Allbridge Core приостановил работу после атаки через флеш‑заём на Solana: ущерб $1,65 млн
Сводка рынка от ИИ
Allbridge Core приостановлен после эксплойта на стороне Solana примерно на ~$1.65M, в котором для манипуляции внутренним ценообразованием пула стейблкоинов использовался флеш-кредит Kamino; вырученные средства были переброшены через мост из Solana в Ethereum и потенциально направлены через инструменты обеспечения приватности. Хотя потери невелики по сравнению с рыночной стоимостью Solana, это событие может оказать давление на склонность к риску в DeFi, подрывая доверие к ликвидности кроссчейн-мостов и провоцируя вывод TVL из пулов, связанных мостами.
Степень влияния
● Средний
Затронутые активы
SOL/USDT+2.53%
Инсайт ИИ · SOL/USDTИнсайт ИИ
▼ Медвежий
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
Кроссчейн‑бридж Allbridge Core приостановил работу после взлома, в результате которого с инфраструктуры проекта в сети Solana было выведено около $1,65 млн. Команда заявила, что остановка протокола носит превентивный характер, и попросила провайдеров ликвидности в затронутых пулах вывести средства, пока продолжается расследование.
По оценке блокчейн‑компании PeckShield, общий объём потерь составляет примерно $1,65 млн. Ончейн‑наблюдатели сообщили, что злоумышленник перевёл похищенные активы из Solana в Ethereum. Аналитик Hupzy отметил, что быстрый вывод средств между сетями — распространённая схема отмывания, усложняющая возврат. При этом, по его словам, прямое влияние на цену Solana, вероятно, будет ограниченным: размер ущерба невелик по сравнению с рыночной капитализацией сети.
Механика атаки, по данным другого аналитика, не связана ни с утечкой приватного ключа, ни с классическим уязвимым бриджем. Сценарий строился на флеш‑займе: злоумышленник, как утверждается, взял на Kamino флеш‑заём на $1,12 млн, после чего без залога провёл серию операций обмена USDC и USDT внутри стейблкоин‑пула Allbridge Core. Эти сделки исказили внутренние расчёты обменного курса и создали искусственный дисбаланс.
Затем атакующий вывел ликвидность по манипулированному курсу, в рамках той же транзакции вернул флеш‑заём $1,12 млн и оставил разницу себе. Аналитик описал последовательность как "взять заём — манипулировать — вывести — погасить — забрать разницу". Отдельный вывод, по сообщениям, составил около $2,24 млн. Случившееся он назвал типичной атакой "flash loan + price manipulation" — классом уязвимостей, которые преследуют DeFi‑протоколы с 2020 года. По его оценке, пул фактически полагался на собственные, поддающиеся манипуляции балансы при определении цены, что позволило заёмному капиталу исказить обменный курс. Также сообщалось, что похищенные средства могли направляться через инфраструктуру, ориентированную на приватность, что потенциально усложняет восстановление активов.
На рынке Solana значимого прямого давления из‑за инцидента, по оценкам, не ожидается. Solana (SOL) торговалась по $76,66, прибавив 1,06% за последние 24 часа; суточный объём торгов составил $1,43 млрд. Основной риск — удар по доверию к ликвидности, завязанной на кроссчейн‑мосты. Теперь участники рынка будут следить, приведёт ли атака к оттоку средств из Solana‑бриджей и более широкому снижению TVL в сегменте мостов.