Что произошло
19 июля 2026 года кросс-чейн протокол Allbridge Core приостановил работу после эксплойта пулов ликвидности на Solana. По оценке PeckShield, атакующий вывел около $1,65 млн — команда Allbridge подтвердила инцидент и попросила поставщиков ликвидности вывести средства из затронутых пулов USDC/USDT.
Детали
Атака строилась на манипуляции внутренним курсом обмена в пуле стейблкоинов. Хакер взял флеш-займ на $1,12 млн в USDC у solana-протокола Kamino и серией быстрых свопов USDC↔USDT сдвинул курс пула в свою пользу. На искажённом курсе он вывел ликвидность с выгодой, а сам заём вернул в той же транзакции — классическая механика флеш-займа: атака без стартового капитала, за один блок.
Аналитики Onchain Lens и PeckShield проследили движение похищенного: активы перевели с Solana в сеть Ethereum, а часть — пропустили через приватность-протоколы, чтобы затруднить отслеживание. Allbridge подтвердил инцидент официально: «Allbridge Core столкнулся с инцидентом безопасности. Мы приостановили протокол в качестве меры предосторожности на время расследования». Отдельно команда обратилась к трейдерам, которые заработали на временном перекосе цены, с просьбой вернуть прибыль — эти средства пойдут на компенсацию пострадавшим поставщикам ликвидности.
Что это значит
Больше всего рискуют поставщики ликвидности пулов USDC/USDT Allbridge Core на Solana — именно их депозиты просели из-за перекошенного курса при выводе средств хакером, и протокол уже прямо призвал их выводить остатки вручную, пока пулы на паузе. Для обычных пользователей моста риск ниже: эксплойт бил по внутренней экономике конкретного пула, а не по логике моста как таковой, но пока Allbridge Core не заработает снова (сроков команда пока не назвала), перевести активы через него физически нельзя. Есть и более широкий сигнал: подобная манипуляция курсом пула через флеш-займ у Allbridge — уже не первый случай, похожий сценарий с потерями через тот же тип атаки случался и раньше. Повтор спустя годы показывает, что защита пулов от манипуляции курсом внутри одной транзакции закрыта не до конца — и это стоит учитывать всем, кто держит ликвидность в похожих мостах со собственными пулами, а не через агрегаторы вроде CCTP или LayerZero.
Контекст
Эксплойт пришёлся на период, когда Allbridge и так готовила переход на новую архитектуру Core — без собственных пулов ликвидности, на маршрутизации через CCTP и LayerZero; Core и Classic в текущем виде должны прекратить работу в течение ближайших месяцев. Команда заявила, что цель — «вернуть все затронутые средства» пострадавшим до завершения перехода, а инфраструктура Allbridge Next при этом продолжает работать в штатном режиме.



