آلبریج پس از سوءاستفاده ۱.۶۵ میلیون دلاری، پروتکل را متوقف کرد و استخرهای نقدینگی استیبل‌کوین تخلیه شدند

آلبریج پس از سوءاستفاده ۱.۶۵ میلیون دلاری، پروتکل را متوقف کرد و استخرهای نقدینگی استیبل‌کوین تخلیه شدند

پل استیبل‌کوین بین‌زنجیره‌ای، Allbridge Core، مورد سوءاستفاده امنیتی قرار گرفت که به گفته شرکت امنیت بلاکچین PeckShield، منجر به ضرری در حدود ۱.۶۵ میلیون دلار شد.

این شرکت اعلام کرد که مهاجم، وجوه سرقت‌شده را از سولانا به اتریوم منتقل کرده است.

واکنش Allbridge

Allbridge تأیید کرد که یک حادثه امنیتی را تجربه کرده و پروتکل به عنوان یک اقدام احتیاطی تا زمان بررسی تیم متوقف شده است. این پروژه همچنین به کاربرانی که نقدینگی در استخرهای آسیب‌دیده دارند توصیه کرد که فوراً وجوه خود را برداشت کنند.

به گفته Allbridge، این سوءاستفاده باعث ایجاد یک فرصت آربیتراژ مثبت موقت به دلیل عدم تعادل در استخرهای نقدینگی آسیب‌دیده شد. تیم از هر کسی که از این آربیتراژ سود برده خواست تا وجوه را به صورت داوطلبانه بازگرداند و افزود که این وجوه برای جبران ارائه‌دهندگان نقدینگی آسیب‌دیده استفاده خواهد شد.

در همین حال، شرکت امنیت بلاکچین Onchain Labs توضیح داد که این سوءاستفاده با یک وام سریع ۱.۱۲ میلیون دلاری USDC که از Kamino در سولانا دریافت شده بود آغاز شد. مهاجم ظاهراً با استفاده از تعویض سریع USDC و USDT نسبت‌های استخر استیبل‌کوین Allbridge Core را دستکاری کرد و سپس نقدینگی را با نرخ‌های تحریف‌شده برداشت، وام سریع را در همان تراکنش بازپرداخت کرد و وجوه را استخراج نمود. Onchain Labs افزود که دارایی‌های سرقت‌شده بعداً از طریق پروتکل‌های حفظ حریم خصوصی برای اختلاط منتقل شدند.

Allbridge پیش از این نیز با حمله‌ای مشابه مواجه شده بود. در آوریل ۲۰۲۳، این پروتکل حدود ۵۷۳ هزار دلار را در یک سوءاستفاده وام سریع در زنجیره BNB از دست داد. مهاجم با سوءاستفاده از یک باگ در قرارداد هوشمند، قیمت‌های تعویض توکن را دستکاری کرد که به او اجازه داد حدود ۲۸۹,۹۰۰ دلار BUSD و ۲۹۰,۹۰۰ دلار USDT را سرقت کند.

رشته‌ای از سوءاستفاده‌های پل‌ها

پل‌های بین‌زنجیره‌ای همچنان هدف مورد علاقه هکرها هستند. در آوریل، Syndicate Labs پس از آنکه یک کلید خصوصی فاش‌شده به مهاجم اجازه داد کنترل قراردادهای پل Commons آن را به دست بگیرد، حدود ۳۳۰ هزار دلار توکن SYND را از دست داد.

یک ماه بعد، پل Verus-Ethereum به دلیل اینکه یکی از قراردادهایش نتوانست تراکنش‌ها را به درستی اعتبارسنجی کند، بیش از ۱۱ میلیون دلار مورد سوءاستفاده قرار گرفت، اگرچه بیشتر وجوه بعداً بازگردانده شد.

در ژوئن، شبکه لایه ۲ اتریوم Taiko به کاربران خود اعلام کرد که دارایی‌هایشان را از پل‌هایش خارج کنند، پس از آنکه مهاجمان ۱.۷ میلیون دلار از یکی از پروتکل‌های پل آن سرقت کردند.