أفادت تقارير بأن بروتوكول جسر عبر السلاسل Allbridge Core شهد حادثة اقتراض بالهامش اللحظي (Flash Loan) والتلاعب بسعر برك العملات المستقرة في 20 يوليو، كما أظهرت مراقبة السلسلة على Onchain Lens أن الخسائر تجاوزت 1.1 مليون دولار. أوقفت Allbridge Core البروتوكول رسمياً كإجراء وقائي، ونصحت المستخدمين الذين يحتفظون بأموال في برك السيولة المتأثرة بسحبها فوراً.
نشرت Allbridge Core بياناً على منصة X بتاريخ 20 يوليو 2026، وجاء نصه الأصلي كما يلي: «إن Allbridge Core يتعرض لحدث أمني. لقد أوقفنا البروتوكول كإجراء وقائي، وفي الوقت نفسه نجري تحقيقاً. إذا كان لديك سيولة في بركة الأموال المتأثرة، فقم بسحبها فوراً. إن اختلال البركة الناتج يخلق فرصة تحكيم (Arbitrage) إيجابية مؤقتة. إذا استفدت من ذلك، فكر في إعادة الأموال إلى العنوان التالي — وسيتم استخدام ذلك مباشرة لتعويض LP المتأثر.»
العنوان الذي قدمته الجهة الرسمية للاسترداد هو 0x01a494079DCB715f622340301463cE50cd69A4D0. وحتى وقت إعداد التقرير، لا تزال تحليلات الثغرة جارية، ولم تكشف Allbridge Core بعد عن رقم الخسائر النهائي أو التفاصيل التقنية الكاملة للهجوم.
وفقاً لتحليل تقنيات كشف الأحداث على السلسلة من BlockBeats، فإن خطوات تنفيذ الهجوم كانت كالتالي:
الحصول على Flash Loan: حصل المهاجم من Kamino على Flash Loan كرسملة أولية لبدء الهجوم
التلاعب ببركة العملات المستقرة: قام المهاجم بسرعة بتبديل USDC وUSDT، بهدف تغيير أرصدة السيولة في بركة العملات المستقرة لدى Allbridge، ما أدى إلى اختلال توازن البركة
استخراج السيولة بعد التلاعب بسعر الصرف: استغل المهاجم سعراً غير اعتيادي ناتجاً عن التلاعب لاستخراج السيولة من البركة
سداد Flash Loan: في نفس معاملة سلسلة الكتل، قام المهاجم بسداد Flash Loan الأصلي، ليكتمل بذلك سير الهجوم بالكامل
تتبع الأموال: سجل لاحق لعملية تحويل بقيمة 1.1 مليون دولار وخلط الأموال عبر اتفاقية خصوصية لإخفاء وجهة الأموال
أظهر رصد BlockBeats على السلسلة أن الهجوم بدأ بخسائر تقارب 1.12 مليون دولار، وقد نقل المهاجم نحو 1.1 مليون دولار، وخلطها عبر اتفاقية خصوصية لإخفاء مسار الأموال. بلغت القيمة القصوى لأكبر سحب منفرد من Allbridge Core نحو 2.24 مليون دولار، وتم توزيعها بصيغة USDC.
أظهرت مراقبة Onchain Lens على السلسلة أنه وحتى وقت إعداد التقرير، تجاوزت الخسائر 1.1 مليون دولار. وشددت الجهة الرسمية على أن تحليل الثغرة ما زال جارياً، ولم يتم نشر إحصاءات خسائر محدثة.
وفقاً لبيان Allbridge Core الرسمي على منصة X، ينبغي للمستخدمين الذين يحتفظون بأموال في برك السيولة المتأثرة سحب السيولة فوراً؛ وقد أوقفت الجهة الرسمية البروتوكول كإجراء وقائي، وهي بصدد إجراء تحقيق؛ وتُعد الإعلانات الصادرة عن Allbridge Core الرسمية هي المرجع للحالة الأحدث.
تستند أرقام الخسائر التي تتجاوز 1.1 مليون دولار إلى مراقبة Onchain Lens على السلسلة، بينما تُظهر سجلات كشف BlockBeats على السلسلة أن الهجوم بدأ بخسائر تقارب 1.12 مليون دولار. وحتى وقت إعداد التقرير، لم تكشف Allbridge Core عن رقم خسائر نهائي مُتحقق منه، وما زال تحليل الثغرة جارياً.
حتى 20 يوليو 2026، تشير التقارير إلى أن المهاجم قام بخلط نحو 1.1 مليون دولار عبر اتفاقية خصوصية، ولا توجد حتى الآن سجلات استرداد؛ وقد دعت Allbridge Core على منصة X المستخدمين الذين استغلوا فرصة التحكيم إلى إعادة الأموال إلى العنوان المحدد من أجل تعويض مزودي السيولة المتأثرين.
أخبار ذات صلة
أعلنت محكمة هولندية إفلاس منصة العملات الرقمية Knaken بسبب $8M الأموال الناقصة
أعلنت محكمة روتردام إفلاس شركة Knaken بعد خسارتها 7 ملايين يورو من أموال العملاء
أوقفت منصة Ostium التداول مؤقتًا بعد الاشتباه في تعرضها لهجوم على عقدة الأوراكل، وتُقدَّر الخسائر بنحو 22 مليون دولار