حمله هکری به پل بلاک چینی آلبریج و سرقت ۱۶ میلیون دلار ارز دیجیتال
پروتکل میانزنجیرهای آل بریج (Allbridge)، پس از وقوع یک نفوذ امنیتی گسترده که منجر به سرقت حدود ۱.۶۵ میلیون دلار از استخرهای نقدینگی شبکه سولانا شد، فعالیتهای خود را متوقف کرد.
طبق گزارش تیمهای امنیتی سرتیک (CertiK) و پک شیلد (PeckShield)، این حمله از طریق دستکاری قیمتها در استخرهای استیبل کوین این پلتفرم انجام شده است. آلبریدج به عنوان یک پل ارتباطی، امکان انتقال داراییها میان شبکههای مختلف را فراهم میکند و محصول اصلی آن یعنی «آلبریج کور» (Allbridge Core)، برای جابهجایی مستقیم تتر و یو اسدیسی طراحی شده است.
جزئیات حمله وام آنی به استخرهای نقدینگی
مهاجم در این حمله با بهرهگیری از یک وام آنی (Flash Loan) به ارزش ۱.۱۲ میلیون دلار از پروتکل کامینو (Kamino)، اقدام به مبادله سریع ارزهای USDC و تتر کرد. این جابهجاییهای سنگین باعث برهم خوردن نسبت داراییها در استخر نقدینگی و دستکاری قیمتهای داخلی شد که در نهایت به نفوذگر اجازه داد داراییها را با نرخهای غیرواقعی خارج کند. داراییهای مسروقه بلافاصله به شبکه اتریوم منتقل و در آدرسهای مختلف پخش شدند.
واکنش تیم توسعهدهنده به بحران
تیم آلبریدج (Allbridge) در بیانیهای رسمی ضمن تایید توقف موقت پروتکل، از تامینکنندگان نقدینگی خواست تا داراییهای خود را از استخرهای آسیبدیده خارج کنند. این پلتفرم همچنین از معاملهگرانی که به واسطه اختلاف قیمت ایجاد شده در زمان حمله سود کسب کردهاند، درخواست کرد تا مبالغ را برای جبران خسارت کاربران بازگردانند. لازم به ذکر است که این پروتکل در سال ۲۰۲۳ نیز هدف حمله مشابهی در شبکه بیانبی چین قرار گرفته بود که منجر به خسارت ۶۵۰ هزار دلاری شد.
لطفا در صورت مشاهده دیدگاههای حاوی توهین و فحاشی یا خلاف عرف جامعه با گزارش سریع آنها، به ما در حفظ سلامت بستر ارتباطی کاربران کمک کنید.