跨鏈橋 Allbridge 再遭閃電貸攻擊,165萬美元被洗走
第二次了

跨鏈橋 Allbridge 又一次出事了。7月20日,Allbridge Core 遭閃電貸攻擊,協議方確認約 165萬美元 被洗走,隨後緊急暫停了相關合約,並在社交平臺上公開喊話,呼籲套利者把資金退回來。
這已經不是 Allbridge 第一次被盯上。2023年它就在 BNB Chain 上被黑過一次,當時損失約 57.3萬美元。老傷還沒好利索,新傷又添一道,跨鏈橋這個賽道的安全包袱,確實一直沒卸下來。
這次的手法還是老套路里的「閃電貸三板斧」。攻擊者先用極低成本借出鉅額資金,借力打力把池子裡的價格打偏,再從價差裡套走真金白銀。閃電貸的狠處在於:借款和還款發生在同一筆交易裡,攻擊者幾乎零成本撬動千萬級資金,賭的是合約邏輯裡的那一兩個縫。
據鏈上追蹤,攻擊者最初只是拿了幾千枚 USDT 進場,最終卻換走了約 224萬美元的 USDC,並在 SOL 與 ETH 之間跨鏈轉移,把痕跡鋪得更散。Allbridge 主打的正是 SOL 與 EVM 鏈之間的橋接,這次被撬的恰是它最擅長的那段。
同一波行情裡,Solana 生態的借貸協議 Kamino 也被捲走了約 112萬美元。兩筆加起來,這一輪的跨鏈相關損失已經接近 280萬美元。
橋的流動性池,本質上是把兩鏈的資金擱在同一個籃子裡,也成了駭客眼裡最肥的蜜罐。誰家池子深、跨鏈量大,誰就更容易被反覆盯上——Allbridge 的 SOL 與 EVM 通道流量一直不小,這次不過是又一輪「哪裡有錢哪裡出事」的重複。
把鏡頭拉遠一點,2026 年上半年整個 DeFi 因為安全事件流失的資金已經超過 8.4億美元。跨鏈橋、借貸協議、預言機,幾乎每隔幾天就有一條新預警。
說到底,跨鏈橋的邏輯天生帶著「跨信任域」的難題——資金要在兩條鏈之間流動,就必然要有一個託管或驗證的中轉層,而這個中轉層恰恰是最容易出縫的地方。
對普通使用者來說,最實在的判斷是:別把跨鏈橋當銀行用,大額資金別長期停在橋的流動性池裡。協議喊「退款」是好事,但真能退回來多少,還得看攻擊者願不願意配合。