Allbridge Core detenido tras un exploit de $1.65M en Solana
Allbridge Core ha pausado su protocolo de stablecoin entre cadenas tras un incidente de seguridad en Solana que PeckShield estimó en aproximadamente $1.65 millones.
- Allbridge pausó Core después de que un exploit en Solana drenara alrededor de $1.65 millones, según estimaciones de PeckShield.
- El atacante utilizó un préstamo flash de $1.12 millones en USDC para distorsionar rápidamente las tasas del pool de stablecoins.
- Allbridge instó a los proveedores de liquidez a retirar fondos mientras los investigadores rastreaban los fondos movidos de Solana a Ethereum.
El protocolo informó a los usuarios con fondos en los pools de liquidez afectados que retiraran sus fondos mientras su equipo investiga. PeckShield también indicó que el atacante movió los activos robados de Solana a Ethereum.
El incidente parece involucrar la manipulación del pool de liquidez USDC/USDT de Allbridge Core. Onchain Lens dijo que el atacante utilizó un préstamo flash de $1.12 millones en USDC de Kamino, cambió el saldo del pool a través de intercambios rápidos y retiró liquidez a tasas distorsionadas. La cifra exacta de la pérdida sigue bajo revisión, con Onchain Lens describiendo más de $1.1 millones extraídos y PeckShield estimando el exploit más amplio en aproximadamente $1.65 millones.
Allbridge pausa Core y advierte a los proveedores de liquidez
"Allbridge Core está experimentando un incidente de seguridad", dijo el equipo en su aviso público. Agregó que el protocolo había sido pausado como medida de precaución mientras continuaba la investigación. El proyecto también emitió una advertencia directa: "Si tienes liquidez en pools afectados, por favor retira ahora".
Allbridge dijo que el ataque dejó algunos pools temporalmente desbalanceados. Ese desbalance creó una ventana de arbitraje que permitió a algunos traders beneficiarse de precios inusuales. El equipo pidió a cualquiera que se benefició que considerara devolver los fondos a una dirección de recuperación. Dijo que los activos devueltos se destinarían a compensar a los proveedores de liquidez afectados. En el momento de escribir esto, el aviso no proporcionó una fecha de reapertura ni publicó un informe técnico.
Además, según Onchain Lens, el atacante tomó prestados $1.12 millones en USDC a través de un préstamo flash de Kamino. Luego, el atacante realizó intercambios rápidos de USDC y USDT que cambiaron la proporción dentro del pool de stablecoins de Allbridge. Después de que el precio del pool se movió, el atacante retiró liquidez utilizando la tasa distorsionada y devolvió el préstamo flash dentro de la misma transacción.
Los préstamos flash permiten a los usuarios pedir prestados y devolver fondos en una transacción de blockchain sin presentar colateral normal. En este caso, el préstamo en sí no se describió como la vulnerabilidad. En cambio, la liquidez prestada supuestamente le dio al atacante suficiente capital para mover la proporción del pool y extraer valor antes de que finalizara la transacción. PeckShield más tarde dijo que los fondos robados fueron transferidos de Solana a Ethereum.
Allbridge enfrenta otro incidente de seguridad en el puente
El último exploit de Allbridge Core sigue a un ataque anterior contra el proyecto. Como informó crypto.news anteriormente, Allbridge sufrió un exploit separado en abril de 2023 después de que un atacante manipuló el precio de intercambio de un pool de BNB Chain. La pérdida se estimó en aproximadamente $573,000, y el proyecto luego recuperó alrededor de $465,000 después de ofrecer al atacante una recompensa de "white-hat".
El nuevo incidente también ocurre durante otro período activo de violaciones de seguridad entre cadenas. En mayo, el puente Verus-Ethereum perdió más de $11.5 millones en un ataque vinculado por investigadores a la falta de verificaciones de validación. Un informe separado de crypto.news dijo que Transit Finance perdió alrededor de $1.88 millones en otro exploit de protocolo entre cadenas. Allbridge no ha dicho si el incidente de Solana comparte similitudes técnicas con esos ataques.
Precio de --
Este contenido se ofrece únicamente con fines informativos generales y no constituye un asesoramiento financiero, de inversión, legal ni fiscal. Cualquier evento, recompensa, promoción en línea o información relacionada que se mencione en el presente documento no debe considerarse como una recomendación, solicitud o invitación a comprar, vender, operar o de negociar de otra manera con cualquier criptoactivo. Los criptoactivos son sumamente volátiles y pueden provocar pérdidas. La disponibilidad de los servicios, productos y eventos relacionados de WEEX puede variar según la región. Tienes la responsabilidad de asegurarte de que tu participación esté de acuerdo con las leyes y regulaciones locales vigentes.
Te puede gustar

Bitcoin Core v32 entra en congelación de funciones el 20 de agosto

¿Por qué se está discutiendo nuevamente una emisión permanente de bitcoin?

ZODL completa la migración de la billetera Zodl de Orchard a Ironwood y corrige defectos en el backend de Zebra

Resultados del segundo trimestre de las empresas mineras de Bitcoin, aumento de ingresos en centros de datos de IA

Core Scientific completa la adquisición de Polaris DS por 444,3 millones de dólares

Las empresas mineras reducen 15,000 BTC y se convierten en infraestructuras de IA

web3: Riot vende 4,300 bitcoins para avanzar en la construcción de centros de datos de IA

Sarton introduce activos tokenizados de Tempofinance

Venus Protocol lanza Liquidity Hub para construir un acceso unificado a la liquidez

Keel Infrastructure detiene la minería y venderá todos sus bitcoins

Luke Dashjr suspende temporalmente su cargo en Ocean

BlackRock Canadá lanza un ETF con una asignación del 3% en Bitcoin

La tasa de apoyo de la señal de mineros de Bitcoin BIP-110 es solo del 2,45%

Sphere 3D busca 10 millones de dólares a través de la venta de acciones

Jeff Garzik afirma que el 99% de los activos digitales deberían llegar a cero

Los datos muestran: el 'dios de las acciones de IA' no fue derrotado por los bajistas, sino que se 'autoinfligió'

El debate sobre la auto-custodia de Bitcoin estalla por la mala experiencia de usuario de las billeteras

Los tesoros de criptomonedas se dirigen a la financiación de centros de datos de IA

Blockstream confirma que las carteras Jade son seguras frente a la vulnerabilidad de RNG

Desarrolladores de Bitcoin Core reproducen la vulnerabilidad del COLDCARD MK3, dispositivos MK2/MK3 afectados

Core Scientific paga 41,9 millones de dólares para rescindir el contrato de minería de Bitcoin

¿Perder 41,9 millones de dólares y aún así rescindir el contrato? Un gran cliente de Block decide salir

Core Scientific Aumenta sus Tenencias de Bitcoin a 848 en el Segundo Trimestre

Core Scientific se asocia con AMD para un acuerdo de centro de datos de 500 megavatios

Strive apoya el desarrollo de código abierto de Bitcoin, patrocina Bitcoin Core y Brink

BNEF predice que el consumo eléctrico de los centros de datos en EE. UU. alcanzará el 20% en 2035
Allbridge Core atacado, pérdidas ascienden a 1,65 millones de dólares

El software de nodo original de Zcash, zcashd, se retira oficialmente

SlowMist detecta actividades de reclutamiento fraudulentas que engañan a los desarrolladores con código malicioso en GitHub




