跨чейн-мост Allbridge Core 20 июля произошла атака с использованием флэш-кредита и манипулирование курсом в пуле стейблкоинов; данные onchain-мониторинга Onchain Lens показывают, что потери превысили 1,1 миллиона долларов. Allbridge Core официально приостановил работу протокола в качестве меры предосторожности и рекомендовал пользователям, имеющим средства в затронутых пулах ликвидности (LP), немедленно вывести средства.
Allbridge Core официально опубликовал заявление 20 июля 2026 года в X; оригинальный текст: «Allbridge Core столкнулся с инцидентом безопасности. Мы приостановили протокол в качестве меры предосторожности и одновременно проводим расследование. Если у вас есть ликвидность в затронутом пуле средств, пожалуйста, немедленно выведите ее. Дисбаланс пула создал временную возможность положительного арбитража. Если вы воспользовались этой возможностью, рассмотрите возврат средств по следующему адресу — эти средства будут напрямую использованы для компенсации затронутых LP».
Адреса для возврата, предоставленные официально, — 0x01a494079DCB715f622340301463cE50cd69A4D0; по состоянию на момент публикации анализ уязвимости все еще продолжается, Allbridge Core не объявлял окончательные цифры потерь или полные технические детали атаки.
Согласно техническому onchain-анализу от BlockBeats, шаги исполнения атаки были следующими:
Взятие флэш-кредита: атакующий получил флэш-кредит из Kamino в качестве стартового капитала атаки
Манипулирование пулом стейблкоинов: атакующий быстро обменял USDC и USDT, изменив ликвидность в пуле стейблкоинов Allbridge, что привело к дисбалансу пула
Вывод ликвидности после манипулирования курсом: атакующий использовал курс, искаженный в результате манипуляции, чтобы вывести ликвидность из пула
Погашение флэш-кредита: в рамках той же блокчейн-транзакции атакующий погасил исходный флэш-кредит, завершив весь процесс атаки
Отслеживание средств: последующая запись о переводе 1,1 миллиона долларов и смешивании средств через приватный протокол (mixing)
Onchain-мониторинг от BlockBeats показывает, что атака началась с потерь примерно в 1,12 миллиона долларов; атакующий уже перевел около 1,1 миллиона долларов и смешал средства через приватный протокол, чтобы скрыть дальнейшее движение средств. Максимальная сумма одиночного вывода в рамках Allbridge Core — около 2,24 миллиона долларов, выплачено в формате USDC.
Onchain Lens показывает, что по состоянию на момент публикации потери превышают 1,1 миллиона долларов; официальные лица подчеркнули, что анализ уязвимости все еще продолжается, и не публиковались обновленные статистические данные по потерям.
Согласно заявлению Allbridge Core в X, пользователям, имеющим средства в затронутых пулах ликвидности, следует немедленно вывести ликвидность; официальный протокол приостановлен в качестве меры предосторожности, проводится расследование; актуальный статус — в официальных объявлениях Allbridge Core.
Цифра потерь, превышающая 1,1 миллиона долларов, взята из onchain-мониторинга Onchain Lens; записи onchain-детекта BlockBeats показывают, что атака началась с потерь примерно в 1,12 миллиона долларов. На момент публикации Allbridge Core официально еще не опубликовал проверенные окончательные цифры потерь, анализ уязвимости продолжается.
По состоянию на 20 июля 2026 года в сообщениях указано, что атакующий уже смешал около 1,1 миллиона долларов через приватный протокол; записи о возврате отсутствуют. Allbridge Core в X призвал пользователей, воспользовавшихся возможностью арбитража, вернуть средства на указанный адрес для компенсации затронутых поставщиков ликвидности.
Связанные новости
Суд Нидерландов признал криптоплатформу Knaken банкротом из-за пропажи $8M средств
Knaken признана банкротом по решению суда в Роттердаме после исчезновения €7 млн средств клиентов
Оstium приостановила торги из-за предполагаемой атаки на оракул; потери оцениваются примерно в 2200 млн долларов