Çarpaz zəncir körpüsü Allbridge , hücumçunun flash kredit hücumu nəticəsində Solana likvidlik hovuzlarından təxminən 1.65 milyon dollar ı boşaltmasından sonra protokolunu dayandırıb. Bu məlumat blokçeyn təhlükəsizlik firmaları və layihənin özü tərəfindən təsdiqlənib. Allbridge istifadəçilərə yerli olaraq əlaqə qura bilməyən blokçeynlər arasında aktivləri köçürməyə imkan verir və onun Core məhsulu sarılmış tokenlər yaratmaq əvəzinə USDC və USDT kimi yerli stabilkoin hovuzlarından istifadə edir. Bazar günü komanda, araşdırma apararkən "ehtiyat tədbiri olaraq protokolu dayandırdığını" bildirdi və likvidlik təminatçılarını təsirlənmiş hovuzlardan vəsaitləri çıxarmağa çağırdı. Sonrakı tvitdə Allbridge , komandasının "ətraflı təhlil" və post-mortem hesabat hazırladığını qeyd etdi, əlavə edərək ki, likvidlik hovuzları olmadan Core-u yenidən işə salmağa çalışarkən "hazırda istifadəçilərin likvidliyi üçün heç bir təhlükə yoxdur". Necə baş verdi? Allbridge , təhlükəsizlik firması PeckShield -in itkinin təxminən 1.65 milyon dollar olduğunu göstərən əvvəlki tvitini təsdiqlədi və hücumçunun vəsaitləri Solana -dan Ethereum -a köçürdüyünü qeyd etdi. Digər firma CertiK , hücumçunun Solana kredit protokolu Kamino -dan flash kredit vasitəsilə 1.12 milyon dollar borc alaraq, Allbridge hovuzlarındakı aktivlərin qiymətləndirilməsini təhrif etmək üçün sürətli bir sıra stabilkoin mübadilələri apardığını ətraflı izah etdi. Hovuzlar səhv qiymətləndirildikdən sonra, hücumçu bir neçə min dollarlıq USDT -ni təxminən 2.24 milyon dollar lıq USDC ilə dəyişdirdi, sonra gəlirləri bir Ethereum ünvanına köçürdü və digərlərinə yaydı. Nə qədərinin əlçatan qaldığı bəlli deyil. Manipulyasiya Allbridge -in hovuzlarını qeyri-bərabər vəziyyətdə qoydu, digər treyderlərə səhv qiymətləndirilmiş aktivləri almağa imkan verdi – komandanın dediyi kimi, "müvəqqəti müsbət arbitraj pəncərəsi". DeFi platforması bu pəncərədən qazanc əldə edən hər kəsdən pulu təyin olunmuş bir ünvana göndərməsini xahiş etdi və bunun "təsirlənmiş LP -lərin kompensasiyasına birbaşa yönələcəyini" bildirdi. Komanda əlavə etdi ki, "məqsədi bütün təsirlənmiş vəsaitləri geri qaytarmaqdır". İlk dəfə deyil. Bu, Allbridge -in bu şəkildə ikinci dəfə yaxalanmasıdır. 2023-cü ilin aprel ayında oxşar flash-kredit istismarı BNB Chain hovuzlarından təxminən 573,000 dollar ı boşaltdı; layihə daha sonra vəsaitlərin əksəriyyətini bərpa etdiyini və likvidliyin və çıxarışların necə hesablandığını yenidən işlədiyini bildirdi. Allbridge , körpünü genişləndirmək və təhlükəsizlik auditlərini maliyyələşdirmək üçün 2022-ci ildə 2 milyon dollar vəsait toplamışdı. Niyə DeFi istismarlara milyonlarla dollar itirməyə davam edir? Körpülər və onları qidalandıran likvidlik hovuzları uzun müddətdir ki, DeFi -nin ən çox hədəf alınan infrastrukturları arasında olub. Yalnız 2026-cı ilin ilk beş ayı nda DeFi haker hücumlarına 840 milyon dollardan çox vəsait itirilmişdir, çarpaz zəncir sistemləri dəfələrlə ən böyük tək itkilərdən bəzilərini yaratmışdır. Keçən ay, Axelar və Secret Network arasındakı bir körpü, hücumçuların xüsusi bir token müqaviləsindəki "sonsuz zərbə" səhvini istismar etməsindən sonra 4.67 milyon dollar dan boşaldıldı. Allbridge -in protokolu dayandırılmış olaraq qalır və 1.65 milyon dollar ın nə qədərinin geri qaytarıla biləcəyi, köçürülmüş vəsaitlərin izlənməsindən və müraciət etdiyi arbitraj treyderlərinin pulu həqiqətən geri göndərib-göndərməyəcəyindən asılı olacaq.