Соучредитель кроссчейн-протокола Allbridge Андрей Великий прокомментировал взлом Allbridge Core, в результате которого злоумышленник похитил криптоактивы на $1,65 млн. В комментарии для Incrypted он также рассказал о работе моста, компенсации пострадавшим пользователям и будущем проекта.
Allbridge — протокол для перевода криптоактивов между различными блокчейн-сетями. Его версия Core использовала пулы ликвидности, в том числе для трансфера долларовых стейблкоинов.
Взлом произошел утром 20 июля 2026 года. По словам Великого, злоумышленник использовал флеш-кредит через протокол Kamino в сети Solana, чтобы манипулировать курсом в пуле USDC/USDT. Это позволило ему вывести больше средств, чем предполагала логика протокола.
«Атакующий взял флеш-кредит, обманул математику пула и вытащил больше денег, чем должен был», — рассказал соучредитель Allbridge.
Ситуацию усугубили другие пользователи, которые воспользовались возникшей возможностью для арбитража. В результате потери распространились на несколько пулов и сетей. Команда остановила работу моста примерно через 30 минут после обнаружения уязвимости.
По словам Великого, $1,65 млн — это средства, непосредственно похищенные хакером. Общий ущерб с учетом действий арбитражных трейдеров пока подсчитывается.
Часть средств злоумышленника, по данным команды, поступила в протокол конфиденциальности Railgun. Эти активы удалось остановить, и они вернулись на EVM-адрес. Другая часть, предположительно, была отправлена в защищенный пул Zcash. Команда пытается отследить эти средства, однако сделать это невозможно, пока они находятся внутри пула.
После инцидента Allbridge Core временно остановил работу. Позже мост возобновил функционирование без использования пулов ликвидности — через Circle CCTP и LayerZero. Сейчас он работает примерно на половину прежней мощности.
Великий отметил, что команда пока не понимает, как вернуть прежнюю модель работы с пулами. Для этого потребуется фактически закрыть существующие пулы, создать их заново и привлечь пользователей обратно.
При этом соучредитель Allbridge допустил, что проект может вообще отказаться от пулов ликвидности. По его словам, такие пулы являются привлекательной целью для хакеров, особенно с учетом развития технологий искусственного интеллекта, способных находить и эксплуатировать уязвимости.
«Я внутренне больше тяготею к тому, чтобы вообще не возвращаться к этой архитектуре, потому что это некий постоянный магнит для хакеров», — заявил Великий.
Команда Allbridge ранее призывала пользователей, получивших прибыль от арбитража во время атаки, вернуть средства для компенсации пострадавшим. Однако, по словам соучредителя проекта, эта инициатива пока не принесла результатов.
В качестве возможных вариантов компенсации команда рассматривает возврат украденных средств или покрытие части потерь за счет комиссий протокола. Для последнего варианта необходимо восстановить пользовательскую активность и обороты.
Расследованием взлома занимаются специалисты по комплаенсу и кибербезопасности AMLBot и Global Ledger, а также эксперты Crystal.
По словам Великого, нынешний взлом отличается от инцидента 2023 года более высоким уровнем подготовки злоумышленника. Команда пока не смогла установить его юрисдикцию и выйти на связь.
В Allbridge заявили, что предоставят дополнительные подробности после получения результатов расследования.

