Allbridge Core dilaporkan kembali dieksploitasi, dan rincian insiden ini menyoroti masalah berulang yang terus mengganggu infrastruktur lintas-rantai. Perkiraan awal menempatkan kerugian antara ~$1,1 juta dan ~$1,65 juta, dengan perusahaan keamanan dan penyelidik on-chain masih mengonfirmasi angka akhirnya. Yang membuat insiden ini sangat mencolok adalah bahwa tampaknya tidak melibatkan kunci yang dikompromikan, pengambilalihan kontrak pintar, atau kerentanan tradisional pada jembatan. Sebaliknya, penyerang dilaporkan menggunakan flash loan sekitar $1,12 juta USDC dari @Kamino, tanpa memerlukan modal awal. Dana yang dipinjam digunakan untuk secara agresif melakukan perdagangan terhadap kolam likuiditas Solana USDC/USDT milik @Allbridge_io, sementara itu menggeser tingkat tukar internal kolam dari nilai pasar yang wajar. Setelah harga menjadi terdistorsi, likuiditas ditarik dengan tarif yang dimanipulasi, memungkinkan penyerang untuk mengekstraksi nilai sebelum membayar kembali flash loan dalam transaksi atomik yang sama. Seluruh operasi ini selesai tanpa mengekspos modal penyerang. Yang sulit diabaikan adalah konteks historisnya. Pada 2023, @Allbridge_io mengalami eksploitasi serupa di @BNBCHAIN yang mengakibatkan kerugian sekitar $650 ribu. Pada waktu itu, tim menyatakan bahwa perhitungan likuiditas dan penarikan telah diperbarui untuk mencegah kejadian serupa. Namun, laporan terbaru menunjukkan bahwa implementasi @Solana mungkin masih menyimpan kelemahan struktural yang membuat kolam stablecoin rentan terhadap jenis serangan yang sama. Ini memunculkan pertanyaan lebih luas bagi industri ini. Jembatan terus menjadi salah satu sistem paling sering dieksploitasi di kripto, bukan karena kode mereka selalu cacat, tetapi karena arsitektur mereka mengkonsentrasikan sejumlah besar likuiditas yang mengamankan pergerakan lintas-rantai. Ketika mekanisme penetapan harga, akuntansi likuiditas, atau logika penarikan dapat dimanipulasi, penyerang mendapatkan peluang di mana kelemahan relatif kecil dapat menghasilkan keuntungan tujuh angka. Menurut penyelidik, dana yang dicuri telah dijembatani ke @ethereum dan dilaporkan sedang dialihkan melalui protokol yang berfokus pada privasi, sehingga pemulihan menjadi jauh lebih sulit. Pesan paling penting bukanlah jumlah kerugian dalam dolar. Melainkan bahwa banyak eksploitasi terbesar di industri ini terus muncul dari risiko desain yang sudah diketahui, bukan dari kerentanan yang tidak diketahui. Flash loan, manipulasi likuiditas, asumsi oracle, dan akuntansi kolam tetap menjadi beberapa vektor serangan paling persisten di DeFi. Sampai arsitektur jembatan berkembang melewati ketergantungan pada kolam likuiditas besar dengan mekanisme penetapan harga yang dapat dieksploitasi, insiden semacam ini mungkin akan terus menjadi lebih sering daripada pengecualian. Menunggu laporan pasca-insiden resmi dari Allbridge untuk konfirmasi angka kerugian akhir dan penjelasan rinci tentang di mana desain kolam Solana gagal.
MR BLACKBagikan
Sumber:Tampilkan versi asli
Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini.
Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.