跨鏈穩定幣橋 Allbridge Core 的 Solana 部署遭閃電貸攻擊,攻擊者借 $112 萬 USDC 後快速互換扭曲匯率、套利 $165 萬,失竊資金已跨鏈至以太坊並流入隱私池。這是 5 月以來第 6 起跨鏈橋攻擊事件,橋協議的安全漏洞再度成為 DeFi 生態的致命問題。
(前情提要:Axelar 跨鏈橋被駭!Secret Network 損失 467 萬美元)
(背景補充:跨鏈協議 ChainSwap 被駭,10 餘 DeFi 代幣崩盤)
跨鏈穩定幣橋 Allbridge Core 於週日遭遇閃電貸攻擊,攻擊者利用 Kamino Finance 借入 112 萬枚 USDC,再透過快速互換 USDC/USDT 扭曲橋協議內穩定幣_pool_的匯率機制,最終以扭曲價格撤走 165 萬美元流動性,償還貸款後淨利約 53 萬美元。
這是 5 月以來至少第 6 起橋攻擊事件,緊接在 Secret Network 透過 Axelar 橋的 467 萬美元損失、以及 Taiko 的 170 萬美元盜竊之後。橋協議因鎖定在來源鏈的大量抵押代幣而成為駭客最愛目標,而 Allbridge 的重複被攻擊(2023 年 4 月在 BNB Chain 就曾遭相同閃電貸手法攻擊 57.3 萬美元)顯示其智慧合約漏洞可能從未徹底修補。
據鏈上分析師 0x_Benav 梳理的攻擊流程,攻擊者從 Kamino Finance 借出 112 萬 USDC 後,並未直接轉帳到 Allbridge,而是先快速在 pool 內互換 USDC 與 USDT。由於 Allbridge Core 的穩定幣 pool 依賴即時價格餵價,頻繁互換讓系統報價瞬間偏離真實匯率,攻擊者再以這個暫時的正向套利視窗大額撤出流動性,償還原貸後保留差額。
Allbridge Core 隨後在 X 平台發布緊急公告宣布暫停整個協議運作,並呼籲所有流動性提供者立即撤出資金。公告也呼籲若有人利用了這次套利視窗,請考慮返還資金以補償受影響 LP。然而,攻擊者已將盜竊資金從 Solana 橋接到以太坊,並流入隱私協議混幣池,追蹤難度大增。
橋接協議:反覆被攻的脆弱環節
跨鏈橋的安全性早已不是新聞。由於橋協議必須在來源鏈鎖定代幣、在目的鏈發行等值包裝代幣,中間的鎖倉池動輒數億美元,成為駭客眼中的大金庫。更糟的是,多數橋協議的邏輯複雜度高、部署鏈多,攻擊面遠比單一 DeFi 協議來得大。
6 月,以太坊 Layer2 Taiko 的橋協議遭 170 萬美元盜竊,使用者被迫緊急撤資,團隊花了 11 天、四階段復原計畫才重啟橋接,並自掏腰包補齊使用者損失。更早的 5 月,Secret Network 因 Axelar 橋上的無限鑄幣漏洞損失 467 萬美元,被迫緊急切斷與 Axelar 的連線,隨後宣布將整個生態遷移到 Arbitrum。
根據加密新聞帳號 HIT 的快速統計,自去年以來的橋攻擊事件已累計造成數億美元損失,不少可追溯到同一類閃電貸加價格操縱的攻擊模式。這意味著只要橋協議的餾價機制存在漏洞,相同的攻擊指令碼就會在不同協議上反覆上演。
Allbridge 的老毛病:2023 年就曾遭閃電貸攻擊
值得警惕的是,Allbridge 並非第一次中招。2023 年 4 月,該協議的 BNB Chain pool 就曾遭閃電貸攻擊,損失 57.3 萬美元(29 萬 BUSD 加 29 萬 USDT)。當時的攻擊模式與本週事件幾乎如出一轍:攻擊者同時扮演流動性提供者與互換者,利用智慧合約漏洞操縱互換價格。
這意味著 Allbridge Core 此次被攻,可能是同一個未修補的智慧合約漏洞在 Solana 部署上再度被利用。跨鏈橋的攻擊者向來青睞舊漏洞新部署,因為開發者在多鏈擴充套件時容易漏掉安全 patch,駭客則會逐一掃描部署例項。
📍相關報導📍
Humanity Protocol 私鑰外洩被駭逾 3,200 萬鎂,H 幣崩跌 90%
