Allbridge Core được báo cáo đã bị khai thác một lần nữa, và các chi tiết làm nổi bật một vấn đề lặp đi lặp lại đang tiếp tục đe dọa cơ sở hạ tầng liên chuỗi. Ước tính ban đầu cho thấy tổn thất nằm trong khoảng từ ~1,1 triệu USD đến ~1,65 triệu USD, trong khi các công ty bảo mật và nhà điều tra trên chuỗi vẫn đang xác minh con số cuối cùng. Điều khiến sự cố này đặc biệt đáng chú ý là dường như nó không liên quan đến việc khóa bị xâm phạm, chiếm quyền kiểm soát hợp đồng thông minh, hay lỗ hổng truyền thống của cầu nối. Thay vào đó, kẻ tấn công được cho là đã sử dụng một khoản vay chớp nhoáng khoảng 1,12 triệu USD USDC từ @Kamino, không yêu cầu vốn ban đầu. Số tiền vay được sử dụng để giao dịch mạnh mẽ chống lại hồ thanh khoản Solana USDC/USDT của @Allbridge_io, tạm thời làm lệch tỷ giá nội bộ của hồ khỏi giá thị trường công bằng. Khi giá bị bóp méo, thanh khoản đã được rút ra theo tỷ giá bị thao túng, cho phép kẻ tấn công thu lợi trước khi hoàn trả khoản vay chớp nhoáng trong cùng một giao dịch nguyên tử. Toàn bộ hoạt động được thực hiện mà không để vốn của kẻ tấn công bị phơi bày. Điều khó có thể bỏ qua là bối cảnh lịch sử. Năm 2023, @Allbridge_io đã từng bị khai thác tương tự trên @BNBCHAIN, gây tổn thất khoảng 650.000 USD. Lúc đó, đội ngũ cho biết các tính toán về thanh khoản và rút tiền đã được cập nhật để ngăn chặn sự cố tái diễn. Tuy nhiên, các báo cáo mới nhất cho thấy phiên bản triển khai trên @Solana có thể vẫn giữ những điểm yếu về cấu trúc khiến các hồ stablecoin dễ bị tấn công theo cùng một phương thức. Điều này đặt ra một câu hỏi lớn hơn cho toàn ngành. Các cầu nối tiếp tục nằm trong số các hệ thống bị khai thác thường xuyên nhất trong crypto, không phải vì mã nguồn của chúng luôn sai sót, mà vì kiến trúc của chúng tập trung các hồ thanh khoản lớn nhằm đảm bảo chuyển động liên chuỗi. Khi cơ chế định giá, kế toán thanh khoản hoặc logic rút tiền có thể bị thao túng, kẻ tấn công sẽ có cơ hội khai thác một lỗ hổng tương đối nhỏ để tạo ra lợi nhuận hàng triệu USD. Theo các nhà điều tra, số tiền bị đánh cắp đã được chuyển qua @ethereum và được cho là đang được định tuyến thông qua các giao thức tập trung vào quyền riêng tư, khiến việc truy hồi trở nên khó khăn hơn đáng kể. Bài học quan trọng nhất không phải là số tiền bị mất. Mà là nhiều vụ khai thác lớn nhất trong ngành vẫn tiếp tục xuất phát từ những rủi ro thiết kế đã biết, chứ không phải từ những lỗ hổng chưa từng biết đến. Vay chớp nhoáng, thao túng thanh khoản, giả định oracle và kế toán hồ vẫn là một trong những vectơ tấn công dai dẳng nhất trong DeFi. Cho đến khi kiến trúc cầu nối tiến hóa vượt ra ngoài việc phụ thuộc vào các hồ thanh khoản khổng lồ với cơ chế định giá dễ bị khai thác, các sự cố như thế này có thể sẽ không còn là ngoại lệ mà trở thành điều kỳ vọng. Đang chờ bản phân tích hậu sự chính thức của Allbridge để xác nhận con số tổn thất cuối cùng và lời giải thích chi tiết về điểm yếu trong thiết kế hồ Solana.
MR BLACKChia sẻ
Nguồn:Hiển thị bản gốc
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này.
Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụng và Tiết lộ rủi ro của chúng tôi.