- Andrey Velikiy 應 Incrypted 的要求,對 165 萬美元的 Allbridge Core 黑客事件發表了評論。
- 他談到了橋樑的現狀、賠償以及調查的進展。
- Velikiy 也分享了他對流動性池的觀點,指出它們的時代即將結束。
- 在他看來,它們是黑客的「美味目標」。
Allbridge 跨鏈協議聯合創始人安德烈·維利基(Andrey Velikiy)在對 Incrypted 的評論中,談及了 165 萬美元的駭客事件、受影響用戶的賠償,以及該協議的未來。
這個項目是什麼?我們所說的駭客攻擊是什麼?
Allbridge 是一個用於在不同網絡之間轉移加密資產的跨鏈協議。經典版本使用包裝代幣進行轉移,而 Core 版本則使用流動性池。後者專注於轉移美元穩定幣。
在對 Incrypted 的訪談中,Velikiy 詳細描述了 Allbridge Core 的運作方式如下:
用戶自行將資金充幣至流動性池。當協議使用這些資產時,他們獲得我們 80% 的費用,其餘 20% 則歸項目方。後來被盜的資金來自何處?這些是多年來用戶存入的資產,因為他們相信從交易中能獲得穩健的回報。
2026 年 7 月 20 日上午,reports emerged 指出 Allbridge Core 橋樑遭到駭客攻擊。攻擊者透過 Solana 網絡上的 Kamino 協議使用閃電貸款,操縱 USDC/USDT 池的匯率,從而提取了多於應得的加密資產。
情況因部分其他用戶利用套利機會而進一步惡化。事件發生後,Allbridge Core 暫時停止運作,該項目的鎖倉總價值(TVL)下降了超過 40%。
該漏洞位於 Solana 上,確切地說是在 USDC/USDT 池中。攻擊者使用閃電貸款,操縱了池子的計算邏輯,提取了超出應有份額的資金。但橋樑的運作方式是試圖讓所有池子相互平衡,因此由於此機制,加上人們利用了套利機會,幾乎所有池子都受到了影響。我們在發現漏洞後 30 分鐘內停止了橋樑,但到那時用戶已經將損失「分散」到所有網絡上,」Velikiy 強調。
根據項目聯合創始人的說法,165 萬美元的損失是攻擊者盜取的數量。團隊仍在計算總損失,其中包括一些用戶的套利行為。
「黑客的部分資金流入了 Railgun 隱私協議,我們成功阻止了他們,資金返回到一個 EVM 地址,截至今天早上,這些資金仍停留在那裡。另一部分資金——我們對此相當有把握——流入了 Zcash 的屏蔽池,」韋利基指出。
他表示,團隊正在嘗試尋找追蹤這些資產的方法,但在它們位於資金池中時無法做到。
橋接、套利與補償的現狀
「我們有選擇不透過流動性池,而是透過 Circle 的 CCTP 協議傳送資金。昨天我們恢復橋樑時,就是透過該解決方案和 LayerZero,並未啟用流動性池。目前它的運作大約處於一半容量,」Velikiy 評論道。
他表示,目前團隊對如何恢復舊的操作機制並沒有明確的理解,當時用戶可以同時使用兩個資金池和其他基礎設施。
「要重新啟動流動性池,我們基本上需要結清所有賬目、重新建立它們,並說服用戶回來。目前,在遭到駭客攻擊後,這項任務看起來幾乎不可能完成。我們沒有一個按鈕可以將一切恢復到原來的狀態。要重新開始,我們 anyway 必須重建一切。目前,我們認為這個方案——在沒有流動性池的情況下運行橋樑,讓用戶回流並使交易量恢復——是可行的,」他補充道。
Velikiy 認為流動性池本身是黑客的「誘人目標」。如今,AI 模型在發現和利用漏洞方面已取得重大進展,這一點尤為重要。
舉例來說,他引用了 Anthropic 的 Fable 5。更多詳情:
「總體來說,我們原本計劃遷移至新的架構。也就是說,對於我們稱為 Next 的橋接版本,我們最初完全沒有設置流動性池。因此,現在在遭受攻擊之後,我內心更加傾向於完全不再回歸該架構,因為它對駭客來說是一種持續的磁鐵,」韋利基表示。
值得注意的是,Allbridge Next 是一種通用的跨鏈轉帳解決方案,讓您可以結合資金池與路由,與 EVM 和非 EVM 網絡協作。它於 2026 年推出。
Velykyi 也解釋了退出流動性池的決定,表示使用流動性池對最終用戶來說較不划算,因為此情況下的費用較高。
Velykyi 本人支持逐步擺脫流動性池。但他補充說,在此之前,團隊需要完全填補已形成的「漏洞」。
值得注意的是,早前 Allbridge 團隊曾敦促從套利中獲利的用戶退回資金,這些資金將用於補償損失。然而,根據 Velykyi 的說法,該倡議未能成功。
人們認為他們是誠信取得的,不願意分享。可惜的是[…] 昨天我檢查了錢包,發現沒有任何交易,”他指出。
關於賠償,維利基表示,最理想的方案是恢復被盜的加密資產。然而,團隊也在考慮其他方案,包括使用協議費用來彌補損失。但他強調,這需要用戶回流。
黑客追蹤
根據 Velykyi 的說法,自遭到駭客攻擊以來,團隊一直沒有閒著。公司正與 AMLBot 和 Global Ledger 的合規與網路安全專家合作,他也強調,Crystal 的專家也參與了調查。
這次駭客事件與2023年事件的主要差異在於駭客的準備程度。根據Velykyi的說法,攻擊者仔細規劃了行動,採取了必要的步驟來掩蓋痕跡,並完全清楚該做什麼以及如何去做。
他說:「我們本可以更容易地與駭客達成協議,假裝他是白帽駭客,並像上次一樣支付懸賞。當時有兩名駭客,我們成功與其中一人達成協議,獲得被盜金額的10%作為回報,而我們也沒有採取法律行動。」
然而,根據維利基的說法,上次專家們成功識別了駭客的管轄權並與其取得聯繫,這使得談判更加容易。而現在這個選項至少暫時不可行。
最後,Velykyi 表示,團隊將在調查取得一些結果後提供有關發生了什麼的詳細資訊。
訊息 Allbridge 聯合創始人就駭客事件發表評論並談及項目未來 最先出現於 INCRYPTED。




