
Allbridge a demandé aux utilisateurs de retirer leurs liquidités immédiatement après un exploit de 1,65 million de dollars.
Le pont stablecoin inter-chaînes, Allbridge Core, a subi un exploit de sécurité qui a entraîné des pertes d'environ 1,65 million de dollars, selon la société de sécurité blockchain PeckShield.
La société a déclaré que l’attaquant avait déjà transféré les fonds volés de Solana à Ethereum.
Allbridge répond
Allbridge a confirmé avoir subi un incident de sécurité et que le protocole a été suspendu par mesure de précaution pendant que l'équipe enquête. Le projet a également exhorté les utilisateurs disposant de liquidités dans les pools concernés à retirer leurs fonds immédiatement.
Selon Allbridge, l'exploit a créé une opportunité d'arbitrage positive temporaire en raison d'un déséquilibre dans les pools de liquidités concernés. L'équipe a demandé à toute personne ayant profité de l'arbitrage de restituer volontairement les fonds, tout en ajoutant qu'ils seraient utilisés pour indemniser les fournisseurs de liquidités concernés.
Pendant ce temps, la société de sécurité blockchain Onchain Labs a expliqué que l'exploit avait commencé avec un prêt flash USDC de 1,12 million de dollars obtenu de Kamino sur Solana. L'attaquant aurait utilisé des swaps rapides USDC et USDT pour manipuler les ratios du pool de pièces stables d'Allbridge Core avant de retirer des liquidités à des taux faussés, de rembourser le prêt flash dans le cadre de la même transaction et d'extraire les fonds. Onchain Labs a ajouté que les actifs volés ont ensuite été déplacés via des protocoles de confidentialité pour être mélangés.
Allbridge a déjà fait face à une attaque similaire. En avril 2023, le protocole a perdu environ 573 000 $ lors d'un exploit de prêt flash sur BNB Chain. L'attaquant a profité d'un bug dans le contrat intelligent pour manipuler les prix des échanges de jetons, ce qui lui a permis de voler environ 289 900 $ en BUSD et 290 900 $ en USDT.
Une série d'exploits de pont
Les ponts inter-chaînes restent une cible privilégiée des pirates informatiques. En avril, Syndicate Labs a perdu environ 330 000 $ de jetons SYND après qu'une fuite de clé privée ait permis à un attaquant de prendre le contrôle de ses contrats de pont Commons.
Vous aimerez peut-être aussi :
Un mois plus tard, le pont Verus-Ethereum a été exploité pour plus de 11 millions de dollars parce que l'un de ses contrats n'a pas permis de valider correctement les transactions, bien que la plupart des fonds aient été restitués par la suite.
En juin, le réseau Ethereum Layer 2, Taiko, a demandé aux utilisateurs de retirer leurs actifs de ses ponts après que des attaquants ont volé 1,7 million de dollars à l'un de ses protocoles de pont.
OFFRE LIMITÉE pour les lecteurs de CryptoPotato chez Bybit : utilisez ce lien pour vous inscrire et ouvrir une position GRATUITE de 500 $ sur n'importe quelle pièce !