Мост Allbridge Core встал на паузу: хакер вывел $1,65 млн через флеш-займ

3 мин. чтения
Bybit
SpaceX за крипту
Дробные доли · 24/7
Открыть рынок →

Что произошло

19 июля 2026 года кросс-чейн протокол Allbridge Core приостановил работу после эксплойта пулов ликвидности на Solana. По оценке PeckShield, атакующий вывел около $1,65 млн — команда Allbridge подтвердила инцидент и попросила поставщиков ликвидности вывести средства из затронутых пулов USDC/USDT.

Детали

Атака строилась на манипуляции внутренним курсом обмена в пуле стейблкоинов. Хакер взял флеш-займ на $1,12 млн в USDC у solana-протокола Kamino и серией быстрых свопов USDC↔USDT сдвинул курс пула в свою пользу. На искажённом курсе он вывел ликвидность с выгодой, а сам заём вернул в той же транзакции — классическая механика флеш-займа: атака без стартового капитала, за один блок.

Аналитики Onchain Lens и PeckShield проследили движение похищенного: активы перевели с Solana в сеть Ethereum, а часть — пропустили через приватность-протоколы, чтобы затруднить отслеживание. Allbridge подтвердил инцидент официально: «Allbridge Core столкнулся с инцидентом безопасности. Мы приостановили протокол в качестве меры предосторожности на время расследования». Отдельно команда обратилась к трейдерам, которые заработали на временном перекосе цены, с просьбой вернуть прибыль — эти средства пойдут на компенсацию пострадавшим поставщикам ликвидности.

Что это значит

Больше всего рискуют поставщики ликвидности пулов USDC/USDT Allbridge Core на Solana — именно их депозиты просели из-за перекошенного курса при выводе средств хакером, и протокол уже прямо призвал их выводить остатки вручную, пока пулы на паузе. Для обычных пользователей моста риск ниже: эксплойт бил по внутренней экономике конкретного пула, а не по логике моста как таковой, но пока Allbridge Core не заработает снова (сроков команда пока не назвала), перевести активы через него физически нельзя. Есть и более широкий сигнал: подобная манипуляция курсом пула через флеш-займ у Allbridge — уже не первый случай, похожий сценарий с потерями через тот же тип атаки случался и раньше. Повтор спустя годы показывает, что защита пулов от манипуляции курсом внутри одной транзакции закрыта не до конца — и это стоит учитывать всем, кто держит ликвидность в похожих мостах со собственными пулами, а не через агрегаторы вроде CCTP или LayerZero.

Контекст

Эксплойт пришёлся на период, когда Allbridge и так готовила переход на новую архитектуру Core — без собственных пулов ликвидности, на маршрутизации через CCTP и LayerZero; Core и Classic в текущем виде должны прекратить работу в течение ближайших месяцев. Команда заявила, что цель — «вернуть все затронутые средства» пострадавшим до завершения перехода, а инфраструктура Allbridge Next при этом продолжает работать в штатном режиме.

Bybit
$30,100 + $5,030
100 USDT в подарок
Получить →
Поделиться
Связаться:
Крипто- и data-аналитик, инженер-программист (факультет компьютерных наук ХНУРЭ). В IT с 2008 года: администрировал корпоративный мониторинг в «Vodafone Украина», семь лет разрабатывал и продвигал веб-проекты, пять лет руководил маркетингом на метриках — конверсия, CTR, ROI, LTV.Криптовалютными рынками занимаюсь с 2021 года: ончейн-метрики, токеномика, макроэкономические индикаторы. Разработал собственную data-driven модель анализа рынка на 30+ метрик. Стек — Python (pandas, NumPy, SciPy, matplotlib), математическая статистика и EDA; сбор и сверку данных автоматизирую AI-агентами.Принцип — «Don't trust, verify»: каждая цифра проверена по первоисточнику, ключевые — минимум по двум независимым; прогнозы — только сценарии с условиями. Тезис без данных не публикуется.