據報導,Allbridge Core 再次遭攻擊,細節顯示此問題持續困擾跨鏈基礎設施。 初步估計損失介於約 $1.1M 至約 $1.65M 之間,安全公司與鏈上調查人員仍在核對最終數字。 此事件特別引人注目的是,似乎並未涉及密鑰被盜、智能合約被接管或傳統橋樑漏洞。 相反,攻擊者據稱從 @Kamino 取得約 $1.12M USDC 的閃電貸款,無需任何初始資金。 這些借入資金被用來猛烈交易 @Allbridge_io 的 Solana USDC/USDT 流動性池,暫時將池內的內部匯率推離公平市場價值。 一旦價格扭曲,攻擊者便以操縱後的匯率提取流動性,在同一原子交易中還款閃電貸款前提取價值。 整個操作過程中,攻擊者的資本完全未暴露。 難以忽視的是其歷史背景。 2023 年,@Allbridge_io 在 @BNBCHAIN 上遭遇類似攻擊,造成約 $650K 的損失。 當時,團隊表示已更新流動性與提款計算方式,以防止類似事件重演。 然而,最新報告顯示,@Solana 部署可能仍保留結構性弱點,使穩定幣池易受同類攻擊。 這引發了行業更廣泛的疑問。 橋樑持續位居加密貨幣中最常被攻擊的系統之一,並非因其代碼總是存在缺陷,而是因其架構集中了大量用於跨鏈轉移的流動性。 當定價機制、流動性會計或提款邏輯可被操縱時,攻擊者便能利用相對微小的缺陷,獲得七位數的回報。 根據調查人員表示,被盜資金已橋接至 @ethereum,並據稱正透過注重隱私的協議轉移,使追回變得更加困難。 最重要的啟示並非損失的金額。 而是業界多數重大攻擊仍源於已知的設計風險,而非未知漏洞。 閃電貸款、流動性操縱、或然假設與池帳戶計算,仍是 DeFi 中最持久的攻擊向量。 除非橋樑架構能超越依賴具有可操縱定價機制的大規模流動性池,否則此類事件將不再是例外,而成為預期常態。 正等待 Allbridge 發布官方事後分析報告,以確認最終損失數字及詳細說明 Solana 池設計具體在哪裡出現失誤。

