Кроссчейн-мост Allbridge Core был вынужден приостановить работу протокола после атаки с использованием флэш-кредита, ущерб от которой оценивается примерно в $1,65 млн. Инцидент обнаружили сразу несколько блокчейн-аналитических компаний, включая Onchain Lens, PeckShield и CertiK.
По данным Onchain Lens, злоумышленник взял флэш-кредит на $1,12 млн у протокола Kamino (на базе Solana) и использовал его для манипуляции соотношением ликвидности в пуле стейблкоинов, быстро обменивая USDC на USDT. Затем атакующий вывел активы по выгодному курсу и направил украденные средства через протоколы конфиденциальности, чтобы скрыть следы.
В воскресенье PeckShield и CertiK сообщили, что хакер переместил похищенные средства из Solana в Ethereum. Команда Allbridge оперативно приостановила протокол и призвала пользователей вывести ликвидность из затронутых пулов. Также разработчики отметили, что дисбаланс пулов создал временное окно для позитивного арбитража: «Если вы им воспользовались, пожалуйста, рассмотрите возможность возврата средств на указанный адрес — это напрямую поможет компенсировать потери пострадавшим поставщикам ликвидности». В Allbridge заявили, что стремятся вернуть все пострадавшие средства пользователям.
Пока протокол остается приостановленным, а детали инцидента уточняются. Дальнейшие шаги команды и возможные возмещения будут зависеть от результатов расследования.