为应对突发安全事件,Allbridge Core 官方宣布即刻暂停协议全部功能,以配合内部调查与系统加固。此次暂停覆盖所有链上交互,包括跨链资产转移与流动性操作。
Allbridge Core 不依赖封装资产,而是通过多链原生资产(如 Solana 上的 USDC 和 USDT)直接构建流动池,实现跨链价值传递。本次攻击目标正是 Solana 链上该机制的核心池。
攻击者从 Solana 生态借贷协议 Kamino 获取约 112 万美元闪电贷,在单笔交易内完成借入、多次套利兑换(USDC/USDT 间高频滑点操作)、再归还的全流程。该操作人为扭曲了池内资产比例,触发价格严重偏离,进而以异常低价提取大量资产——最终造成约 165 万美元的实际损失。
链上追踪显示,全部被盗资金已被转入一个以太坊地址,并迅速拆分至多个下游地址。目前无法确认剩余未转移或未混洗的资金规模,亦无公开证据表明存在资金返还路径。
Allbridge Core 在确认事件后立即冻结协议,并向流动性提供者发出明确指引:尽快从受影响池中撤出剩余资金。由于池子失衡引发短暂套利窗口,部分交易者在价格恢复前获利。Allbridge 公开呼吁此类交易者主动返还所得,作为对受损流动性提供者的补偿基础。
这并非首次。早在 2023 年,Allbridge 在 BNB Chain 的同类流动池也曾遭遇闪电贷攻击,损失约 65 万美元。彼时团队称已追回大部分资金,并优化了流动性权重计算逻辑与提款风控模型。但本次事件表明,相关风险模型在 Solana 高频交易环境下仍未完全适配。
据项目早期披露,Allbridge 曾于 2022 年完成 200 万美元融资,明确将资金用于跨链桥功能扩展及第三方安全审计。然而本次事件反映出:即便经过审计,针对闪电贷+AMM 组合攻击的动态防御能力仍存明显缺口,尤其在链间状态同步与价格预言机制层面。
(6)
又被攻击,上次追回资金,这次不知道还能不能追回来,悬了
高频交易环境风险大,模型适配不上,这项目发展堪忧
呼吁交易者返还获利不太现实,这损失估计得流动性提供者自己扛
被盗资金都转以太坊了,找起来更难,这项目有点完蛋了
200 万融资搞审计都没防住,安全问题太严重,后续谁还敢用
之前攻击就没吸取教训,风控模型还是不行,这安全投入都白费了