Allbridge Core dilaporkan telah dieksploitasi sekali lagi, dan butiran-butiran tersebut menonjolkan masalah berulang yang terus mengganggu infrastruktur lintas-rantaian. Anggaran awal menempatkan kerugian antara ~$1.1 juta dan ~$1.65 juta, dengan firma keselamatan dan penyelidik di rantai masih menyelaraskan nombor akhir. Yang menjadikan insiden ini khususnya ketara ialah ia kelihatan tidak melibatkan kunci yang disusupi, pengambilalihan kontrak pintar, atau kerentanan jambatan tradisional. Sebaliknya, penyerang dilaporkan menggunakan pinjaman kilat sebanyak ~$1.12 juta USDC dari @Kamino, tanpa memerlukan modal awal. Dana yang dipinjam digunakan untuk berdagang agresif melawan kolam likuiditi Solana USDC/USDT @Allbridge_io, sementara itu mendorong kadar dalaman kolam jauh dari nilai pasaran yang wajar. Apabila harga menjadi terdistorsi, likuiditi ditarik keluar pada kadar yang dimanipulasi, membolehkan penyerang mengekstrak nilai sebelum membayar semula pinjaman kilat dalam transaksi atomik yang sama. Seluruh operasi ini selesai tanpa mengekspos modal penyerang. Yang sukar diabaikan ialah konteks sejarah. Pada 2023, @Allbridge_io mengalami eksploitasi serupa di @BNBCHAIN yang mengakibatkan kerugian kira-kira $650 ribu. Pada masa itu, pasukan tersebut menyatakan bahawa pengiraan likuiditi dan penarikan telah dikemas kini untuk mencegah kejadian berulang. Namun, laporan terkini menunjukkan bahawa pelaksanaan @Solana mungkin masih mempunyai kelemahan struktur yang meninggalkan kolam koin stabil rentan terhadap jenis serangan yang sama. Ini menimbulkan soalan yang lebih luas untuk industri ini. Jambatan terus menjadi antara sistem paling kerap dieksploitasi dalam kripto, bukan kerana kodnya sentiasa cacat, tetapi kerana arsitekturnya mengumpulkan kolam likuiditi besar yang mengamankan pergerakan lintas-rantaian. Apabila mekanisme penentuan harga, pengiraan likuiditi, atau logik penarikan boleh dimanipulasi, penyerang diberi peluang di mana kelemahan kecil boleh berubah menjadi pembayaran tujuh angka. Menurut penyelidik, dana yang dicuri telah dipindahkan ke @ethereum dan dilaporkan sedang dirutekan melalui protokol yang menekankan privasi, menjadikan pemulihan jauh lebih mencabar. Pengambilan paling penting bukanlah jumlah wang yang hilang. Ia ialah bahawa banyak eksploitasi terbesar dalam industri ini terus muncul daripada risiko reka bentuk yang diketahui, bukan daripada kerentanan yang tidak diketahui. Pinjaman kilat, manipulasi likuiditi, anggapan oracle, dan pengiraan kolam tetap menjadi beberapa vektor serangan paling kekal dalam DeFi. Sehingga arsitektur jambatan berevolusi melampaui ketergantungan kepada kolam likuiditi besar dengan mekanisme harga yang boleh dieksploitasi, insiden seperti ini mungkin terus menjadi lebih kurang pengecualian dan lebih banyak harapan. Menunggu laporan pasca-kejadian rasmi Allbridge untuk mengesahkan angka kerugian akhir dan penjelasan terperinci tentang di mana reka bentuk kolam Solana gagal.
MR BLACKKongsi
Sumber:Tunjukkan artikel asal
Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini.
Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.