Allbridge Core tạm dừng giao thức sau khi kẻ tấn công rút hơn 1 triệu USD

Chia sẻ:
Tóm tắt
- Allbridge Core tạm dừng hoạt động sau khi bị tấn công mất hơn 1.1 triệu USD.
- Kẻ tấn công đã sử dụng khoản vay nhanh 1.12 triệu USDC từ Kamino để làm sai lệch tỷ lệ của pool.
- Allbridge yêu cầu các nhà giao dịch đã kiếm lợi nhuận hoàn trả tiền để bồi thường cho nhà cung cấp thanh khoản.
Allbridge Core đã tạm dừng giao thức sau khi bị một kẻ tấn công khai thác các pool stablecoin, với công cụ theo dõi chuỗi Onchain Lens ước tính số tiền thiệt hại lên tới hơn 1 triệu USD.
Sự việc này là một phần trong chuỗi các vụ tấn công nhắm vào các giao thức crypto, khi tổng thiệt hại do các đợt tấn công trong tháng 07/2026 đã lên tới 57.8 triệu USD.
Diễn biến vụ khai thác Allbridge
Onchain Lens báo cáo rằng Allbridge Core đã bị khai thác trên Solana, gây ra thiệt hại hơn 1.1 triệu USD.
Theo Onchain Lens, kẻ tấn công đã sử dụng khoản flash loan USDC trị giá 1.12 triệu USD từ Kamino để thao túng pool stablecoin USDC/USDT của giao thức thông qua hàng loạt giao dịch swap nhanh, làm lệch tỷ lệ trong pool trước khi rút thanh khoản với giá trị bị thổi phồng.
Kẻ tấn công đã hoàn trả khoản flash loan này ngay trong cùng một giao dịch. Nhờ đó, họ đã rút được khoảng 1.1 triệu USD.
Onchain Lens bổ sung thêm, số tiền bị đánh cắp sau đó được chuyển qua các giao thức bảo mật để che giấu dấu vết. Báo cáo còn cho biết giao dịch rút mạnh nhất là 2.24 triệu USDC.
Theo dõi chúng tôi trên X để cập nhật các tin tức mới nhất
Allbridge tìm cách khôi phục số tiền sau vụ khai thác
Allbridge đã tạm thời đóng băng giao thức để phòng ngừa và bắt đầu điều tra sự cố. Họ cho biết sự mất cân bằng đã từng tạo ra cơ hội arbitrage ngắn hạn cho một số nhà giao dịch. Allbridge cũng kêu gọi các nhà giao dịch đã kiếm lời từ sự việc này tự nguyện hoàn trả số tiền.
Đội ngũ Allbridge cho biết mục tiêu là “hoàn trả đầy đủ cho tất cả các bên bị ảnh hưởng”.
“Nếu bạn đã tận dụng cơ hội này, hãy cân nhắc hoàn trả số tiền về địa chỉ dưới đây – khoản này sẽ được dùng trực tiếp để bồi thường cho các LP bị ảnh hưởng: 0x01a494079DCB715f622340301463cE50cd69A4D0,” theo bài đăng.
Đây không phải lần đầu tiên Allbridge là mục tiêu tấn công flash loan. Vào tháng 04/2023, đã có một vụ khai thác tương tự nhắm vào pool của Allbridge trên mạng BNB, gây thiệt hại khoảng 570,000 USD.
BeInCrypto đã liên hệ với Allbridge để lấy ý kiến phản hồi.
Đăng ký kênh YouTube của chúng tôi để xem các chuyên gia và nhà báo chia sẻ nhận định chuyên sâu
Read the article at BeInCryptoĐọc thêm






