根據多家鏈上分析平台與專案方公告,跨鏈穩定幣橋「*Allbridge Core*」近日疑似遭遇「*駭客攻擊*」,團隊已緊急暫停「*跨鏈橋*」運作並啟動調查。初步統計顯示,約有超過「*165 萬美元*」資金遭到不正常轉出,相關資金先在「*Solana(SOL)*」鏈上被盜走,隨後被轉移至「*以太坊(ETH)*」,再流入「*隱私交易池*」以試圖洗白資金。
根據 Allbridge Core 於 13 日在社群平台 X 發布的公告,團隊表示目前確認到「*安全事故*」,為確保用戶資產安全,已先行「*暫停協議*」運作,並對事件進行全面調查。專案方同時呼籲,尚有資金存放於協議「*流動性池*」的用戶,應儘速將資產贖回,以降低可能風險。此次攻擊鎖定的是 Allbridge Core 部署在 Solana 鏈上的版本,相關被竊資金在短時間內就已跨鏈轉移至其他網路。
鏈上分析工具顯示,攻擊者首先在收益優化協議「*Kamino*」上,通過「*閃電貸*」借出約 112 萬美元規模的「*USD Coin(USDC)*」。隨後,駭客在 Solana 上反覆進行「*USDC/泰達幣(USDT)*」高速兌換,刻意扭曲 Allbridge Core 穩定幣池中的「*價格比例*」,藉此操縱池內「*兌換匯率*」。在價格被成功扭曲後,攻擊者利用失真的報價大量抽走「*流動性*」,再將部分資金用於歸還閃電貸,並將剩餘差額據為「*套利獲利*」。
這起 Allbridge Core 安全事故,已是今年 5 月以來出現的「*第六起大型跨鏈橋攻擊事件*」。由於「*跨鏈橋*」天生扮演多條公鏈之間「*資產橋樑*」的角色,經常聚集巨額資金,也因此長期被鎖定為「*駭客主要攻擊目標*」。就在上個月,以太坊擴容相關專案「*Taiko*」也因「*跨鏈橋漏洞*」損失約 170 萬美元,被迫暫停服務進行修復,並在完成補丁與安全審查後,於 11 日後才重新啟動。
評論
從 Allbridge Core 與 Taiko 連續爆出事故來看,「*跨鏈橋安全*」再次被業界視為「*去中心化金融(DeFi)*」生態不可忽視的風險中樞。跨鏈橋雖大幅提升了「*資產流動性*」與「*鏈間互操作性*」,但只要「*流動性池管理機制*」與「*價格操縱防護設計*」稍有疏漏,就可能遭到利用閃電貸的精密攻擊,使損失在短時間內迅速放大。頻繁出現的跨鏈橋駭客事件,正持續侵蝕投資人對 DeFi 的「*系統性信任*」,也迫使專案方與審計機構重新檢視價格預言機設計、多重簽章管理與跨鏈驗證架構,以尋求更「*安全可靠*」的資產跨鏈方案。
留言 0