
Allbridge核心协议遭遇闪贷攻击,逾百万美元资产被转移至以太坊
跨链资产流动平台Allbridge Core近期在Solana网络上的部署遭受严重安全事件,导致约165万美元的资产流失。事件发生后,项目方立即暂停所有服务,并启动全面调查,旨在厘清攻击路径与影响范围。
攻击者借由闪贷操控汇率完成套利
此次入侵针对Allbridge基于Solana的稳定币桥接系统,项目团队在确认异常后迅速采取应急措施,全面停止运营并联合多家安全机构展开链上追踪。
据区块链分析机构Lookonchain披露,攻击者在得手后立即将全部赃款通过跨链桥转入以太坊网络,并快速将其兑换为ETH,此举显著增加了追回资金的技术难度,也反映出当前跨链攻击手法的高效性与隐蔽性。
深入分析显示,攻击者借助Solana生态中的流动性协议Kamino发起一笔112万美元的USDC闪贷,利用单区块内高频交易能力,在短时间内篡改了Allbridge稳定币池的代币兑换比率。
通过精准操控价格机制,攻击者成功提取远超初始借贷金额的稳定币,实现无抵押套利。在偿还原始借款后,保留了约165万美元的净收益。随后,其尝试通过以太坊上的混币服务隐藏资金流向,进一步加大追踪难度。
Allbridge已向各资金池提供者发出提醒,建议在调查期间尽快撤回流动性。同时,呼吁曾从此次异常交易中获利的用户主动归还部分收益,以协助补偿受损的流动性支持者。
跨链桥接连受袭,安全体系面临持续考验
这并非Allbridge首次遭遇类似攻击。早在2023年,该协议在BNB Chain上的部署就曾因相同类型的闪贷攻击蒙受超过57.3万美元损失,两次事件均依赖于对流动性池定价机制的操控。
由于跨链桥承担着多条区块链间高价值资产的流转功能,其持有的巨额流动性使其成为黑客重点目标。一旦失守,往往可在极短时间内造成跨网络连锁性财务冲击。
近期,包括Taiko、Secret Network、Gravity Bridge、Verus Bridge和Butter Network在内的多个桥接项目也相继曝出安全漏洞,暴露出当前去中心化金融基础设施在智能合约审计与实时监控方面的薄弱环节。
PeckShield与CertiK等安全团队在监测到异常链上活动后迅速介入,协助识别漏洞特征。目前调查仍在推进,技术团队正梳理完整交易轨迹,为后续可能的资金追偿提供依据。
尽管行业安全技术不断演进,但此类事件的反复发生表明,跨链协议仍需在合约设计、风险控制及社区治理层面进行深度重构,才能有效应对日益复杂的攻击模式。
