Роботу Allbridge Core призупинено після флешкредитної атаки зі збитками $1,65 млн

Ринкове зведення ШІ
Allbridge Core призупинив операції після маніпуляції ціною через флеш-позику на стороні Solana, що призвела до виведення близько $1.65M, при цьому кошти було перекинуто в Ethereum і потенційно спрямовано через інфраструктуру конфіденційності. Хоча втрата є невеликою порівняно з ринковою капіталізацією Solana і може обмежити прямий вплив на ціну SOL, інцидент може тиснути на короткострокову схильність до ризику в DeFi та впевненість постачальників ліквідності в пулах кросчейн-мостів, підвищуючи сприйнятий ризик смартконтрактів і дизайну пулів.
Рівень впливу
● Середній
Активи, яких стосується
SOL/USDT+1.41%
Інсайт ШІ · SOL/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
За даними CoinDesk, Allbridge Core тимчасово зупинив роботу протоколу після інциденту безпеки на стороні Solana. Команда назвала паузу запобіжним кроком і порадила постачальникам ліквідності в уражених пулах вивести кошти на час розслідування. За оцінкою ончейн-компанії PeckShield, втрати становлять близько $1,65 млн. Викрадені активи переказали до мережі Ethereum. Аналітики зазначають, що зловмисник швидко перемістив кошти із Solana в Ethereum невдовзі після атаки. Такі кросчейн-перекази зазвичай ускладнюють відстеження та повернення активів. Додатковий аналіз вказує, що частина коштів могла пройти через інфраструктуру, орієнтовану на приватність. З ринкової точки зору, аналітики вважають масштаб інциденту відносно невеликим на тлі загальної ринкової капіталізації Solana, тож прямий вплив на ціну SOL може бути обмеженим. У матеріалі йдеться, що SOL торгується по $76,66, додавши 1,06% за останні 24 години, а обсяг торгів становить приблизно $1,43 млрд. Атака була реалізована через механізм флешкредитів. Ончейн-дані свідчать, що причиною не стало викрадення приватного ключа або типова вразливість перевірки валідаторів у кросчейн-містках. За попередньою версією, нападник спочатку позичив близько $1,12 млн у флешкредиті на Kamino, після чого багаторазово проводив обміни USDC та USDT у стейблкоїн-пулі Allbridge Core. Це, за оцінками, спотворило внутрішні розрахунки курсу в пулі та створило штучний дисбаланс. Далі зловмисник вилучив ліквідність за маніпульованою ціною, у межах тієї ж транзакції повернув тіло флешкредиту й залишив різницю як прибуток. Аналітики описують послідовність дій як "позичити, маніпулювати, вивести, повернути, залишити різницю". Повідомляється, що один із виводів становив приблизно $2,24 млн. Експерти відносять інцидент до класичних атак із маніпуляцією ціни через флешкредити — такого типу збої неодноразово траплялися в DeFi-протоколах із 2020 року. Ключова проблема полягає в тому, що ціноутворення пулу надмірно спирається на власні балансові дані, які можна короткостроково викривити, що дає змогу позиковим коштам суттєво вплинути на обмінний курс. Для Allbridge Core найближчим наслідком може стати не динаміка SOL, а удар по довірі до кросчейн-містка та пов'язаних із ним пулів ліквідності.