Allbridge verliert 1,65 Mio. Dollar durch Flash-Loan-Angriff

Digitales Schloss mit rot blinkendem Warnsymbol vor Matrix-Hintergrund und Zahlenreihen auf Bildschirm

Allbridge verliert 1,65 Millionen US-Dollar durch Flash-Loan-Angriff – Manipulation des USDC/USDT-Pools zwingt Protokoll zur Aussetzung

Das Wichtigste in Kürze

  • Allbridge wurde durch einen Flash-Loan-Angriff um 1,65 Millionen US-Dollar geschädigt.
  • Der Angreifer nutzte einen 1,12 Millionen USDC Flash Loan und manipulierte das USDC/USDT-Pool-Verhältnis.
  • Allbridge Core wurde nach dem Vorfall ausgesetzt, Liquiditätsanbieter wurden zum Abzug ihrer Mittel aufgefordert.
  • Der Total Value Locked fiel von rund 21,61 Millionen auf 12,78 Millionen US-Dollar.

Angriff zielte auf Preismechanismus statt auf Cross-Chain-Transfers

Allbridge, eine dezentrale Cross-Chain-Bridge, ist Opfer eines Exploits in Höhe von 1,65 Millionen US-Dollar geworden. Nach Angaben des Projekts wurde daraufhin Allbridge Core ausgesetzt. Ziel des Angriffs war nicht der eigentliche Cross-Chain-Transfermechanismus, sondern der Preisbildungsmechanismus eines Stablecoin-Liquiditätspools.

Konkret manipulierte der Angreifer das Verhältnis im USDC/USDT-Pool. Durch die Verzerrung des Wechselkurses innerhalb des Pools konnte er Liquidität zu für ihn günstigen Konditionen abziehen. Die gestohlenen Vermögenswerte wurden anschließend von Solana nach Ethereum transferiert.

Der Vorfall zeigt, dass Angriffe auf interne Preis- und Liquiditätsmechanismen weiterhin ein Risiko für DeFi-Anwendungen darstellen, selbst wenn diese über etablierte Sicherheitsstrukturen verfügen.

alert-circle
Du findest uns auch auf Telegram: Klicke hier, um unserem Telegram Channel zu folgen.

Flash Loan über 1,12 Millionen USDC ermöglichte gezielte Marktverzerrung

Ausgangspunkt des Angriffs war ein Flash Loan in Höhe von 1,12 Millionen USDC, den sich der Angreifer über Kamino beschaffte. Flash Loans erlauben es, große Beträge ohne Sicherheiten zu leihen, sofern sie innerhalb derselben Transaktion zurückgezahlt werden.

Mit dem geliehenen Kapital führte der Angreifer wiederholte Swaps von USDC in USDT durch. Diese Transaktionen verschoben das Gleichgewicht des Stablecoin-Pools und führten zu einer künstlichen Preisverzerrung. Mit jedem weiteren Swap erhöhte sich der Betrag, der unter dem manipulierten Wechselkurs aus dem Pool entnommen werden konnte.

Schließlich zog der Angreifer 948.927,53 USDT aus dem Pool ab. Darüber hinaus verzeichnete die Transaktionshistorie eine Bewegung von 2,24 Millionen USDC über die Allbridge-Bridge. Diese Summe zählt zu den größten einzelnen Transfers des Protokolls, bevor die Mittel Solana verließen.

Die Konstruktion des Angriffs verdeutlicht, wie Flash Loans genutzt werden können, um kurzfristig Liquiditätspools zu destabilisieren, ohne dass der Angreifer eigenes Kapital dauerhaft einsetzen muss.

Aussetzung von Allbridge Core und deutlicher Rückgang des TVL

Nach Bekanntwerden des Vorfalls setzte das Team Allbridge Core aus. Gleichzeitig wurden Liquiditätsanbieter aufgefordert, ihre Mittel aus den betroffenen Pools abzuziehen. Ziel dieser Maßnahmen war es, weitere Verluste zu begrenzen, während die Entwickler die Ursache des Sicherheitsvorfalls untersuchen.

Vor dem Exploit lag der Total Value Locked bei rund 21,61 Millionen US-Dollar. Nach der Aussetzung und den einsetzenden Abzügen sank der TVL deutlich auf 12,78 Millionen US-Dollar. Dieser Rückgang stellt eine der stärksten einzelnen Abnahmen in der jüngeren Geschichte des Protokolls dar.

Der Einbruch spiegelt nicht nur die direkt entwendeten Mittel wider. Er zeigt auch, dass Liquiditätsanbieter ihr Kapital in Reaktion auf das erhöhte Risiko reduziert haben. In DeFi-Protokollen gilt der TVL als zentrale Kennzahl für die gebundene Liquidität und damit für die operative Stabilität eines Projekts.

Flash-Loan-Exploits bleiben strukturelles Risiko im DeFi-Sektor

Der Angriff auf Allbridge unterstreicht, dass Flash-Loan-basierte Strategien weiterhin eingesetzt werden, um Schwachstellen in Liquiditätspools und Preisalgorithmen auszunutzen. Dabei geht es nicht zwingend um das Umgehen von Sicherheitsprüfungen im klassischen Sinne, sondern um das gezielte Ausnutzen ökonomischer Mechanismen.

Im vorliegenden Fall ermöglichte die Manipulation des Stablecoin-Pools eine kurzfristige Verschiebung des internen Wechselkurses. Solche Mechanismen sind insbesondere in automatisierten Market-Maker-Modellen anfällig für kurzfristige Verzerrungen, wenn ausreichend Kapital in kurzer Zeit bewegt wird.

Für Nutzer von Cross-Chain-Bridges und DeFi-Protokollen ist relevant, dass selbst etablierte Anwendungen durch Marktmechanismen angreifbar bleiben können. Die Kombination aus Flash Loans, automatisierten Liquiditätspools und sofortiger Cross-Chain-Übertragung erhöht die Geschwindigkeit, mit der Angreifer agieren können.

Unsere Einschätzung

Der Exploit bei Allbridge führte zu einem finanziellen Schaden von 1,65 Millionen US-Dollar, zur Aussetzung von Allbridge Core und zu einem deutlichen Rückgang des gebundenen Kapitals. Der Angriff nutzte einen Flash Loan zur gezielten Manipulation eines Stablecoin-Pools und nicht die eigentliche Cross-Chain-Funktion. Damit zeigt der Vorfall, dass Preis- und Liquiditätsmechanismen in DeFi-Protokollen weiterhin ein zentrales Sicherheitsrisiko darstellen und direkten Einfluss auf die Kapitalbindung im Protokoll haben.

Wir haben uns strikte redaktionelle Richtlinien auferlegt und erklären unsere Testmethoden offen und verständlich. Außerdem kommunizieren wir transparent, wie unsere Arbeit finanziert wird. Diese Seite kann Trackings Links enthalten, was unsere objektive Sichtweise aber in keinster Weise beeinflusst.

Neueste Artikel

Über den Autor

Janina Frei

Ich bin in der Schweiz geboren und lebe seit 2015 in Spanien. Das hält mich aber nicht davon ab, iGaming-bezogene Nachrichtenartikel für den deutschsprachigen Raum zu schreiben. 2024 begann ich für Kryptocasinos.com zu arbeiten und habe sowohl den deutschen, als auch für den österreichischen und schweizer Markt im Blick.
🍪
Wir verwenden Cookies. Durch die Nutzung dieser Website akzeptierst du das.