去中心化跨链桥Allbridge遭受了165万美元的攻击,迫使Allbridge Core暂停服务。此次攻击发生在攻击者获得一笔112万美元的USD Coin [USDC] 闪电贷之后,随后操纵了USDC/USDT流动性池的汇率。
这种操纵使攻击者能够以有利的汇率提取流动性,随后将被盗资产从Solana [SOL] 转移到以太坊 [ETH]。不久之后,协议迅速暂停了Allbridge Core,并敦促流动性提供者从受影响的池中提取资金。


这些措施旨在限制进一步的损失,同时开发者调查漏洞原因。攻击者并未利用跨链转账,而是瞄准了该桥的流动性定价机制。
这次攻击表明 ,即使是具有 强大 安全 功能的 DeFi 应用,也仍然可能 受到 闪电贷类 攻击的 影响。
此外, 它也凸显了 在跨链 环境持续发展并 日益成为大 量 资本 青睐的目的地之际,提升 定价 机制 的 抗性 并 加强流动性 保护的 必要性。
闪电贷引发流动性枯竭
此次攻击发生在攻击者从Kamino获得一笔112万美元的USDC闪电贷之后。这使得他们能够在无需动用自身资本的情况下操纵Allbridge的稳定币池。
利用借来的资金,攻击者随后进行了多次USDC与Tether [USDT] 的兑换。结果,这导致了稳定币池价格的扭曲。


随着不平衡加剧,每次兑换都增加了在被操纵的汇率下可提取的价值。攻击者抓住这个时机,提取了948,927.53 USDT。
随后的交易记录显示,有224万美元的USDC通过Allbridge桥转移,这表明被操纵的流动性迅速转化为该协议在资金离开Solana之前最大规模的单笔转移之一。
在攻击扰乱流动性状况之前,Allbridge Core的总锁仓价值(TVL)一直相对稳定在2161万美元左右。然而,协议暂停后,流动性提供者对风险加剧做出反应,迅速加速了提款。


这种压力将TVL急剧推低至1278万美元,成为其最陡峭的单次跌幅之一。这一下降不仅反映了资金损失,也反映了用户在不确定性中减少了资本敞口。
因此,当前的复苏取决于通过更强大的安全措施、透明的更新以及流动性的重新参与来恢复信心。TVL的持续增长最终将表明用户是否重新信任该协议。
最终总结
- Allbridge遭受的165万美元攻击暴露了闪电贷攻击如何操纵桥接流动性和定价机制。
- Allbridge的复苏现在取决于恢复TVL、加强安全性和重建用户信心。





