Allbridge Core suspend le pont inter-chaînes après un exploit de 1,65 million de dollars

Allbridge Core suspend le pont inter-chaînes après un exploit de 1,65 million de dollars

Allbridge, la société à l'origine du pont stablecoin inter-chaînes Allbridge Core, a déclaré avoir suspendu le protocole par mesure de précaution après un « incident de sécurité » qui aurait entraîné une perte de 1,65 million de dollars dimanche.

L'incident a affecté le déploiement Solana d'Allbridge Core, l'attaquant ayant déjà ponté les fonds volés de Solana vers Ethereum avant de les déplacer vers des pools de confidentialité.

« Allbridge Core connaît un incident de sécurité », a-t-il déclaré dans un communiqué. poste le X dimanche. « Nous avons suspendu le protocole par mesure de précaution pendant que nous enquêtons. Si vous disposez de liquidités dans les pools concernés, veuillez vous retirer maintenant. »

L'exploit Allbridge Core est au moins la sixième attaque ciblant un pont inter-chaînes depuis mai. Les ponts sont des cibles attrayantes pour les attaquants car ils détiennent souvent d’importants pools de fonds qui soutiennent les actifs pontés sur la blockchain de destination.

Source: Lookonchain

Objectif en chaîne signalé l'attaquant a accordé un prêt flash de 1,12 million de dollars USDC (USDC) à Kamino, avant des échanges rapides USDC/USDT qui ont faussé le taux de change du pool de pièces stables Allbridge Core.

En rapport: Taiko rouvre le pont après un exploit de 1,7 million de dollars, déclare les utilisateurs guéris

L'attaquant a ensuite retiré des liquidités à des taux manipulés, remboursant le prêt USDC de 1,12 million de dollars et conservant la différence.

« Le déséquilibre du pool qui en a résulté a créé une fenêtre d'arbitrage positive temporaire. Si vous en avez profité, veuillez envisager de restituer les fonds… cela servira directement à indemniser les LP concernés », a-t-il ajouté.

Ce n'était pas la première fois qu'Allbridge Core était touché par une attaque de prêt flash.

En avril 2023, Allbridge a été exploité pour 573 000 $ grâce à une attaque de prêt flash sur le pool d'Allbridge sur la chaîne BNB. L'attaquant a agi à la fois en tant que fournisseur de liquidités et swapper, et a exploité une faille dans un contrat intelligent qui lui a permis de manipuler les prix des swaps, ce qui a entraîné une fuite de 289 900 $ en Binance USD (BUSD) et de 290 900 $ en USDt (USDT).

Avertissement publié sur le site Web d'Allbridge Core. Source : Allbridge Core

Ponts inter-chaînes ciblés depuis mai

En juin, Taiko, une blockchain Ethereum de couche 2, a exhorté ses utilisateurs à retirer leurs actifs des ponts du réseau après que des attaquants ont exploité l'un de ses protocoles de pont et volé 1,7 million de dollars.

Taiko a rouvert son pont 11 jours plus tard après avoir mené à bien un plan de rétablissement en quatre étapes.

Quelques semaines avant l'incident de Taiko, Le réseau secret a été exploité via un bug « infinite mint » sur un contrat intelligent vulnérable, qui a créé des versions non sauvegardées d'actifs enveloppés par Axelar, entraînant un exploit de 4,67 millions de dollars.

Parmi les autres exploits récents du pont, citons le Pont Gravité, Pont Vérus et le Réseau Beurre.

Revue: Les îles Vierges britanniques sont une plateforme cryptographique de premier plan dont personne ne parle jamais : voici pourquoi

Voir l’article original en anglais