根據 The Block 等外媒的報導,於 24 日(當地時間),跨鏈基礎設施「詞」Allbridge Core 在「詞」Solana(SOL) 生態上的核心服務被發現存在「詞」安全漏洞,遭到攻擊者透過「詞」閃電貸(Flash Loan)策略惡意利用,導致約 165 萬美元資金外流,團隊隨後宣布暫停協議運作。此次事件再度凸顯「詞」跨鏈橋(Cross-chain Bridge)在資金安全與市場信任上的結構性風險。
Allbridge 團隊表示,為控制風險與防止損失擴大,已主動暫停相關「詞」協議,並呼籲受影響資金池的「詞」流動性提供者(LP)盡快撤出資金,以降低後續不確定性。區塊鏈安全公司「詞」PeckShield 估算,本次攻擊總損失約為 165 萬美元;多名「詞」鏈上分析師進一步追蹤發現,攻擊者已將部分盜取資金,從 Solana 生態跨鏈轉移至「詞」以太幣(ETH) 網路。
鏈上分析師 Hupzy 指出,這種在短時間內快速完成多次「詞」跨鏈與代幣兌換的模式,是典型「詞」資金洗白手法之一。雖然事件本身引發市場關注,但他認為,從數據來看,此次被盜金額相較於 Solana 網路整體市值仍屬有限,因此對 SOL 現貨價格的「直接衝擊」可能相對溫和。
有別於常見的「詞」私鑰外洩或「詞」跨鏈橋合約被直接入侵,本次攻擊被多方分析為一宗結構較複雜的「詞」閃電貸價格操縱事件。根據鏈上數據,攻擊者先在 Solana 生態的 DeFi 協議「詞」Kamino 上,無需抵押便透過「詞」閃電貸借出約 112 萬美元的 USDC,隨後進入 Allbridge Core 所管理的「詞」穩定幣資金池,在「詞」USDC 和「詞」USDT 之間密集往返交易,刻意擾動池內的內部匯率與資產平衡。
在這一連串操作中,Allbridge Core 的穩定幣池出現價格計算異常,合約將被操縱後的資金池餘額視為真實價格來源,導致內部「詞」定價機制失真。攻擊者隨即利用異常價格進行資金抽離,在同一筆交易中一邊完成套利套現,一邊償還先前取得的閃電貸。鏈上數據顯示,單筆最大提領規模約達 224 萬美元。
多名分析人士將此案例歸類為 2020 年以來「詞」DeFi 協議中屢見不鮮的「詞」閃電貸價格操縱攻擊範本——核心問題在於協議過度信任自身可被操控的流動性數據,把短時間內被「放大」或「扭曲」的池子餘額,直接用於價格與權益計算之中。攻擊者則只需在極短時間內借入大額資金,推高或壓低資金池內部價格,便能將價差收益收入囊中。
進一步的追蹤還發現,部分遭竊資金疑似已經透過「詞」隱私導向的基礎設施(如混幣工具或高隱私橋接服務)進行轉移,增加了執法機構和安全團隊後續追討與凍結資產的難度。「評論」從歷次案例來看,一旦資金進入多層隱私協議,完整追回的機率通常相當有限,本次事件恐怕也不例外。
雖然 Solana(SOL) 現貨表現尚稱穩定,於 24 小時內小幅上漲約 1.06%,報 76.66 美元,日交易量約 14.3 億美元,但市場情緒的壓力已開始在「詞」跨鏈橋和相關「詞」流動性池上發酵。部分觀點認為,短線 SOL 價格可能不會出現劇烈波動,更關鍵的觀察指標,將是 Solana 生態相關橋接協議是否出現大規模資金撤出,以及整體「詞」總鎖倉價值(TVL)是否因信任受損而明顯下滑。
「評論」綜合來看,Allbridge Core 本次遭遇的閃電貸攻擊,再次暴露跨鏈橋在設計上對價格來源、內部流動性計算與風險管理的高度敏感。未來若要恢復市場對跨鏈基礎設施的信心,協議方勢必得在「詞」審計強度、「詞」風控參數與「詞」價格預言機機制上做出更嚴格調整,否則類似事件恐將持續成為 DeFi 生態的一大系統性風險。
留言 0