Кросс-чейн мост Allbridge приостановил работу своего Core-протокола после кражи около $1,65 млн из пулов ликвидности стабильных монет на Solana. Злоумышленник воспользовался флеш-кредитом на сумму $1,12 млн из протокола Kamino, чтобы исказить внутреннюю цену активов в пулах, затем за низкую цену обменял их и перевёл в сеть Ethereum.
Команда Allbridge попросила поставщиков ликвидности срочно вывести средства из затронутых пулов. При этом проект обратился к трейдерам, получившим прибыль во время временного арбитражного окна, с просьбой вернуть деньги для компенсации потерь пользователей. В настоящее время протокол заморожен, ведется расследование инцидента и подготовка подробного отчёта.
Этот инцидент не первый для Allbridge: в апреле 2023 года платформа уже сталкивалась с флеш-лоан атакой, в результате которой было украдено более $570 тысяч с BNB Chain. После того случая команда пересмотрела методы расчёта ликвидности и вывода средств. Несмотря на проведённые аудиты и привлечение инвестиций, проблемы безопасности в области кросс-чейн мостов остаются серьёзной уязвимостью DeFi-сектора.
Аналитики отмечают, что мосты давно входят в число самых уязвимых компонентов экосистемы, а убытки от атак в 2026 году превысили $840 млн. Судьба украденных средств теперь зависит от того, удастся ли отследить средства и вернуть их, включая полученную другими трейдерами арбитражную прибыль.
Платформа продолжит работу только после укрепления механизмов безопасности и ликвидности. Пока Allbridge ждёт решения, поставщики ликвидности и пользователи остаются в напряжении.
