Компания Allbridge приостановила работу кроссчейн-моста Allbridge Core после инцидента безопасности, в результате которого злоумышленник вывел $1,65 млн. Атака произошла в воскресенье, 20 июля 2026 года, и затронула развёртывание протокола в сети Solana.

«Allbridge Core столкнулся с инцидентом безопасности. Мы приостановили работу протокола в качестве меры предосторожности на время расследования. Если у вас есть ликвидность в затронутых пулах, выведите средства немедленно», — сообщила команда в публикации на платформе X.

Как произошла атака

По данным аналитического сервиса Onchain Lens, злоумышленник взял флеш-кредит на сумму $1,12 млн в стейблкоине USDC через протокол Kamino. После этого атакующий провёл серию быстрых обменов между USDC и USDT, что исказило обменный курс в пуле стейблкоинов Allbridge Core.

Используя манипулированные курсы, хакер вывел ликвидность из пула, вернул флеш-кредит в размере $1,12 млн и оставил себе разницу. После кражи средства были переведены из Solana в Ethereum, а затем отправлены в миксеры для скрытия следов транзакций.

Команда Allbridge обратилась к тем, кто мог воспользоваться временным арбитражным окном, возникшим из-за дисбаланса в пуле: «Если вы воспользовались этой возможностью, пожалуйста, рассмотрите возврат средств — это пойдёт напрямую на компенсацию пострадавшим поставщикам ликвидности».

Не первая атака на Allbridge

Это уже не первый случай взлома Allbridge через флеш-кредиты. В апреле 2023 года протокол потерял $573 тыс. в результате аналогичной атаки на пул в сети BNB Chain. Тогда злоумышленник воспользовался уязвимостью в смарт-контракте, которая позволила манипулировать ценами обмена, выступая одновременно поставщиком ликвидности и участником обмена. В той атаке было выведено $289,9 тыс. в Binance USD (BUSD) и $290,9 тыс. в USDT.

Серия атак на кроссчейн-мосты в 2026 году

Взлом Allbridge Core стал как минимум шестой атакой на кроссчейн-мосты с мая 2026 года. Мосты остаются привлекательной целью для хакеров, поскольку в них сосредоточены крупные пулы средств, обеспечивающие активы на целевых блокчейнах.

В июне 2026 года блокчейн второго уровня Ethereum — Taiko — призвал пользователей вывести активы из мостов сети после эксплойта на $1,7 млн. Команда Taiko восстановила работу моста через 11 дней после реализации четырёхэтапного плана восстановления.

Несколькими неделями ранее сеть Secret Network пострадала от атаки типа «бесконечная эмиссия» через уязвимость в смарт-контракте, что привело к созданию необеспеченных версий активов Axelar и краже $4,67 млн. Также в этот период были взломаны Gravity Bridge, Verus Bridge и Butter Network.

Что это значит для российских инвесторов

Инцидент напоминает о высоких рисках использования кроссчейн-мостов, особенно для тех, кто хранит стейблкоины в пулах ликвидности. Российским держателям крипты стоит избегать размещения крупных сумм в DeFi-протоколах с историей взломов и отдавать предпочтение проверенным биржам для хранения активов.

Если вы используете кроссчейн-переводы, выбирайте более надёжные варианты — например, прямые выводы с централизованных бирж вроде Bybit или MEXC, где средства защищены страховыми фондами. Для обмена стейблкоинов между сетями безопаснее использовать P2P-платформы или проверенные обменники, работающие без смарт-контрактов.

Держателям ликвидности в DeFi-протоколах важно следить за новостями проектов в реальном времени и иметь план быстрого вывода средств в случае инцидентов безопасности. Диверсификация между несколькими протоколами и блокчейнами снижает риск полной потери средств при взломе.