Allbridge 聯合創始人談及 165 萬美元駭客事件與項目未來

iconIncrypted
分享
AI summary icon精華摘要
Allbridge 聯合創始人安德烈·韋利基(Andrey Velikiy)就 2026 年 7 月 20 日針對 Allbridge Core 橋接器的 165 萬美元加密貨幣駭客攻擊發表聲明。此次入侵是透過 Solana 上的閃電貸款,利用 USDC/USDT 流動性池中的漏洞所致,導致總鎖倉價值(TVL)下降 40%。韋利基稱流動性池為駭客的「誘人目標」。團隊正在研究替代方案,例如 Circle 的 CCTP 協議,以在無需流動性池的情況下恢復運作。他們也正與網路安全專家合作追蹤被盜資金,並探討透過協議費用進行補償的可能性。
  • Andrey Velikiy 應 Incrypted 的要求,對 165 萬美元的 Allbridge Core 黑客事件發表了評論。
  • 他談到了橋樑的現狀、賠償以及調查的進展。
  • Velikiy 也分享了他對流動性池的觀點,指出它們的時代即將結束。
  • 在他看來,它們是黑客的「美味目標」。

Allbridge 跨鏈協議聯合創始人安德烈·維利基(Andrey Velikiy)在對 Incrypted 的評論中,談及了 165 萬美元的駭客事件、受影響用戶的賠償,以及該協議的未來。

這個項目是什麼?我們所說的駭客攻擊是什麼?

Allbridge 是一個用於在不同網絡之間轉移加密資產的跨鏈協議。經典版本使用包裝代幣進行轉移,而 Core 版本則使用流動性池。後者專注於轉移美元穩定幣。

在對 Incrypted 的訪談中,Velikiy 詳細描述了 Allbridge Core 的運作方式如下:

用戶自行將資金充幣至流動性池。當協議使用這些資產時,他們獲得我們 80% 的費用,其餘 20% 則歸項目方。後來被盜的資金來自何處?這些是多年來用戶存入的資產,因為他們相信從交易中能獲得穩健的回報。

2026 年 7 月 20 日上午,reports emerged 指出 Allbridge Core 橋樑遭到駭客攻擊。攻擊者透過 Solana 網絡上的 Kamino 協議使用閃電貸款,操縱 USDC/USDT 池的匯率,從而提取了多於應得的加密資產。

情況因部分其他用戶利用套利機會而進一步惡化。事件發生後,Allbridge Core 暫時停止運作,該項目的鎖倉總價值(TVL)下降了超過 40%。

該漏洞位於 Solana 上,確切地說是在 USDC/USDT 池中。攻擊者使用閃電貸款,操縱了池子的計算邏輯,提取了超出應有份額的資金。但橋樑的運作方式是試圖讓所有池子相互平衡,因此由於此機制,加上人們利用了套利機會,幾乎所有池子都受到了影響。我們在發現漏洞後 30 分鐘內停止了橋樑,但到那時用戶已經將損失「分散」到所有網絡上,」Velikiy 強調。

根據項目聯合創始人的說法,165 萬美元的損失是攻擊者盜取的數量。團隊仍在計算總損失,其中包括一些用戶的套利行為。

「黑客的部分資金流入了 Railgun 隱私協議,我們成功阻止了他們,資金返回到一個 EVM 地址,截至今天早上,這些資金仍停留在那裡。另一部分資金——我們對此相當有把握——流入了 Zcash 的屏蔽池,」韋利基指出。

他表示,團隊正在嘗試尋找追蹤這些資產的方法,但在它們位於資金池中時無法做到。

橋接、套利與補償的現狀

「我們有選擇不透過流動性池,而是透過 Circle 的 CCTP 協議傳送資金。昨天我們恢復橋樑時,就是透過該解決方案和 LayerZero,並未啟用流動性池。目前它的運作大約處於一半容量,」Velikiy 評論道。

他表示,目前團隊對如何恢復舊的操作機制並沒有明確的理解,當時用戶可以同時使用兩個資金池和其他基礎設施。

「要重新啟動流動性池,我們基本上需要結清所有賬目、重新建立它們,並說服用戶回來。目前,在遭到駭客攻擊後,這項任務看起來幾乎不可能完成。我們沒有一個按鈕可以將一切恢復到原來的狀態。要重新開始,我們 anyway 必須重建一切。目前,我們認為這個方案——在沒有流動性池的情況下運行橋樑,讓用戶回流並使交易量恢復——是可行的,」他補充道。

Velikiy 認為流動性池本身是黑客的「誘人目標」。如今,AI 模型在發現和利用漏洞方面已取得重大進展,這一點尤為重要。

舉例來說,他引用了 Anthropic 的 Fable 5。更多詳情:

「總體來說,我們原本計劃遷移至新的架構。也就是說,對於我們稱為 Next 的橋接版本,我們最初完全沒有設置流動性池。因此,現在在遭受攻擊之後,我內心更加傾向於完全不再回歸該架構,因為它對駭客來說是一種持續的磁鐵,」韋利基表示。

值得注意的是,Allbridge Next 是一種通用的跨鏈轉帳解決方案,讓您可以結合資金池與路由,與 EVM 和非 EVM 網絡協作。它於 2026 年推出。

Velykyi 也解釋了退出流動性池的決定,表示使用流動性池對最終用戶來說較不划算,因為此情況下的費用較高。

Velykyi 本人支持逐步擺脫流動性池。但他補充說,在此之前,團隊需要完全填補已形成的「漏洞」。

值得注意的是,早前 Allbridge 團隊曾敦促從套利中獲利的用戶退回資金,這些資金將用於補償損失。然而,根據 Velykyi 的說法,該倡議未能成功。

人們認為他們是誠信取得的,不願意分享。可惜的是[…] 昨天我檢查了錢包,發現沒有任何交易,”他指出。

關於賠償,維利基表示,最理想的方案是恢復被盜的加密資產。然而,團隊也在考慮其他方案,包括使用協議費用來彌補損失。但他強調,這需要用戶回流。

黑客追蹤

根據 Velykyi 的說法,自遭到駭客攻擊以來,團隊一直沒有閒著。公司正與 AMLBot 和 Global Ledger 的合規與網路安全專家合作,他也強調,Crystal 的專家也參與了調查。

這次駭客事件與2023年事件的主要差異在於駭客的準備程度。根據Velykyi的說法,攻擊者仔細規劃了行動,採取了必要的步驟來掩蓋痕跡,並完全清楚該做什麼以及如何去做。

他說:「我們本可以更容易地與駭客達成協議,假裝他是白帽駭客,並像上次一樣支付懸賞。當時有兩名駭客,我們成功與其中一人達成協議,獲得被盜金額的10%作為回報,而我們也沒有採取法律行動。」

然而,根據維利基的說法,上次專家們成功識別了駭客的管轄權並與其取得聯繫,這使得談判更加容易。而現在這個選項至少暫時不可行。

最後,Velykyi 表示,團隊將在調查取得一些結果後提供有關發生了什麼的詳細資訊。

訊息 Allbridge 聯合創始人就駭客事件發表評論並談及項目未來 最先出現於 INCRYPTED

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露