跨链桥再遭洗劫:165万美元被一秒借走

Allbridge Core 攻击始末

2026-07-20 17:57

跨链桥是什么?简单说,它是连接两条不同区块链的「摆渡船」。你在以太坊上的币想搬到 Solana 上花,就得靠它把资产锁在一头、在另一头放出等价凭证。因为要为跨链资产背书,桥上常年趴着巨额资金池——这让它天然成了黑客眼中的提款机。

这次出事的是 Allbridge Core,一家做跨链兑换的协议。据 The Block 北京时间 7 月 20 日报道,它在 7 月 19 日遭到约 165 万美元的闪电贷攻击,安全公司 PeckShield 与 CertiK 都第一时间标记了这起事件。

要听懂这场攻击,得先搞清「闪电贷」。它是去中心化金融里一种特殊的借款:不需要任何抵押,就能借出一大笔钱,但必须在一笔交易内连本带利还清,否则整笔操作像没发生过一样被回滚。规则听起来很安全,却给攻击者留了一扇门。

攻击者借到钱后,盯上了「流动性池」。你可以把流动性池想成一个兑币柜台,里面放着两种币,比如 USDC 和 USDT,本来约好一比一兑换。往里存币、赚手续费的人叫 LP(流动性提供者)。柜台上的钱越厚越稳,钱越薄越容易被「掀翻」。

链上追踪者 Onchain Lens 还原了这次的套路:攻击者先从 Solana 上的 Kamino 借入 112 万美元 USDC 闪电贷,然后快速把 USDC 换成 USDT,把稳定币池的比率硬生生推离 1:1 平价。池子失衡的瞬间,汇率变得对攻击者有利,他趁机低价买、高价卖,把差价装进口袋,最后把借来的钱一还——整个过程零风险,亏的是池子里的 LP。

Allbridge 团队发现异常后已暂停协议,并在 X 上发文确认,敦促受影响资金池的 LP 尽快撤出流动性。团队还提到,池子失衡制造了一个「短暂正向套利窗口」,并呼吁借此获利的套利者归还资金,以补偿受损的 LP,目标是把全部受影响资金还回来。

钱却已经跑了。PeckShield 与 CertiK 在周日报告,攻击者已把盗来的资金从 Solana 跨桥到了 Ethereum,并经由隐私协议转移,试图掩盖踪迹。所谓「呼吁归还」,更像是一句来不及兑现的喊话。

这并非 Allbridge 第一次栽在闪电贷上。2023 年 4 月,它曾在 BNB Chain 上因类似手法损失 57.3 万美元——当时攻击者同时扮演 LP 和兑换者,利用合约缺陷操纵价格,卷走了约 29 万 BUSD 与 29 万 USDT。老毛病换了个链又犯了。

把视野拉宽,Allbridge 这遭只是冰山一角。这是自 2026 年 5 月以来,针对跨链桥的至少第六次攻击。近几个月里,6 月 Taiko(以太坊 L2)桥丢了 170 万,Secret Network 因「无限 mint」漏洞损失 467 万,此外还有 Gravity Bridge、Verus Bridge、Butter Network 等接连中招。

为什么桥总被盯上?因为它们既要保管别人托付的巨额资产,又要为跨链后的「影子币」背书,是整条链上资金最集中的地方。稳定币池的曲线本是为极小滑点设计的——平时换一千块几乎不掉价,可一旦被大额资金推离平价,那点设计余量就成了被收割的缝隙。

回到这场攻击的底层逻辑:闪电贷让攻击者「用别人的钱偷别人的钱」,薄池让价差被无限放大,而桥把两头的风险拧在了一起。当一笔交易能在几秒内借、撬、还、走,监管与保险都还追不上它的速度。

对普通用户来说,最该记住的不是某个协议的名字,而是那个朴素的道理:把钱放进越集中、越是「枢纽」的地方,赚的手续费越香,踩雷时的代价也越狠。桥方便了资产流动,也把诱惑摆在了黑客面前——下一次警报,恐怕不会太远。