风险提示:防范以"数字货币""区块链"名义进行非法集资的风险
说实话,跨链桥又出事了。7月19日,Allbridge Core 被攻击,Solana 链上直接损失 165 万美元。这已经是它第二次被闪电贷搞了。你猜怎么着?又是老套路。

全球三大交易所之一,注册领50U数币盲盒,币圈常用的交易平台!

币安是世界领先的数字货币交易平台,注册领100U。
攻击手法:借入资金扭曲汇率
攻击者啊,先从 Solana 的流动性协议 Kamino 借了 112 万美元的 USDC。然后,用这笔钱在 USDC 和 USDT 之间疯狂来回兑换,硬是把 Allbridge Core 稳定币池的汇率给扭曲了。你看,就这么简单粗暴。
汇率被操纵到有利方向后,攻击者以扭曲价格提走流动性,归还了 112 万美元的闪电贷,剩下的差价全揣兜里了。安全公司 PeckShield 和 CertiK 确认,被盗资产随后从 Solana 跨链转移到以太坊,再通过隐私池洗钱,想掩盖来源。老实讲,这洗钱手法也够老套的。
池内失衡与套利窗口
话说,Allbridge 在 X 上发了公告,说协议已经暂停,让用户赶紧把受影响池里的资金提出来。他们还提到,池内比率扭曲那会儿,其实给了其他参与者套利机会——团队请求这些用户主动把收益还回来,说这些钱会用来补偿受损的流动性提供者。我觉得这想法挺天真的,对吧?
跨链桥持续成为攻击目标
近几个月,跨链桥简直成了靶子。自2026年5月以来,Allbridge Core 这次已经是至少第六起针对桥接协议的漏洞利用了。我倒是认为,这频率高得离谱。
跨链桥手里攥着大量资产池,用来支撑目标链上的代币,所以攻击者最眼馋它们。今年6月,以太坊Layer-2网络 Taiko 的一个桥接协议被攻击,损失170万美元,桥停了好几天才恢复。同一时期,Secret Network 因为一个智能合约漏洞,被“无限铸造”搞走了467万美元,生成了无担保的 Axelar 封装资产。Gravity Bridge、Verus Bridge 和 Butter Network 也都在那段时间出过事。Allbridge 说,调查还在继续。你猜怎么着?我猜结果又是老样子——钱追不回来。
FAQ
什么是闪电贷攻击?
闪电贷攻击就是攻击者借一笔钱(不用抵押,同一笔交易里借了还),利用这笔钱操纵市场,赚差价,再还回去。整个过程几秒钟完事。简单说,就是借鸡生蛋,然后还鸡,蛋自己留着。
Allbridge Core 现在安全吗?
目前协议已经暂停了 Solana 网络的服务,团队在调查中。如果你在受影响池子里有资金,赶紧提出来,别等。说实话,我是不敢再碰了。
普通用户该怎么保护自己?
少用跨链桥,尤其是那些被攻击过的。实在要用,选大牌、审计多的,而且别把大额资金长期放在桥接池里。感觉这就像别把鸡蛋都放一个篮子里,对吧?
温馨提示:仅提供区块链&数字货币平台信息分享服务,所有产品及展示信息均来源于发行方或者互联网。炒币属于投资行为,不等同于银行存款。市场有风险,投资需谨慎。投资虚拟货币有极大的风险,本网站提供的任何信息都不构成投资建议、财务咨询、交易咨询,或任何其他建议的依据,领域OK并不推荐您购买、售出或持有任何虚拟货币。在做出任何投资决定前,请先充分衡量风险。如有损失,请自行承担后果。






