跨鏈橋再爆雷:Allbridge Core 被黑 165 萬美元,閃電貸老套路依舊奏效

一道算術題掏空穩定幣池

2026-07-22 05:40

7月19日,一條老套卻屢試不爽的攻擊鏈,再次在跨鏈橋上得手。Allbridge Core 的 Solana 部署遭遇漏洞利用,約 165 萬美元 資產被轉出,專案方隨後在 X 上公告發生安全事件,並臨時暫停了協議執行。

事情的起點是一筆閃電貸。攻擊者從借貸平臺 Kamino 借出 112 萬美元的 USDC,緊接著在 Allbridge Core 的穩定幣池裡反覆交換 USDC 與 USDT,人為扭曲了兩個穩定幣之間的兌換匯率。等池子裡的定價被「掰歪」之後,攻擊者按扭曲後的匯率提取流動性,歸還那筆 112 萬 USDC 貸款,把中間的差額揣進了自己口袋。

這道「算術題」之所以成立,是因為 Allbridge Core 的穩定幣池依賴實時報價,而閃電貸可以在 同一筆交易裡借、換、提、還一氣呵成,池子根本來不及自我修正。換句話說,攻擊者賣的不是漏洞,而是「時間差」——用零風險借貸撬動了一個定價失衡的瞬間。

Allbridge Core 跨鏈橋被黑事件示意圖
Allbridge Core 跨鏈橋被黑事件示意圖

錢到手之後,清洗路徑也很「標準」。被盜資金先從 Solana 跨到 Ethereum,再被轉入一個隱私池,意圖抹去鏈上追蹤的線索。鏈上分析賬號 Onchain Lens 還原了這條轉移軌跡,也再次提醒市場:跨鏈橋既是流動性的動脈,也是駭客最愛的提款機。

7月20日,Cointelegraph 報道了這起事件。Allbridge Core 在公告中解釋,池子失衡產生了一段「臨時正套利視窗」,並呼籲當時利用這個視窗獲利的人退回資金,聲稱退款將用於補償受影響的流動性提供者(LP)。目前專案方已要求相關池子的 LP 撤出資金,等待進一步調查。

話說回來,跨鏈橋被黑早已不是新聞。從 Poly Network、Wormhole 到 Ronin,幾乎每一輪牛市都會重演類似的劇本。真正值得普通使用者警覺的,是「把資產長期放在某個橋的池子裡」這件看似平常的事,背後其實始終掛著一道沒人能保證不出問題的安全繩。對 LP 而言,這次事件又一次說明:收益再穩,也得先想清楚「如果協議被黑,我的退出通道在哪」。