga asset na inilipat sa pagitan ng mga independiyenteng blockchain ecosystem. Dahil dito, ang matagumpay na pagsasamantala ay kadalasang nagdudulot ng malaking pagkalugi sa pananalapi sa loob lamang ng ilang transaksyon sa maraming network.

Nasaksihan ng mga nagdaang buwan ang ilang insidente ng seguridad na may kaugnayan sa tulay na nakakaapekto sa mga proyekto kabilang angTaiko, Secret Network, Gravity Bridge, Verus Bridge, at Butter Network. Ang mga paulit-ulit na pag-atake na ito ay nagpapataas ng pagtuon sa industriya sa matalinong pag-audit ng kontrata, proteksyon sa pagkatubig, at mas malakas na mga sistema ng pagsubaybay.

Tinukoy ng mga kumpanya ng seguridad ng Blockchain, kabilang ang PeckShield at CertiK, ang pinakabagong pagsasamantala ng Allbridge pagkatapos lumitaw ang kahina-hinalang on-chain na aktibidad. Samantala, patuloy na sinusuri ng mga imbestigador ang mga talaan ng transaksyon upang matukoy ang buong pagkakasunud-sunod ng pag-atake at suportahan ang mga potensyal na pagsisikap sa pagbawi.

Ang pagsisiyasat ay nananatiling nagpapatuloy habang ang Allbridge ay nagtatrabaho upang palakasin ang seguridad ng protocol at suriin ang mga posibleng opsyon sa pagbabayad para sa mga apektadong tagapagbigay ng pagkatubig. Ang insidente ay nagpapatibay din sa patuloy na mga alalahanin na nakapalibot sa cross-chain na imprastraktura sa kabila ng patuloy na mga pagpapabuti sa mga desentralisadong platform ng pananalapi.

Pinagmulan: Live Bitcoin News

filipino2lbn

Tungkol sa May-akda

filipino2lbn

Mag-iwan ng Tugon

Ang iyong email address ay hindi ipa-publish. Ang mga kinakailangang mga field ay markado ng *