
Le pont à chaînes croisées Allbridge Core a été victime d'une attaque, selon les sociétés de sécurité blockchain PeckShield et CertiK. En conséquence, un attaquant a volé des actifs cryptographiques d’une valeur d’environ 1,65 million de dollars. En réponse, l’équipe a temporairement suspendu le protocole.
Selon la société d'analyse Onchain Lens, l'attaquant a utilisé un prêt flash de 1,12 million de dollars du protocole Solana Kamino. En manipulant la liquidité d'un pool de pièces stables, il a pu retirer des actifs à des taux favorables. Les fonds volés ont ensuite été transférés de Solana vers Ethereum.
Les utilisateurs de crypto bénéficient de fenêtres d’arbitrage à court terme
Allbridge a confirmé l'incident dans un message sur X et a mis le protocole hors service par mesure de précaution. Les utilisateurs ont été invités à retirer leurs liquidités des pools concernés jusqu'à ce que la cause de l'attaque soit pleinement clarifiée.
Lire aussi
Le projet explique également que la manipulation du pool de stablecoins a créé une fenêtre d'arbitrage positive à court terme. Allbridge demande aux acteurs du marché qui ont ainsi réalisé des bénéfices de restituer volontairement les fonds correspondants à une adresse de portefeuille publiée. Les fonds entrants devraient être utilisés directement pour indemniser les fournisseurs de liquidités concernés.
Les prêts flash sont l'un des instruments les plus connus du secteur DeFi. Ils permettent d’emprunter des sommes importantes sans garantie, à condition que la totalité du prêt soit remboursée au sein de la même transaction blockchain. Les attaquants utilisent cette fonction à plusieurs reprises pour manipuler à court terme les ratios de prix ou les pools de liquidités et en tirer profit. Il n’est actuellement pas clair si tous les avoirs volés pourront être récupérés.
Cela pourrait aussi vous intéresser
Voir l’article original en allemand
