跨链桥 Allbridge 再遭闪电贷攻击,165万美元被洗走
第二次了

跨链桥 Allbridge 又一次出事了。7月20日,Allbridge Core 遭闪电贷攻击,协议方确认约 165万美元 被洗走,随后紧急暂停了相关合约,并在社交平台上公开喊话,呼吁套利者把资金退回来。
这已经不是 Allbridge 第一次被盯上。2023年它就在 BNB Chain 上被黑过一次,当时损失约 57.3万美元。老伤还没好利索,新伤又添一道,跨链桥这个赛道的安全包袱,确实一直没卸下来。
这次的手法还是老套路里的「闪电贷三板斧」。攻击者先用极低成本借出巨额资金,借力打力把池子里的价格打偏,再从价差里套走真金白银。闪电贷的狠处在于:借款和还款发生在同一笔交易里,攻击者几乎零成本撬动千万级资金,赌的是合约逻辑里的那一两个缝。
据链上追踪,攻击者最初只是拿了几千枚 USDT 进场,最终却换走了约 224万美元的 USDC,并在 SOL 与 ETH 之间跨链转移,把痕迹铺得更散。Allbridge 主打的正是 SOL 与 EVM 链之间的桥接,这次被撬的恰是它最擅长的那段。
同一波行情里,Solana 生态的借贷协议 Kamino 也被卷走了约 112万美元。两笔加起来,这一轮的跨链相关损失已经接近 280万美元。
桥的流动性池,本质上是把两链的资金搁在同一个篮子里,也成了黑客眼里最肥的蜜罐。谁家池子深、跨链量大,谁就更容易被反复盯上——Allbridge 的 SOL 与 EVM 通道流量一直不小,这次不过是又一轮「哪里有钱哪里出事」的重复。
把镜头拉远一点,2026 年上半年整个 DeFi 因为安全事件流失的资金已经超过 8.4亿美元。跨链桥、借贷协议、预言机,几乎每隔几天就有一条新预警。
说到底,跨链桥的逻辑天生带着「跨信任域」的难题——资金要在两条链之间流动,就必然要有一个托管或验证的中转层,而这个中转层恰恰是最容易出缝的地方。
对普通用户来说,最实在的判断是:别把跨链桥当银行用,大额资金别长期停在桥的流动性池里。协议喊「退款」是好事,但真能退回来多少,还得看攻击者愿不愿意配合。