Exploit Allbridge : les prêts flash hantent toujours DeFi – 1,65 million de dollars drainés via le pool USDC/USDT

Exploit Allbridge : les prêts flash hantent toujours DeFi – 1,65 million de dollars drainés via le pool USDC/USDT

Allbridge, un pont inter-chaînes décentralisé, a subi un exploit de 1,65 million de dollars qui a forcé la suspension d'Allbridge Core. C'est après que l'attaquant a obtenu une pièce de 1,12 million de dollars américains. [USDC] prêt flash et a ensuite manipulé le ratio du pool USDC/USDT.

Cette distorsion a permis à l'attaquant de retirer des liquidités à des taux de change favorables avant de transférer les actifs volés à Solana. [SOL] à Ethereum [ETH]. Plus tard, le protocole a rapidement arrêté Allbridge Core et a exhorté les fournisseurs de liquidités à retirer les fonds des pools concernés.

Source : X

Ces mesures visaient à limiter les pertes supplémentaires pendant que les développeurs enquêtaient sur la cause de la violation. Au lieu d’exploiter les transferts inter-chaînes, l’attaquant a ciblé le mécanisme de tarification des liquidités du pont.

Cette attaque a démontré que type de prêt flash les exploits peuvent encore affecter DéFi applications avec robuste sécurité caractéristiques.

En plus, il a mis en évidence le besoin de amélioré prix résilience et protection de liquidité en chaîne croisée environnements comme ils continuent de grandir et devenir des destinations de plus en plus attractives pour les grands montants du capital.

Le prêt flash a déclenché la fuite des liquidités

L'exploit s'est produit après que l'attaquant a obtenu un prêt flash USDC de 1,12 million de dollars auprès de Kamino. Cela leur a permis de manipuler le pool de pièces stables d'Allbridge sans risquer leur propre capital.

En utilisant les fonds empruntés, le pirate informatique a ensuite répété l'USDC à Tether. [USDT] échanges. En conséquence, cela a provoqué une distorsion du prix du pool de pièces stables.

Source : X

À mesure que le déséquilibre s’accentuait, chaque swap augmentait la valeur disponible pour le retrait dans le cadre du taux de change manipulé. L’attaquant a profité de cette fenêtre en extrayant 948 927,53 USDT.

La piste des transactions a ensuite enregistré un mouvement USDC de 2,24 millions de dollars via le pont Allbridge, illustrant comment la liquidité manipulée s'est rapidement traduite par l'un des transferts les plus importants du protocole avant que les fonds ne dépassent Solana.

Le TVL d'Allbridge Core est resté relativement stable, proche de 21,61 millions de dollars, avant que l'exploit ne perturbe les conditions de liquidité. Cependant, la suspension du protocole a rapidement accéléré les retraits, les fournisseurs de liquidité répondant au risque accru.

Source : DeFiLlama

Cette pression a fait chuter TVL à 12,78 millions de dollars, ce qui constitue l'une de ses baisses les plus prononcées. Cette baisse reflète bien plus que la perte de fonds, car les utilisateurs ont également réduit leur exposition au capital pendant l'incertitude.

Par conséquent, la reprise dépend désormais du rétablissement de la confiance grâce à des mesures de sécurité plus strictes, des mises à jour transparentes et une participation renouvelée aux liquidités. La croissance soutenue de TVL indiquera en fin de compte si les utilisateurs font à nouveau confiance au protocole.


Résumé final

  • L'exploit d'Allbridge, d'une valeur de 1,65 million de dollars, a révélé comment les attaques de prêts flash peuvent manipuler la liquidité du pont et les mécanismes de tarification.
  • La reprise d'Allbridge dépend désormais de la restauration de TVL, du renforcement de la sécurité et du rétablissement de la confiance des utilisateurs.

Voir l’article original en anglais

Audible
🎧 Découvrez le plaisir de l’écoute avec Audible d’Amazon ! Cliquez maintenant et obtenez votre premier livre audio GRATUIT. Ne manquez pas cette chance de transformer vos trajets en aventures épiques ! 📚