Solana链上DeFi协议遭闪电贷攻击,损失超百万美元
根据Onchain Lens的监测数据,7月20日,跨链桥接协议Allbridge Core在Solana区块链上遭受了一次精心策划的攻击。事件导致协议损失超过110万美元,暴露了DeFi领域流动性池设计中的潜在风险。
攻击流程深度剖析
此次攻击的核心是利用了闪电贷的瞬时资金优势和价格操纵手法。整个过程在极短时间内完成,展现了自动化攻击的复杂性。
- 第一步:闪电贷启动 攻击者从Kamino协议发起闪电贷,借出112万枚USDC作为攻击的初始资本。
- 第二步:价格操纵 随后,攻击者通过快速、大额的USDC/USDT互换交易,人为地扭曲了Allbridge协议内稳定币资金池的实际兑换比例。
- 第三步:流动性提取 在资金池价格出现短暂偏差的窗口期,攻击者立即利用被操纵的有利价格,从池中提取了大量流动性。
- 第四步:闭环还款 在同一笔交易中,攻击者使用套利所得归还了闪电贷本金,实现了无本金攻击。
最终,攻击者获利约110万美元。监测显示,攻击资金在得手后迅速被转移。此次攻击中,单笔最大的USDC提取金额达到了224万美元,凸显了漏洞被利用时的巨大破坏力。
事件影响与安全警示
这起事件再次为DeFi行业敲响了警钟。它不仅仅是一个协议的安全漏洞,更揭示了在组合性极强的DeFi乐高世界中,闪电贷与流动性池交互可能产生的连锁风险。项目方需要更严格地审计资金池定价机制,并设置针对瞬时大额交易的防护措施,以抵御此类精密的经济攻击。