Взлом Allbridge на $1,65 млн: повтор атаки 2023 года
<p><strong>Кроссчейн-протокол Allbridge пострадал от того же класса атаки, что и в 2023 году. По словам бывшего разработчика ядра NEAR Вадима, самое неприятное в том, что компания уже устраняла эту уязвимость, но исправление не дошло до сети Solana.</strong></p>
<p>Речь идет о новом эксплойте, из-за которого протокол приостановил работу. Как <a href="https://x.com/zacodil/status/2079099439172473033" rel="noreferrer noopener nofollow" target="_blank">отметил Вадим</a>, исправление защитило лишь пропатченную версию, а код в сети Solana оказался другим.</p>
<section class="c-bic-highlighted-text mb-8 md:mb-12 " id="block_6a5dcf78b1f34">
<div class="flex items-center gap-5 px-5 py-4 rounded-xl bg-grey-50 text-dark-grey-700">
<svg class="min-w-5 h-5 text-blue-600" fill="none" height="28" viewBox="0 0 28 28" width="28" xmlns="http://www.w3.org/2000/svg"><path d="m11.195 26.6 1.4-9.8h-4.9c-.812 0-.798-.448-.532-.924.266-.476.07-.112.098-.168L16.795 1.4l-1.4 9.8h4.9c.686 0 .784.462.658.714l-.098.21-9.66 14.476Z" fill="currentColor"></path></svg>
<div class="bic-block-highlighted-paragraph-content p3 p3--ns [&_p:last-child]:!mb-0 [&_p]:!leading-6 [&_p]:!font-body [&_p]:!text-4 [&_a]:!text-blue-600">
<p><strong><em>Хотите еще эксклюзивных новостей и аналитики? Подписывайтесь на наш</em></strong><a href="https://t.me/beincrypto_trading"><strong><em> телеграм-канал</em></strong></a><strong><em>, обсуждайте новости и делитесь мнениями о последних событиях рынка в чате!</em></strong></p>
</div>
</div>
</section>
<h2 class="bic-gutenberg-heading wp-heading wp-block-heading" id="h-почему-исправление-не-сработало">Почему исправление не сработало</h2>
<p>Взлом 2023 года, как напомнил аналитик, произошел в сети BNB и был манипуляцией пулом через флеш-займ. Схема сводилась к тому, чтобы занять средства, исказить цену стейблкоин-пула, вывести деньги по ложному курсу и оставить себе разницу.</p>
<p>Тогда компания обнаружила проблему и переписала логику вывода средств. По словам эксперта, в Allbridge жестко ограничили погашение для поставщиков ликвидности схемой один к одному и перешли к одному пулу на сеть.</p>
<p>При перезапуске в компании прямо обещали надежность новой схемы. Как отметил аналитик, тогда в Allbridge заявляли: провести эксплойт в рамках одной транзакции будет невозможно.</p>
<p>Однако спустя три года атака в сети Solana прошла именно так. По словам Вадима, причина самая прозаичная и наименее драматичная: защита осталась в пропатченной версии, а версия для Solana написана на другом коде.</p>
<p>Главный урок эксперт сформулировал просто. По его словам, исправление безопасности привязано к конкретной кодовой базе, а каждая новая сеть — это, по сути, новый код.</p>
<h2 class="bic-gutenberg-heading wp-heading wp-block-heading" id="h-как-прошла-новая-атака">Как прошла новая атака</h2>
<p>Механику взлома подробно разобрал автор под ником DBCrypto. По его<a href="https://x.com/DBCrypt0/status/2079010712660431275" rel="noreferrer noopener nofollow" target="_blank"> словам</a>, протокол опустошили в рамках одной транзакции, причем злоумышленник не потратил ни доллара собственных средств.</p>
<p>Сначала злоумышленник взял флеш-кредит около $1,12 млн в USDC у платформы Kamino. Такой займ не требует залога, поскольку возвращается в той же транзакции.</p>
<p>Затем эти средства прогнали через стейблкоин-пул протокола. Злоумышленник многократно перебрасывал USDC и USDT туда-обратно, пока не исказил обменный курс пула.</p>
<p>Дальше последовал вывод ликвидности по неправильному курсу. Как отметил исследователь, злоумышленник вывел средства по этой искусственной цене, вернул займ Kamino и оставил себе разницу.</p>
<p>Всю схему автор назвал «атакой, знакомой рынку с 2020 года». По его словам, пул доверял собственным расчетам цены, которым доверять не стоило, а злоумышленник просто «скормил» ему ложные данные.</p>
<h2 class="bic-gutenberg-heading wp-heading wp-block-heading" id="h-что-известно-об-ущербе-и-реакции">Что известно об ущербе и реакции</h2>
<p>Размер потерь подтвердили сторонние сервисы. Как<a href="https://x.com/PeckShieldAlert/status/2079011150713561173" rel="noreferrer noopener nofollow" target="_blank"> отметили в PeckShield</a>, протокол взломали примерно на $1,65 млн, а похищенное злоумышленник перевел из Solana в Ethereum.</p>
<figure class="wp-block-image size-full"><img alt="Транзакция взлома Allbridge с флеш-займом в сети Solana.
" class="wp-image-387153" src="https://assets.beincrypto.com/img/WjiiIGfuM8EWeQpvXpThft9az0E=/smart/9c8693cc3b234ee684208ae1f3a3dc40" /><figcaption class="wp-element-caption">Транзакция атаки: флеш-заем $1,12 млн USDC у Kamino и серия обменов через пул Allbridge Core. Источник: <a href="https://x.com/PeckShieldAlert/status/2079011150713561173" rel="noreferrer noopener nofollow" target="_blank">PeckShield</a></figcaption></figure>
<p>Дальнейший путь средств отследил сервис Lookonchain. По <a href="https://x.com/lookonchain/status/2079026362095149392" rel="noreferrer noopener nofollow" target="_blank">данным</a> экспертов, злоумышленник быстро перевел все похищенное из Solana в Ethereum и обменял на ETH.</p>
<p>О самом инциденте сообщила и команда протокола. Как<a href="https://x.com/Allbridge_io/status/2078932561036722319" rel="noreferrer noopener nofollow" target="_blank"> заявили в Allbridge</a>, протокол приостановил работу в качестве меры предосторожности, а поставщиков ликвидности из пострадавших пулов призвали срочно вывести средства.</p>
<p>Отдельно компания обратилась к тем, кто заработал на перекосе. По словам разработчиков, дисбаланс в пуле создал временное окно для арбитража. Представители Allbridge попросили вернуть эти средства для компенсации пострадавшим.</p>
<p>Часть похищенного, как сообщила команда, ушла в протоколы приватности. Речь идет о переводах через RAILGUN и Near Intents, что заметно усложняет отслеживание средств.</p>
<p><strong><em>