
Allbridge Core 發生 165 萬美元規模安全漏洞攻擊... 全面暫停跨鏈橋營運
2026 年 7 月 20 日上午,Allbridge Core 因利用穩定幣匯率操縱的閃電貸攻擊,損失約 165 萬美元,並已暫時停止協議營運。
2026 年 7 月 20 日上午,跨鏈橋協議 Allbridge Core 遭受約 165 萬美元規模的安全攻擊,並已全面停止運作。據悉,此次事故是攻擊者利用閃電貸人為操縱穩定幣流動性池的匯率所致。
Allbridge 團隊在發現事故後立即暫停協議並展開調查,同時建議流動性提供者立即提取資產以保護資金安全。此次事件再次凸顯了 2026 年以來持續存在的跨鏈基礎設施安全漏洞問題。
攻擊者在單一交易中結合了閃電貸與快速資產兌換,扭曲了跨鏈橋內的穩定幣價格。在此過程中,流動性池的平衡嚴重失調,攻擊者利用操縱後的匯率獲取了不當利潤。Allbridge 在攻擊發生後立即偵測到異常的流動性流向並採取了應對措施。
「Allbridge Core 發生了安全事故。在進行調查期間,作為預防措施,我們已暫停協議運作。若您在受影響的資金池中持有流動性,請立即提取。」
根據技術分析,此次漏洞存在於跨鏈橋的匯率計算邏輯中。攻擊者將流動性池推向極端失衡狀態,從而創造了臨時的套利機會。特別是在團隊完全關閉系統之前,接連發生了竊取約 16 萬美元資金的二次攻擊,導致損失進一步擴大。
攻擊剖析:閃電貸與匯率操縱
攻擊者誘導流動性池出現失衡以操縱匯率,並在一般用戶試圖將其恢復正常之前竊取資金。這種手法並非利用智能合約本身的缺陷,而是針對業務邏輯的漏洞。Allbridge 團隊目前正在追蹤攻擊者竊取資金的流向。
- 流動性提供者應根據官方渠道的指引立即提取資產。
- 應密切留意協議官方發佈的恢復計劃及補償方案。
- 目前正對攻擊者轉移資金的鏈上路徑進行監控。
- 在跨鏈橋重新啟動前,將會進行額外的安全審計。
這次 2026 年 7 月的事故與 2023 年 4 月 1 日發生的 Allbridge 過往安全漏洞事件呈現相似特徵。當時 Allbridge 亦因不當的業務邏輯和價格操縱漏洞,損失了約 57 萬美元。事隔三年,類似形式的攻擊以更大規模重演,令人對協議的根本安全設計產生質疑。
2026 年正成為證明跨鏈橋是去中心化金融 (DeFi) 生態系統中最脆弱環節的一年。在 2026 年 4 月,曾發生過因利用訊息驗證錯誤進行攻擊,導致某協議流出 2.92 億美元的事件。雖然 Allbridge 這次事故的損失規模相對較小,但反映出跨鏈橋基礎設施的結構性缺陷仍未得到解決。
重複出現的漏洞:Allbridge 安全事故歷史
安全專家指出,2026 年的跨鏈橋攻擊與過去的失敗模式並無太大差異。攻擊者並非尋找新的漏洞,而是以更大規模利用驗證邏輯的漏洞或價格計算方式的弱點。這顯示在整個跨鏈技術領域中,迫切需要引入標準化的安全協議和實時監控系統。
2026 年跨鏈橋安全危機與未來展望
Allbridge 團隊目前正與執法部門及保安公司合作,以追回被盜資金。鑑於 2023 年曾發生過攻擊者歸還部分資金並進行賠償程序的先例,外界謹慎預測本次亦有可能透過談判追回資金。針對受影響用戶的具體賠償計劃將在調查完成後公佈。
總括而言,本次事件再次印證了跨鏈技術面臨的保安挑戰。業界普遍認為,若不對流動性池的定價邏輯進行徹底驗證並加強異常交易偵測系統,類似事故將不可避免地再次發生。Allbridge 預計將以此次事故為契機,對整個系統進行大規模的保安重組。
| 月份 | 協議 / 事件 | 損失金額 |
|---|---|---|
| 2026 年 4 月 | 未命名協議 (訊息驗證) | $2.92 億美元 |
| 2026 年 7 月 | Allbridge Core | $1.65 百萬美元 |
2026 年上半年記錄的主要跨鏈橋相關保安事故。



本內容僅供資訊與評論用途,並不構成投資建議。
加入這篇文章的討論
看看其他讀者的想法,也可以留下你的意見。