Allbridge 已在遭到攻擊者從其 Solana 部署中盜走約 165 萬美元後,暫停其旗艦跨鏈穩定幣橋 Allbridge Core
根據初步鏈上分析,攻擊者使用來自 Kamino 的 112 萬美元 USDC 閃電貸,以操縱協議的 USDC/USDT 流動性池,並在池子尚未完成再平衡前,以較有利的匯率提領資金。
此事件是 3 年內影響 Allbridge 的第二起與閃電貸相關的漏洞利用事件。2023 年 4 月,該協議在針對其 BNB Chain 部署的攻擊中損失約 57.3 萬美元。
雖然這兩起事件發生在不同區塊鏈且條件不同,但其表面上的相似性引發了一個疑問:這是新的弱點,還是同一種架構缺陷在另一條鏈上再次浮現?
這些攻擊針對不同的區塊鏈環境,但現有證據顯示它們共享多項共同特徵。
在 2023 年 3 月,Allbridge 在 BNB Chain 上遭遇一起約 57.3 萬美元的漏洞利用,攻擊者操縱了協議的流動性池定價邏輯
根據事後分析,攻擊者同時扮演流動性提供者與交易者,將 BSC-USD 兌換為 BUSD,以在以人為有利的匯率提領流動性之前改變池子的餘額。接著,攻擊者償還閃電貸,並保留因暫時性的定價扭曲所產生的利潤。
初步分析顯示,2026 年 7 月的 Solana 漏洞利用似乎遵循類似模式
據報導,攻擊者透過 Kamino 的閃電貸借入 112 萬美元的 USDC,並執行一系列快速的 USDC/USDT 交換,使池子的內部比例發生改變。隨後,攻擊者在正常市場活動得以恢復均衡之前,於被抬高的價值下提領流動性,導致約 165 萬美元的損失。
從高層次來看,這兩起事件都似乎涉及在提領流動性之前,對內部推導出的流動性池定價進行操縱。
在主要依賴池子餘額來決定價值的系統中,足夠大的同區塊交易可能會使定價在套利交易者或自動修正機制能夠回應之前暫時產生扭曲。
2023 與 2026 兩起漏洞利用中,幾個因素有所不同。
區塊鏈: 第一次漏洞利用發生在 BNB Chain,而最新事件影響的是隨著協議擴大其多鏈布局而部署在 Solana 上的 Allbridge。
規模: 金融衝擊大幅增加,從 2023 年約 57.3 萬美元上升到 2026 年約 165 萬美元。
資金移動: 在 2023 年漏洞利用之後,被盜資金被追查到 Tornado Cash。 在最新事件中,區塊鏈調查人員報告稱,資金先從 Solana 橋接到 Ethereum,再透過以隱私為導向的基礎設施移動。
復原路徑: 2023 年這起案件最終促成了一項白帽安排,導致約 46.5 萬美元的資金得以回收。相較之下,2026 年的漏洞利用仍未解決。Allbridge 已發出公開呼籲,要求在隨後套利窗口中獲利的交易者自願歸還資金,但尚未確認任何回收。
其中一個關鍵尚未解答的問題是:協議對 2023 年漏洞利用的回應,是針對特定的實作缺陷,還是更廣泛的架構風險仍然存在。
目前沒有公開證據顯示 2026 年的漏洞利用是由 2023 年所確認的完全相同程式碼弱點導致。然而,兩起事件都似乎涉及在執行提領前,對流動性池定價進行暫時操縱。
這種相似性促使人們質疑:攻擊是否源自孤立的程式編碼問題,或源自一種定價模型,而在特定市場情況下該模型可能易受到由閃電貸驅動的扭曲影響。
如果未來調查認定,這兩起漏洞利用依賴的是相似的經濟假設,而非相同的程式碼缺陷,那麼最新事件可能指向的是更廣泛的設計挑戰,而非新發現的弱點。
此次漏洞利用發生在持續的 DeFi 與橋相關安全漏洞潮之中
區塊鏈安全研究人員估計,僅在 2026 年 7 月,基於加密貨幣的漏洞利用就造成約 5,780 萬美元的損失,凸顯去中心化金融基礎設施仍持續面臨風險。
對 Allbridge 來說,3 年內第二起與閃電貸相關的漏洞利用很可能會再次引發外界審視:去中心化金融平台如何保護流動性池,免於短期的價格操縱。
來看看 DailyCoin 今天最受歡迎的加密新聞: Grayscale 於 AI 運算轉向之際重新包裝比特幣礦工 ETF 比特幣投降正在降溫,但 $69K 仍是關鍵
×
DailyCoin 的氛圍檢查:看完這篇文章後,你更偏向哪一邊?
看多 看空 中立
市場情緒
0% 中立
別錯過任何市場動向 在你的收件匣中接收最大的加密故事、價格洞察,以及 DailyCoin 獨家內容。
訂閱
15.47萬 熱度
7.11萬 熱度
1.18億 熱度
118.8萬 熱度
94.37萬 熱度
Allbridge 的 Déjà Vu 竊取:三年後同一套手法
Allbridge 已在遭到攻擊者從其 Solana 部署中盜走約 165 萬美元後,暫停其旗艦跨鏈穩定幣橋 Allbridge Core
根據初步鏈上分析,攻擊者使用來自 Kamino 的 112 萬美元 USDC 閃電貸,以操縱協議的 USDC/USDT 流動性池,並在池子尚未完成再平衡前,以較有利的匯率提領資金。
此事件是 3 年內影響 Allbridge 的第二起與閃電貸相關的漏洞利用事件。2023 年 4 月,該協議在針對其 BNB Chain 部署的攻擊中損失約 57.3 萬美元。
雖然這兩起事件發生在不同區塊鏈且條件不同,但其表面上的相似性引發了一個疑問:這是新的弱點,還是同一種架構缺陷在另一條鏈上再次浮現?
比較 2023 與 2026 的漏洞利用
這些攻擊針對不同的區塊鏈環境,但現有證據顯示它們共享多項共同特徵。
在 2023 年 3 月,Allbridge 在 BNB Chain 上遭遇一起約 57.3 萬美元的漏洞利用,攻擊者操縱了協議的流動性池定價邏輯
根據事後分析,攻擊者同時扮演流動性提供者與交易者,將 BSC-USD 兌換為 BUSD,以在以人為有利的匯率提領流動性之前改變池子的餘額。接著,攻擊者償還閃電貸,並保留因暫時性的定價扭曲所產生的利潤。
初步分析顯示,2026 年 7 月的 Solana 漏洞利用似乎遵循類似模式
據報導,攻擊者透過 Kamino 的閃電貸借入 112 萬美元的 USDC,並執行一系列快速的 USDC/USDT 交換,使池子的內部比例發生改變。隨後,攻擊者在正常市場活動得以恢復均衡之前,於被抬高的價值下提領流動性,導致約 165 萬美元的損失。
從高層次來看,這兩起事件都似乎涉及在提領流動性之前,對內部推導出的流動性池定價進行操縱。
在主要依賴池子餘額來決定價值的系統中,足夠大的同區塊交易可能會使定價在套利交易者或自動修正機制能夠回應之前暫時產生扭曲。
兩起事件之間有何改變?
2023 與 2026 兩起漏洞利用中,幾個因素有所不同。
區塊鏈: 第一次漏洞利用發生在 BNB Chain,而最新事件影響的是隨著協議擴大其多鏈布局而部署在 Solana 上的 Allbridge。
規模: 金融衝擊大幅增加,從 2023 年約 57.3 萬美元上升到 2026 年約 165 萬美元。
資金移動: 在 2023 年漏洞利用之後,被盜資金被追查到 Tornado Cash。 在最新事件中,區塊鏈調查人員報告稱,資金先從 Solana 橋接到 Ethereum,再透過以隱私為導向的基礎設施移動。
復原路徑: 2023 年這起案件最終促成了一項白帽安排,導致約 46.5 萬美元的資金得以回收。相較之下,2026 年的漏洞利用仍未解決。Allbridge 已發出公開呼籲,要求在隨後套利窗口中獲利的交易者自願歸還資金,但尚未確認任何回收。
Allbridge 是否處理了根本原因?
其中一個關鍵尚未解答的問題是:協議對 2023 年漏洞利用的回應,是針對特定的實作缺陷,還是更廣泛的架構風險仍然存在。
目前沒有公開證據顯示 2026 年的漏洞利用是由 2023 年所確認的完全相同程式碼弱點導致。然而,兩起事件都似乎涉及在執行提領前,對流動性池定價進行暫時操縱。
這種相似性促使人們質疑:攻擊是否源自孤立的程式編碼問題,或源自一種定價模型,而在特定市場情況下該模型可能易受到由閃電貸驅動的扭曲影響。
如果未來調查認定,這兩起漏洞利用依賴的是相似的經濟假設,而非相同的程式碼缺陷,那麼最新事件可能指向的是更廣泛的設計挑戰,而非新發現的弱點。
為何這很重要
此次漏洞利用發生在持續的 DeFi 與橋相關安全漏洞潮之中
區塊鏈安全研究人員估計,僅在 2026 年 7 月,基於加密貨幣的漏洞利用就造成約 5,780 萬美元的損失,凸顯去中心化金融基礎設施仍持續面臨風險。
對 Allbridge 來說,3 年內第二起與閃電貸相關的漏洞利用很可能會再次引發外界審視:去中心化金融平台如何保護流動性池,免於短期的價格操縱。
來看看 DailyCoin 今天最受歡迎的加密新聞:
Grayscale 於 AI 運算轉向之際重新包裝比特幣礦工 ETF
比特幣投降正在降溫,但 $69K 仍是關鍵
×
DailyCoin 的氛圍檢查:看完這篇文章後,你更偏向哪一邊?
看多 看空 中立
市場情緒
0% 中立
別錯過任何市場動向 在你的收件匣中接收最大的加密故事、價格洞察,以及 DailyCoin 獨家內容。
訂閱