跨鏈橋再遭洗劫:165萬美元被一秒借走
Allbridge Core 攻擊始末
跨鏈橋是什麼?簡單說,它是連線兩條不同區塊鏈的「擺渡船」。你在以太坊上的幣想搬到 Solana 上花,就得靠它把資產鎖在一頭、在另一頭放出等價憑證。因為要為跨鏈資產背書,橋上常年趴著鉅額資金池——這讓它天然成了駭客眼中的提款機。
這次出事的是 Allbridge Core,一家做跨鏈兌換的協議。據 The Block 北京時間 7 月 20 日報道,它在 7 月 19 日遭到約 165 萬美元的閃電貸攻擊,安全公司 PeckShield 與 CertiK 都第一時間標記了這起事件。
要聽懂這場攻擊,得先搞清「閃電貸」。它是去中心化金融裡一種特殊的借款:不需要任何抵押,就能借出一大筆錢,但必須在一筆交易內連本帶利還清,否則整筆操作像沒發生過一樣被回滾。規則聽起來很安全,卻給攻擊者留了一扇門。
攻擊者借到錢後,盯上了「流動性池」。你可以把流動性池想成一個兌幣櫃檯,裡面放著兩種幣,比如 USDC 和 USDT,本來約好一比一兌換。往裡存幣、賺手續費的人叫 LP(流動性提供者)。櫃檯上的錢越厚越穩,錢越薄越容易被「掀翻」。
鏈上追蹤者 Onchain Lens 還原了這次的套路:攻擊者先從 Solana 上的 Kamino 借入 112 萬美元 USDC 閃電貸,然後快速把 USDC 換成 USDT,把穩定幣池的比率硬生生推離 1:1 平價。池子失衡的瞬間,匯率變得對攻擊者有利,他趁機低價買、高價賣,把差價裝進口袋,最後把借來的錢一還——整個過程零風險,虧的是池子裡的 LP。
Allbridge 團隊發現異常後已暫停協議,並在 X 上發文確認,敦促受影響資金池的 LP 儘快撤出流動性。團隊還提到,池子失衡製造了一個「短暫正向套利視窗」,並呼籲藉此獲利的套利者歸還資金,以補償受損的 LP,目標是把全部受影響資金還回來。
錢卻已經跑了。PeckShield 與 CertiK 在週日報告,攻擊者已把盜來的資金從 Solana 跨橋到了 Ethereum,並經由隱私協議轉移,試圖掩蓋蹤跡。所謂「呼籲歸還」,更像是一句來不及兌現的喊話。
這並非 Allbridge 第一次栽在閃電貸上。2023 年 4 月,它曾在 BNB Chain 上因類似手法損失 57.3 萬美元——當時攻擊者同時扮演 LP 和兌換者,利用合約缺陷操縱價格,捲走了約 29 萬 BUSD 與 29 萬 USDT。老毛病換了個鏈又犯了。
把視野拉寬,Allbridge 這遭只是冰山一角。這是自 2026 年 5 月以來,針對跨鏈橋的至少第六次攻擊。近幾個月裡,6 月 Taiko(以太坊 L2)橋丟了 170 萬,Secret Network 因「無限 mint」漏洞損失 467 萬,此外還有 Gravity Bridge、Verus Bridge、Butter Network 等接連中招。
為什麼橋總被盯上?因為它們既要保管別人託付的鉅額資產,又要為跨鏈後的「影子幣」背書,是整條鏈上資金最集中的地方。穩定幣池的曲線本是為極小滑點設計的——平時換一千塊幾乎不掉價,可一旦被大額資金推離平價,那點設計餘量就成了被收割的縫隙。
回到這場攻擊的底層邏輯:閃電貸讓攻擊者「用別人的錢偷別人的錢」,薄池讓價差被無限放大,而橋把兩頭的風險擰在了一起。當一筆交易能在幾秒內借、撬、還、走,監管與保險都還追不上它的速度。
對普通使用者來說,最該記住的不是某個協議的名字,而是那個樸素的道理:把錢放進越集中、越是「樞紐」的地方,賺的手續費越香,踩雷時的代價也越狠。橋方便了資產流動,也把誘惑擺在了駭客面前——下一次警報,恐怕不會太遠。