- Андрей Великий прокомментировал хак Allbridge Core на сумму $1,65 млн по запросу Incrypted.
- Он рассказал о текущем статусе моста, компенсации и прогрессе расследования.
- Великий также поделился своим мнением о пулах ликвидности, отметив, что их время подходит к концу.
- По его словам, они являются «вкусной мишенью» для хакеров.
Андрей Великий, сооснователь кросс-чейн-протокола Allbridge, рассказал Incrypted в комментарии о хаке на 1,65 миллиона долларов, компенсации для пострадавших пользователей и будущем протокола.
Что это за проект и о каком хаке идет речь?
Allbridge — это кросс-чейн-протокол для передачи крипто активов между различными сетями. Классическая версия использует обернутые токены, а Core — пулы ликвидности. Последний специализируется на передаче стейблкоинов, привязанных к доллару.
В интервью Incrypted Великий описал, как работает Allbridge Core, следующим образом:
Пользователи самостоятельно вносят средства в пулы ликвидности. Когда протокол использует эти активы, они получают 80% наших комиссий, а оставшиеся 20% идут проекту. Откуда взялись средства, которые позже были украдены? Это активы, которые вносились годами, поскольку их владельцы считали, что получают стабильную прибыль от оборота.
Утром 20 июля 2026 года появились сообщения, что мост Allbridge Core был взломан. Злоумышленник использовал флеш-займ через протокол Kamino в сети Solana для манипуляции курсом в пуле USDC/USDT, что позволило ему вывести больше крипто активов, чем должно было быть разрешено.
Ситуация усугубилась тем, что некоторые другие пользователи воспользовались возможностью арбитража. После инцидента Allbridge Core временно приостановила работу, а общая заблокированная стоимость (TVL) проекта снизилась более чем на 40%.
Уязвимость была на Solana. Да, именно в пуле USDC/USDT. Злоумышленник взял флеш-займ, обманул математику пула и вывел больше средств, чем должен был. Но мост работает таким образом, что пытается сбалансировать все пулы друг с другом. Из-за этого, а также потому что люди воспользовались возможностью арбитража, фактически все пулы были затронуты. Мы остановили мост через 30 минут после обнаружения уязвимости, но к тому моменту пользователи уже «распространили» потери по всем сетям», — подчеркнул Великий.
Согласно сооснователю проекта, ущерб в размере 1,65 миллиона долларов — это сумма, которую похитил атакующий. Команда продолжает рассчитывать общие потери, которые также включают арбитраж некоторых пользователей.
Часть средств хакера пошла в приватный протокол Railgun. Нам удалось остановить их, они вернулись на EVM-адрес и до сих пор находятся там на утро этого дня. Другая часть, и мы довольно уверены в этом, пошла в защищенный пул на Zcash, — отметил Великий.
Он сказал, что команда пытается найти способ отследить эти активы, но это невозможно, пока они находятся в пуле.
Текущий статус моста, арбитража и компенсации
«У нас есть возможность отправлять средства не через ликвидностные пулы, а через протокол CCTP от Circle. Когда мы возобновили мост вчера, мы сделали это с помощью этого решения и LayerZero, не включая пулы. Сейчас он работает примерно на половине мощности», — прокомментировал Великий.
Он сказал, что команда в настоящее время не имеет четкого представления о том, как вернуться к старому механизму работы, когда пользователи могли использовать как пулы, так и другую инфраструктуру.
Чтобы снова запустить пулы, нам нужно в первую очередь урегулировать все вопросы, создать их заново и убедить людей вернуться. Сейчас, сразу после хака, эта задача кажется невозможной. У нас нет кнопки, чтобы восстановить всё так, как было раньше. Чтобы начать работу, нам всё равно придётся перестроить всё с нуля. Пока мы считаем, что это решение — работа моста без пулов, с возвращением пользователей и восстановлением объёмов — работает», — добавил он.
Великий считает, что пулы ликвидности сами по себе являются «соблазнительной мишенью» для хакеров. Это особенно важно сейчас, когда модели ИИ добились значительного прогресса в обнаружении и эксплуатации уязвимостей.
В качестве примера он привел Fable 5 от Anthropic. Более подробно:
«В целом, мы планировали перейти на новую архитектуру. То есть для версии моста, которую мы называем Next, изначально создали её вообще без пулов ликвидности. Теперь, учитывая хак, который произошёл на фоне этого, я ещё больше склоняюсь внутри компании не возвращаться к этой архитектуре вообще, потому что она своего рода постоянный магнит для хакеров», — сказал Великий.
Заметно, что Allbridge Next — это универсальное решение для межцепочечных переводов, позволяющее объединять пулы и маршрутизацию для работы как с EVM, так и с не-EVM сетями. Оно было запущено в 2026 году.
Великий также объяснил отказ от пулов ликвидности, сказав, что их использование менее выгодно для конечных пользователей, поскольку в этом случае комиссии выше.
Великий сам поддерживает отказ от пулов ликвидности. Однако перед этим команда должна полностью закрыть «дыру», которая образовалась, добавил он.
Заметим, что ранее команда Allbridge призывала пользователей, получивших прибыль от арбитража, вернуть средства, которые должны были быть использованы для компенсации убытков. Однако, согласно Великому, эта инициатива не увенчалась успехом.
Люди считают, что заработали это добросовестно и не хотят делиться. К сожалению. […] Вчера я проверил кошелек, и в нем не было ни одной транзакции», — отметил он.
Что касается компенсации, идеальным вариантом было бы восстановление украденных крипто активов, сказал Великий. Однако команда также рассматривает другие варианты, включая покрытие убытков за счет сборов протокола. Но для этого пользователи должны вернуться, подчеркнул он.
Охота за хакерами
По словам Великого, в дни после хака команда не сидела сложа руки. Компания сотрудничает со специалистами по соответствию и кибербезопасности из AMLBot и Global Ledger, а также к специалистам Crystal привлечены к расследованию, подчеркнул он.
Ключевое отличие этой атаки от инцидента 2023 года — уровень подготовки хакера. По словам Великого, нападавший тщательно продумал план, предпринял необходимые шаги для сокрытия следов и полностью понимал, что делать и как это делать.
Было бы проще для нас договориться с хакером, притвориться, что он белый шляпник, и выплатить вознаграждение, как в прошлый раз. Тогда было два хакера, и нам удалось договориться с одним из них на 10% от украденного. Взамен мы не предприняли никаких юридических действий,» — сказал он.
Однако, по словам Великого, в прошлый раз специалистам удалось определить юрисдикцию хакера и установить с ним контакт, что облегчило переговоры. Сейчас этот вариант недоступен, по крайней мере на данный момент.
В заключение Великий отметил, что команда предоставит подробности о том, что произошло, после того как расследование принесет некоторые результаты.
Сообщение Allbridge Co-founder Commented on the Hack and Spoke About the Project’s Future появились сначала на INCRYPTED.




