
Allbridge, das Unternehmen hinter der grenzüberschreitenden Stablecoin-Brücke Allbridge Core, hat das Protokoll nach einem gemeldeten Sicherheitsvorfall vorübergehend pausiert, nachdem am Sonntag 1,65 Millionen US-Dollar abgezogen worden waren. Die Beeinträchtigung betraf speziell die Solana-Implementierung von Allbridge Core, während der Angreifer den gemeldeten Angaben zufolge die gestohlenen Mittel weiter nach Ethereum verschoben und anschließend in pools mit Fokus auf Privatsphäre eingeleitet hat.
In einem Beitrag auf X sagte Allbridge, das Protokoll habe es „als Vorsichtsmaßnahme“ pausiert, während es untersucht, und forderte Nutzer auf, Liquidität aus allen betroffenen Pools abzuziehen. Die Episode reiht sich in eine wachsende Liste von Exploits grenzüberschreitender Brücken ein, die in diesem Jahr bereits zuvor aufgetaucht sind, und zeigt, wie Angreifer weiterhin brückengesteuerte Liquidität ins Visier nehmen, die wertvoll werden kann, sobald sie manipuliert wurde.
Wichtige Erkenntnisse
Allbridge Core setzte den Betrieb nach einem gemeldeten Vorfall über 1,65 Millionen US-Dollar aus, der die Solana-Implementierung betraf.
Laut Überwachungsberichten, die auf X geteilt wurden, soll der Angreifer Gelder von Solana nach Ethereum überbrückt haben, bevor er sie in Privacy-Pools verschob.
Eine Onchain-Analyse berichtete über die Verwendung eines 1,12-Millionen-US-Dollar-USDC-Flash-Loans, um die Preisbildung von Stablecoin-Pools zu verzerren.
Allbridge war zuvor bereits 2023 von einem Flash-Loan-ähnlichen Exploit auf der BNB Chain betroffen gewesen, was ein wiederkehrendes Risikomuster in Liquiditätspools von Brücken unterstreicht.
Dieser Vorfall folgt auf mehrere Brückenangriffe seit Mai und unterstreicht, dass grenzüberschreitende Liquidität weiterhin ein dauerhaftes Ziel für Kriminelle ist.
Protokollpause nach Diebstahl von Solana nach Ethereum
Allbridge Cores Pause wurde durch ausgelöst, was das Unternehmen als „Sicherheitsvorfall“ bezeichnete. Laut Allbridges Aussage auf X wurde das Protokoll als Vorsichtsmaßnahme gestoppt, während das Team die Lage untersucht und das Ausmaß der möglichen Exposition bewertet.
Das Unternehmen gab konkret die Empfehlung: Wenn Nutzer Liquidität in betroffenen Pools haben, sollten sie diese abziehen. Solche Hinweise sind typisch nach Brücken-Exploits, weil die Auswirkungen des Angreifers über den anfänglichen Diebstahl hinausgehen können – insbesondere, wenn die Pool-Preise manipuliert wurden und die verbleibende Liquidität vorübergehend falsch bepreist ist.
Öffentlich geteilte Überwachungsinformationen deuten auf eine schnelle Abfolge hin. Ein von CertiKAlert geposteter Alarm zeigte, dass die Mittel nach dem Vorfall bereits von Solana nach Ethereum überbrückt worden waren, bevor der Angreifer den gemeldeten Angaben zufolge den Wert in Privacy-Pools weiterleitete.
Wie der Angreifer den Stablecoin-Liquiditätsbestand angeblich manipulierte
Onchain Lens berichtete über einen detaillierten Mechanismus hinter dem Ereignis: Dem Angreifer zufolge soll er einen 1,12-Millionen-US-Dollar-USDC-Flash-Loan von Kamino aufgenommen und anschließend schnelle USDC/USDT-Swaps ausgeführt haben, die den Wechselkurs des Allbridge-Core-Stablecoin-Pools störten.
Diese Trades sollen ein Zeitfenster geschaffen haben, in dem die Pool-Unausgewogenheit ausgenutzt werden konnte. Der Angreifer zog daraufhin Liquidität zu Sätzen ab, die durch die Manipulation verzerrt waren, zahlte den ursprünglichen Flash Loan zurück und behielt die Differenz zwischen dem, was abgezogen wurde, und dem, was effektiv erforderlich war, um den Kredit auszugleichen.
Allbridge verwies später in eigenen Mitteilungen auf das Ergebnis. Das Unternehmen sagte, die „Pool-Unausgewogenheit habe ein vorübergehend positives Arbitrage-Fenster geschaffen“ und ergänzte, dass jeder, der davon profitiert habe, darüber nachdenken solle, Gelder zurückzugeben. Außerdem erklärte es, dass zurückgegebener Wert dazu verwendet werde, die betroffenen Liquiditätsanbieter zu entschädigen.
Für Investoren und Trader ist die praktische Erkenntnis: Brückenexploits betreffen nicht nur den Betrag, der letztlich gestohlen wird. Preisverzerrungen und temporäre Arbitrage-Dynamiken können zu sekundären Effekten führen – etwa zu Verlusten für Liquiditätsanbieter, die nach der anfänglichen Manipulation weiterhin exponiert bleiben – sofern das Protokoll nicht pausiert wird und die Hinweise zum Abziehen befolgt werden.
Ein Flash-Loan-Muster im Zusammenhang mit wiederkehrenden Brücken-Schwachstellen
Das war nicht das erste Mal, dass Allbridge Core unter Druck im Stil eines Flash Loans geriet. Das Unternehmen und seine Infrastruktur waren bereits zuvor betroffen: Im April 2023 wurde Allbridge laut einer von SolidityScan veröffentlichten technischen Analyse auf der BNB Chain über einen Flash Loan gegen einen dortigen Pool ausgenutzt.
Dieser frühere Vorfall soll einen Angreifer betroffen haben, der sowohl als Liquiditätsanbieter als auch als Swapper agierte und dabei Geschäftslogik in einem Smart Contract ausnutzte. Das Mechanismus ermöglichte es dem Angreifer, die Swap-Preise zu manipulieren, was zu gemeldeten Abflüssen von 289.900 US-Dollar in BUSD und 290.900 US-Dollar in USDt führte.
Auch wenn sich jede Brückenbereitstellung und das Routing von Assets unterscheiden kann, zeigt die Kontinuität in den Taktiken – Flash Loans kombiniert mit Manipulation der Liquiditätspool-Preise – auf eine breitere Klasse von Schwachstellen. In vielen grenzüberschreitenden Designs stützen sich Brücken auf Liquiditätspools, um die Ausgabe und Rücknahme der gebrückten Assets zu ermöglichen. Wenn Poolbuchhaltung und Swap-Logik innerhalb einer einzigen Transaktionssequenz beeinflusst werden können, könnten Angreifer Gewinne erzielen, ohne langfristiges Kapital einem Risiko aussetzen zu müssen.
Die kurzfristige Unsicherheit für Nutzer besteht darin, wie gründlich Allbridge Core die genauen Smart-Contract-Pfade untersucht hat, die auf Solana beteiligt waren, und ob über die gemeldete Summe von 1,65 Millionen US-Dollar hinaus zusätzliche Pools – also Liquiditätswege – betroffen waren.
Grenzüberschreitende Brücken seit Mai ins Visier genommen
Dieser Vorfall rund um Allbridge Core liegt mitten in einer breiteren Serie gemeldeter Brückenangriffe. Frühere Berichte von Cointelegraph zeigten, wie mehrere Protokolle Nutzer zu Withdrawals aufforderten oder Brückendienste nach Exploits pausierten – was verdeutlicht, wie schnell sich Schäden ausbreiten können, wenn Angreifer Schwächen bei der Liquidität identifizieren.
Im Juni berichtete Cointelegraph, dass Taiko, ein Ethereum-Layer-2-Netzwerk, Nutzer dazu aufforderte, Assets abzuziehen, nachdem Angreifer einen seiner Brückenprotokolle ausgenutzt und 1,7 Millionen US-Dollar gestohlen hatten. Taiko öffnete seine Brücke später 11 Tage danach wieder, nachdem es einen Vier-Schritte-Wiederherstellungsplan abgeschlossen hatte.
Wochen zuvor hatte Cointelegraph berichtet, dass Secret Network über einen „Infinite-Mint“-Bug in einem verwundbaren Smart Contract ausgenutzt wurde. Der Vorfall soll zu 4,67 Millionen US-Dollar an nicht hinterlegten Axelar-umhüllten Vermögenswerten geführt haben.
Weitere Brückenausfälle, die in jüngsten Berichten erwähnt wurden, umfassen Cointelegraphs Berichte, dass die Gravity Bridge nach einem gemeldeten Exploit über 54 Millionen US-Dollar gestoppt wurde, dass die Verus Bridge Berichten zufolge für Millionen ausgebeutet wurde und dass Butter Network den Großteil seines Werts verloren hat, nachdem es zu einem gemeldeten Exploit beim Prägung von Quadrillionen Token kam.
Zusammengefasst ergibt das Muster ein konsistentes Bild: Brückensysteme bündeln Liquidität, und diese Liquidität führt für Angreifer oft zu einer hohen Auszahlung, wenn sie die Preisbildung, Mint-/Burn-Mechaniken oder die Abwicklungslogik über Ketten hinweg manipulieren können. Wenn Protokolle mit Pausen und Anweisungen zum Abziehen der Gelder reagieren, versuchen sie effektiv, die weitere Exposition zu begrenzen, während die Maßnahmen zur Behebung laufen.
Für Nutzer sind die nächsten Beobachtungspunkte relativ klar: Ob Allbridge Core den vollständigen Umfang der betroffenen Pools bestätigt, wann das Protokoll neu startet (falls es das tut) und welche Sicherungsmaßnahmen im Nachgang beschrieben werden – insbesondere in Bezug auf Pool-Invarianten und Widerstand gegen Flash Loans. Bis diese Details geklärt sind, sollten Liquiditätsanbieter davon ausgehen, dass vorübergehende Preisverzerrungen sich nicht vollständig auflösen lassen, ohne dass operativ pausiert wird.
Dieser Artikel wurde ursprünglich als „Allbridge stoppt grenzüberschreitende Brücke nach 1,65-Millionen-US-Dollar-Exploit“ bei Crypto Breaking News veröffentlicht – Ihre vertrauenswürdige Quelle für Krypto-News, Bitcoin-News und Blockchain-Updates.
