Allbridge 跨鏈橋遭到 165 萬美元的閃電貸款攻擊
2026-07-22
Allbridge Core 據報導遭受了一次重大安全事件,攻擊者從其系統中盜取了約 165 萬美元。索拉納基於流動性池的。
該事件涉及一筆閃電貸款,據報導此貸款被用來操控穩定幣池的餘額和價格動態,然後提取資金。
Allbridge 在攻擊後暫停了受影響的協議,並呼籲流動性提供者撤回他們的資金。安全公司包括 PeckShield 和 CertiK 也報告稱,盜竊的資產隨後從 Solana 轉移到 Ethereum。
主要重點
根據報導,Allbridge Core 在一項針對 Solana 流動性池的快閃貸款驅動攻擊中損失了約 165 萬美元。
據報導,攻擊者在以有利的匯率提取資產並償還閃電貸款之前,操縱了池的比率。
據報導,被盜的資金是從 Solana 轉移到 Ethereum,凸顯了跨鏈基礎設施面臨的更廣泛安全挑戰。
在 Allbridge 快速貸款攻擊中發生了什麼?

來源:AI 插圖
Allbridge 事件突顯了高度複雜的攻擊如何利用去中心化金融的機制,而不一定依賴於簡單的編碼錯誤。
根據報告中引用的區塊鏈分析師,攻擊者使用了來自Kamino(基於Solana的流動性協議)約112萬美元的閃電貸款。
據報導,借來的資金被用於進行涉及 USDC 和 USDT 的快速交換,導致受影響的 Allbridge 流動性池出現不平衡。
閃電貸款的關鍵特徵是借入的資金可以在同一交易中獲得並償還,前提是該交易符合貸款人的條件。這使得攻擊者能夠在不提供傳統擔保的情況下暫時訪問大量資本。
在這種情況下,報導的策略似乎涉及利用該臨時資本來扭曲內部平衡的。穩定幣
池子。一旦池子變得不平衡,據報導攻擊者便能以有利的匯率提取資產。
在提取價值後,攻擊者償還了閃電貸款,並將剩餘的收益作為利潤保留。
報告顯示,總損失約為165萬美元,雖然一些報導將這個數字稍微上調至約166萬美元。隨著全面技術調查的發佈,具體金額可能會變得更加明確。
您還可以閱讀:
索拉娜今天的價格:SOL對USD實時價格一種池 manipulation 攻擊,而非傳統的漏洞
事件的一個重要方面是,這次攻擊被描述為一種操控池子的形式。
這個區別很重要,因為並非所有的去中心化金融(DeFi)漏洞都涉及明顯的程式設計漏洞,例如錯誤的智能合約功能或被竊取的私人金鑰。
有些攻擊則利用協議如何計算價格、評估流動性或在基礎池暫時失衡時計算資產。
當一個協議依賴流動性池來促進交易時,突發和異常的大額交易可能會創造出平常市場活動中不會出現的情況。
如果協議的會計機制無法充分防範這些暫時性的扭曲,攻擊者可能會在流動池恢復正常條件之前提取價值。
報導的 Allbridge 攻擊似乎符合這一更廣泛的模式,閃電貸款提供了創造暫時不平衡所需的資本。
為什麼165萬美元的Allbridge漏洞對DeFi重要
立即的財務損失是顯著的,但對於去中心化金融領域而言,廣泛的影響可能更為重要。
跨鏈橋是加密生態系統中最具技術挑戰性的部分之一。它們的目的是允許資產和流動性在不同的區塊鏈網絡,每個都有其自己的基礎設施和技術設計。
這會增加額外的風險層面。
一座橋樑不僅必須管理流動性,還必須在不同的網絡上保持準確的會計。根據其架構,它可能需要處理智能合約、流動性提供者、價格計算、消息系統和結算機制。
該系統任何一部分的弱點都可能對用戶和流動性提供者產生影響。
Allbridge事件展示了基於流動性的橋樑設計所面臨的另一種風險。即使涉事的資產是穩定幣,底層池也可能變得脆弱,如果攻擊者擁有足夠的資本來創造暫時的不平衡。
閃電貸款使這一點變得特別具有挑戰性,因為它消除了攻擊者面臨的傳統障礙之一:獲取資金的能力。
一個個體可能沒有足夠的資金來執行一個大型市場操控策略,像是100萬美元或更多。然而,一筆閃電貸款可以在非常短的時間內提供大量資本,前提是這筆貸款必須在同一筆交易內償還。
這意味著真正的安全問題不僅僅是協議是否具有足夠的流動性。而是當面對極端的、臨時的交易活動時,其定價和會計機制是否仍然穩健。
因此,這個事件提醒我們,去中心化金融 (DeFi) 安全不僅僅需要審計智能合約代碼。協議設計者還必須考慮經濟攻擊、流動性風險和異常市場條件。
被盜資金已從 Solana 轉移至 Ethereum
Allbridge 事件的另一個重要元素是據報導在初次利用之後發生的事情。
安全公司包括 PeckShield 和 CertiK 警告稱,被竊取的資金已從 Solana 移動到 Ethereum。
報告還指出,這些資產隨後被分配到更多的地址上,有些報導提到使用了與隱私相關的協議,使追蹤變得更加困難。
在加密貨幣領域,跨區塊鏈網絡移動資產並不罕見。然而,這可能會使調查變得複雜,因為資金可能會迅速在不同的生態系統、錢包和服務之間轉移。
區塊鏈交易仍然保持公開可見,但在多個網絡中追蹤資金可能需要專門的監控工具和詳細的鏈上分析。
被盜資產的流動也突顯了跨鏈技術的雙刃特性。橋接的設計旨在提高互操作性,使得用戶能夠更輕鬆地在不同網絡之間移動資產。
然而,攻擊者可能會利用相同的基礎設施來轉移非法獲得的資金。
也請閱讀:SOL 轉 USD – 將 Solana 轉換為 USD(實時計算器)
Allbridge 暫停協議
在事件發生後,Allbridge據報導,該公司已暫停其核心協議,並建議與受影響流動性池相關的流動性提供者撤回資金。
該團隊據報導還要求那些受益於結果性資金池不平衡的用戶考慮歸還這些資金,目的是幫助賠償受影響的流動性提供者。
在隨後的更新中,Allbridge表示正在準備關於此事件的完整報告。該項目還指出,其較新的Allbridge Next基礎設施運行正常,並且該事件將加速其從當前的Core和Classic系統過渡的過程。
該項目據報導也討論了在不使用流動性池的情況下重建Core,而是使用涉及CCTP和LayerZero的基礎設施。
這樣的重新設計可能會減少對最新事件中涉及的特定池不平衡機制的暴露,儘管任何未來架構的有效性將取決於其實施和安全審查。
這起事件尤其引人注目,因為它緊接著2023年影響Allbridge的BNB鏈池的早期閃電貸款攻擊。
報導描述這一最新事件為該協議的第二次閃電貸款攻擊,因此對於項目的未來來說,應對措施及任何架構變更尤為重要。
閱讀亦可: 永續期貨
結論
該 $1.65 百萬的 Allbridge 駭客事件再次提醒加密貨幣用戶,除了潛在的回報外,還需要考慮安全性。
根據報導,這起事件涉及由閃電貸驅動的池子操縱,而非單純的合約錯誤,顯示了去中心化金融(DeFi)風險的複雜性。
跨鏈橋仍然是有用的基礎設施,但用戶在投入資金之前應該了解流動性池和基於智能合約的系統所涉及的風險。
對於尋求更方便進入加密市場的交易者來說,Bitrue 提供了一個購買和交易數字資產的平台,並具備旨在支持更安全交易體驗的安全功能。在交易之前,請務必研究風險並仔細管理您的資金。
常見問題解答
Allbridge Core 發生了什麼事?
Allbridge Core 據報導遭遇了一次漏洞攻擊,從其基於 Solana 的流動性池中抽走了約 165 萬美元。隨後,該協議在調查事件期間被暫停。
Allbridge的閃電貸攻擊是如何運作的?
報告指出,攻擊者利用大量的閃電貸款進行快速交易,並操控穩定幣流動性池的比例。隨後,攻擊者據說以有利的匯率提取資產,然後再償還閃電貸款。
從 Allbridge 被竊取了多少錢?
報告的損失約為165萬美元,儘管一些報告已將數字四捨五入至約166萬美元。具體金額可能會在該項目的完整事件報告中進行澄清。
盜取的 Allbridge 資金去哪裡了?
安全公司報告稱,被盜資產已從 Solana 移動到 Ethereum。隨著調查人員追踪資金,還報告了跨地址的進一步轉移。
Allbridge在漏洞事件後仍然在運行嗎?
Allbridge 暫停了其核心協議,因為該事件。據報導,團隊一直在致力於向更新的基礎設施過渡,並表示 Allbridge Next 正在正常運行。
免責聲明:所表達的觀點僅代表作者本人,並不反映本平台的觀點。本平台及其子公司對提供資訊的準確性或適用性不承擔任何責任。此資訊僅供參考之用,並不意圖作為財務或投資建議。
免責聲明:本文內容不構成財務或投資建議。





