source avatarMR BLACK

I-share

Binaling na muli ang Allbridge Core, at ang mga detalye ay nagpapakita ng paulit-ulit na problema na patuloy na nagpapahirap sa cross-chain infrastructure. Ang mga maagang pagtataya ay nasa pagitan ng ~$1.1M at ~$1.65M sa pagkawala, habang ang mga ahensya ng seguridad at mga mananaliksik sa chain ay patuloy na nagpapatotoo sa huling bilang. Ang kakaibang bahagi ng insidente na ito ay hindi ito nauugnay sa mga kompromisong key, pagkakamit ng smart contract, o tradisyonal na vulnerability sa bridge. Sa halip, ayon sa mga ulat, ginamit ng attacker ang flash loan na halos $1.12M USDC mula sa @Kamino, na hindi nangangailangan ng anumang upfront capital. Ang mga pinahiram na pondo ay ginamit upang agresibong mag-trade laban sa Solana USDC/USDT liquidity pool ni @Allbridge_io, na pansamantala ay nagpalayo sa internal exchange rate ng pool mula sa tamang market value. Kapag naging distorted ang presyo, inalis ang liquidity sa manipulated rate, na nagbigay-daan sa attacker na i-extract ang value bago ibalik ang flash loan sa loob ng parehong atomic transaction. Nakumpleto ang buong operasyon nang walang eksposado ang kapital ng attacker. Mahirap i-ignore ang historical context. Noong 2023, nasiraan ng @Allbridge_io ang isang katulad na exploit sa @BNBCHAIN na nagresulta sa halos $650K na pagkawala. Noong panahong iyon, sinabi ng team na ang liquidity at withdrawal calculations ay na-update upang maiwasan ang ulit na insidente. Gayunpaman, ang pinakabagong mga ulat ay nagmumungkahi na ang @Solana deployment ay maaaring nanatiling may structural weaknesses na nag-iwan sa stablecoin pools na vulnerable sa parehong klase ng pag-atake. Ito ay nagtataya ng mas malawak na tanong para sa industriya. Ang bridges ay patuloy na nasa listahan ng pinaka-frequently exploited systems sa crypto, hindi dahil laging may kakaibang code, kundi dahil ang kanilang arkitektura ay nagtatagpo ng malalaking pool ng liquidity na nagpapahintulot sa cross-chain movement. Kapag ang pricing mechanisms, liquidity accounting, o withdrawal logic ay maaaring manipulahin, binibigyan ng pagkakataon ang mga attacker na ang isang maliit na kahinaan ay maaaring magresulta sa seven-figure payout. Ayon sa mga mananaliksik, ang mga pinahiram na pondo ay nabalik na sa @ethereum at ayon sa mga ulat, tinatahak na sa privacy-focused protocols, na ginagawang mas mahirap ang recovery. Ang pinakamahalagang aral ay hindi ang dami ng pera na nawala. Kundi ito: patuloy pa ring lumalabas ang mga pinakamalaking exploit sa industriya mula sa kilalang design risks kaysa sa hindi kilalang vulnerabilities. Ang flash loans, liquidity manipulation, oracle assumptions, at pool accounting ay nananatiling ilan sa pinaka-persistent attack vectors sa DeFi. Hanggang sa lumago ang bridge architectures pababa sa pagmumula sa malalaking liquidity pools na may exploitable pricing mechanics, maaaring magpatuloy ang ganitong insidente bilang mas maliit na exception at mas malaking expectation. Naghhintay sa opisyal na postmortem ni Allbridge para sa pagkumpirma ng huling bilang ng pagkawala at detalyadong paliwanag kung saan eksaktong nabigo ang Solana pool design.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.