Das Allbridge Core-Protokoll wurde nach einem Flash-Loan-Exploit in Höhe von 1,65 Millionen Dollar vorübergehend stillgelegt. Sicherheitsexperten haben bestätigt, dass die gestohlenen Mittel von Solana zu Ethereum transferiert wurden.
Das Bridging-Protokoll Allbridge Core musste seinen Betrieb einstellen, nachdem Angreifer durch einen Flash-Loan-Exploit 1,65 Millionen Dollar erbeutet haben. Die Sicherheitsfirmen PeckShield und CertiK identifizierten die Sicherheitslücke und dokumentierten den Angriff in Echtzeit.
Die Attacke nutzte eine Schwachstelle in der Smart-Contract-Logik aus, um ungedeckte Mittel zu bewegen. Das Protokoll hätte die Transaktion validieren und Limits überprüfen müssen, bevor sie ausgeführt wurde. Flash Loans, die in derselben Transaktion zurückgezahlt werden müssen, ermöglichten dem Angreifer, temporär über enorme Liquidität zu verfügen.
Nach Angaben der Sicherheitsexperten wurden die gestohlenen Fonds vom Solana-Netzwerk zu Ethereum gebrückt. Dies deutet darauf hin, dass der Täter versucht, die Gelder auf einer anderen Blockchain zu laundern. Das Team von Allbridge arbeitet derzeit an der Behebung des Sicherheitsproblems und einer möglichen Rückerstattung betroffener Nutzer.