Allbridge Core призупинив роботу після флешкредитної атаки на Solana: викрадено близько $1,65 млн
Ринкове зведення ШІ
Allbridge Core призупинив роботу після експлойту на стороні Solana приблизно на ~$1.65 млн, у межах якого було використано флеш-позику Kamino для маніпуляції внутрішнім ціноутворенням пулу стейблкоїнів; отримані кошти було перекинуто мостом із Solana до Ethereum і, можливо, спрямовано через інструменти для підвищення приватності. Хоча втрата є невеликою порівняно з ринковою вартістю Solana, подія може тиснути на апетит до ризику в DeFi, підриваючи довіру до ліквідності кросчейн-мостів і провокуючи виведення TVL у пулах, під'єднаних до мостів.
Рівень впливу
● Середній
Активи, яких стосується
SOL/USDT+1.40%
Інсайт ШІ · SOL/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
Кросчейн-бридж Allbridge Core тимчасово зупинив роботу після атаки, що призвела до відтоку приблизно $1,65 млн із його інфраструктури в мережі Solana. Команда повідомила, що зробила паузу як запобіжний крок і закликала постачальників ліквідності в уражених пулах вивести кошти, поки триває розслідування.
За оцінкою компанії з кібербезпеки PeckShield, загальні втрати становлять близько $1,65 млн. Ончейн-аналітики також вказують, що зловмисник уже перевів викрадені активи з Solana до Ethereum. Аналітик Hupzy назвав швидке переміщення через кілька мереж типовою схемою відмивання коштів, яка ускладнює їх повернення. На його думку, прямий вплив інциденту на ціну Solana буде обмеженим, оскільки сума втрат невелика порівняно з ринковою вартістю мережі.
Пояснення механіки флешкредитної атаки
За словами іншого аналітика, інцидент не був пов'язаний ані з витоком приватного ключа, ані з "класичним" зламом бриджа. Замість цього зловмисник, ймовірно, використав флешкредит обсягом $1,12 млн, взятий у Kamino.
Як описують учасники ринку, атакувальник без застави позичив USDC і далі багаторазово обмінював USDC та USDT усередині пулу стейблкоїнів Allbridge Core. Це спотворило внутрішні розрахунки обмінного курсу та створило штучний дисбаланс. Після цього зловмисник вивів ліквідність за маніпульованим курсом. Повернувши $1,12 млн флешкредиту в межах тієї ж транзакції, він залишив різницю як прибуток.
Аналітик підсумував послідовність як простий ланцюжок дій: позичити, маніпулювати, вивести, погасити, забрати різницю. Вартість одного виведення ліквідності, за повідомленнями, сягала близько $2,24 млн. Подію також охарактеризували як типовий флешкредитний напад із маніпуляцією ціною — вразливість, що переслідує DeFi-протоколи з 2020 року. На думку експертів, проблема полягала в тому, що пул фактично довіряв власним балансам, які можна було тимчасово перекосити позиковим капіталом, і на їх основі визначав ціноутворення.
Окремі повідомлення також стверджують, що викрадені кошти могли скеровуватися через інфраструктуру, орієнтовану на приватність, що потенційно ще більше ускладнює відновлення активів.
Ризик для ринку — радше довіра до бриджів
Очікується, що експлойт не створить суттєвого прямого тиску на курс SOL. Solana (SOL) торгувалася на рівні $76,66, додавши 1,06% за останні 24 години; добовий обсяг торгів становив $1,43 млрд.
Водночас інцидент може вдарити по довірі до ліквідності, пов'язаної з кросчейн-бриджами. Ринок стежитиме, чи спровокує атака відтік коштів із бриджів на базі Solana та ширше зниження загальної заблокованої вартості (TVL) у сегменті бриджів.