Криптовалюты38255
Капитал. рынка$ 2.34T+2.85%
Объём 24ч$ 30.47B+5.06%
ДоминацияBTC57.02%+0.87%ETH9.91%+0.51%
ETH Gas0.35 Gwei
Cryptorank
/

Соучредитель Allbridge прокомментировал взлом и рассказал о будущем проекта 


Соучредитель Allbridge прокомментировал взлом и рассказал о будущем проекта 

Поделиться:

Рынки предсказаний

Что в фокусе у трейдеров?

Смотреть аналитику →
Prediction Banner
  • Андрей Великий прокомментировал взлом Allbridge Core на $1,65 млн по просьбе Incrypted. 
  • Он рассказал о текущем статусе моста, компенсации и ходе расследования. 
  • Также Великий поделился своим мнением о пулах ликвидности, отметив, что их время проходит. 
  • По его словам, это «лакомый кусок» для взломщиков. 

Соучредитель кроссчейн-протокола Allbridge Андрей Великий рассказал в комментарии для Incrypted о взломе проекта на $1,65 млн, компенсации пострадавшим пользователям и будущем протокола. 

Что это за проект и о каком взломе идет речь?

Allbridge — это кроссчейн-протокол для перевода криптоактивов между различными сетями. Версия Classic использует для этого обернутые токены, Core — пулы ликвидности. При этом последняя специализирована для трансфера долларовых стейблкоинов. 

В интервью для Incrypted Великий так описал работу Allbridge Core:

«Пользователи сами размещают деньги в пулах ликвидности. Когда протокол использует эти активы, они получают 80% от наших комиссий, остальные 20% идут проекту. Откуда взялись деньги, которые позднее украли? Это те активы, которые вносились годами, поскольку их владельцы посчитали, что получают на оборачиваемости хороший доход». 

Утром 20 июля 2026 года появилась информация о том, что мост Allbridge Core был взломан. Злоумышленник использовал флеш-кредит через протокол Kamino в сети Solana для манипулирования курсом в пуле USDC/USDT, что позволило ему вывести больше криптоактивов, чем следовало. 

Ситуацию усугубил также тот факт, что некоторые другие пользователи воспользовались полученной возможностью для арбитража. На фоне инцидента Allbridge Core временно приостановил работу, а общая заблокированная стоимость (TVL) проекта снизилась на более чем 40%. 

«Уязвимость была на Solana. Да, как раз в пуле USDC/USDT. Атакующий взял флеш-кредит, обманул математику пула и вытащил больше денег, чем должен был. Но мост работает так, что он пытается балансировать все пулы один относительно другого. Из-за этого и того, что люди воспользовались возможностью для арбитража, пострадали как бы все пулы. Мы остановили работу моста через 30 минут после обнаружения уязвимости, но к тому моменту пользователи уже “растащили” убытки по всем сетям», — подчеркнул Великий. 

По словам сооснователя проекта, $1,65 млн ущерба — это те средства, которые украл взломщик. Общие потери, обусловленные также арбитражем со стороны отдельных пользователей, в команде еще подсчитывают. 

«Деньги хакера, частично, поступили в протокол конфиденциальности Railgun. Нам удалось остановить их, они вернулись на EVM-адрес, они там и лежат по состоянию на сегодняшнее утро. Другая часть, и мы в этом в достаточно степени уверены, поступила в защищенный пул (shielded pool) на Zcash», — отметил Великий. 

По его словам, команда пытается найти способ отследить эти активы, но это нельзя сделать, пока они находятся в пуле. 

Текущее состояние моста, арбитраж и компенсация

«У нас есть возможность отправлять деньги не через пулы ликвидности, а через протокол компании Circle CCTP. Когда мы вчера возобновили работу моста, то сделали это как через это решение и LayerZero, не включая пулы. Он сейчас работает, грубо говоря, в половину мощности», — прокомментировал Великий. 

По его словам, сейчас у команды нет понимания того, как вернуться к старому механизму работы, когда у пользователей была возможность использовать и пулы и прочую инфраструктуру. 

«Чтобы перезапустить пулы, нам, по сути, надо все погасить, создать их заново и убедить людей вернуться. Сейчас, сразу после взлома, эта задача кажется невыполнимой. У нас нет кнопки, чтобы вернуть все как было. Чтобы запуститься, в любом случае надо все поднимать заново. Пока что мы считаем, что это решение, мост функционирует без пулов, но люди приходят и обороты восстанавливаются, оно работает», — добавил он. 

Великий считает, что пулы ликвидности сами по себе представляют «лакомый кусок» для взломщиков. Особенно это важно сейчас, когда ИИ-модели достигли значительного прогресса в поиске и эскплуатации уязвимостей. 

В качестве примера он привел Fable 5 от Anthropic. Подробнее: 

 

«В целом мы планировали перейти на новую архитектуру. То есть мы под ту версию моста, которую мы называем Next, вообще делали изначально без пулов ликвидности. Поэтому сейчас, когда еще случился взлом, я внутренне больше тяготею к тому, чтобы вообще не возвращаться к этой архитектуре, потому что это некий постоянный магнит для хакеров», — заявил Великий. 

Отметим, Allbridge Next — это универсальное решение для межсетевых переводов, которое позволяет объединить пулы и маршрутизацию для работы с сетями EVM и non-EVM. Было запущено в 2026 году. 

Отказ от пулов ликвидности Великий также объяснил тем, что их использование для конечных пользователей менее выгодно, поскольку комиссии в таком случае выше. 

Непосредственно сам Великий поддерживает отказ от пулов ликвидности. Однако перед этим команде нужно полностью закрыть образовавшуюся «дыру», добавил он. 

Отметим, ранее команда Allbridge призвала пользователей, получивших доход от арбитража, вернуть средства, которые направят на компенсацию потерь. Однако, по словам Великого, успеха эта инициатива не имела. 

«Люди считают, что они заработали добросовестно и делиться не готовы. К сожалению. […] Вчера я проверял кошелек, на нем было ноль транзакций», — отметил он. 

Что же касается компенсации, идеальным вариантом было бы вернуть украденные криптоактивы, заявил Великий. Однако команда рассматривает и другие возможности, включая погашение потерь за счет комиссий протокола. Но для этого необходимо, чтобы пользователи вернулись, подчеркнул он. 

Поиски хакера

По словам Великого, в прошедшие с момента взлома дни команда не сидела сложа руки. Компания сотрудничает со специалистами в сфере комплаенса и кибербезопасности AMLBot и Global Ledger, также в расследовании принимают участие эксперты Crystal, подчеркнул он. 

Ключевое отличие этого взлома от инцидента в 2023 году — уровень подготовки хакера. По словам Великого, злоумышленник тщательно продумал план, предпринял необходимые шаги для сокрытия следов и полностью понимал, что и как делать. 

«Нам было бы легче договориться с хакером, сделать вид, что это был white hat. Выплатить вознаграждение, как это было в прошлый раз. Тогда было два взломщика, с одним нам удалось договориться за 10% от украденного. В ответ от нас не было юридического преследования», — заявил он. 

Однако, по словам Великого, в прошлый раз специалистам удалось установить юрисдикцию хакера и выйти на связь с ним, что упростило переговоры. Сейчас такой возможности нет, по крайней мере пока что. 

В завершение Великий отметил, что команда предоставит подробности касательно случившегося после того, как расследование даст какие-то результаты. 

Сообщение Соучредитель Allbridge прокомментировал взлом и рассказал о будущем проекта  появились сначала на INCRYPTED.

Читать материал на Incrypted

В этой новости

Монеты

$ 0.99933

+0.04%

$ 541.09

+1.87%

$ 0.99984

+0.01%

$ 77.84

+1.90%

Фонды

Рынки предсказаний

Что в фокусе у трейдеров?

Смотреть аналитику →
Prediction Banner

Поделиться:

В этой новости

Монеты

$ 0.99933

+0.04%

$ 541.09

+1.87%

$ 0.99984

+0.01%

$ 77.84

+1.90%

Фонды

Рынки предсказаний

Что в фокусе у трейдеров?

Смотреть аналитику →
Prediction Banner

Поделиться: