Beiträge mit Label anzeigen Solana Flash Loan Attack. Zeige alle Beiträge
Beiträge mit Label anzeigen Solana Flash Loan Attack. Zeige alle Beiträge

Der Hack, den sie 2023 noch als „strukturell unmöglich“ bezeichneten, kostete sie gerade 1.65 Dollar…

Allbridge verbrachte das Jahr 2023 damit, zu erklären, warum genau dieser Angriff bei ihren Pools nie wieder funktionieren könnte.

Am Sonntagabend entwendete ein Angreifer rund 1.65 Millionen US-Dollar in Stablecoins aus den Solana-Liquiditätspools von Allbridge Core. Die Methode war keine neuartige Zero-Day-Schwachstelle, die niemand vorhergesehen hatte. Es handelte sich um eine Manipulation des Flash-Loan-Pool-Verhältnisses – dieselbe Angriffsart, die im Mai 2023 die BNB-Chain-Pools von Allbridge traf und etwa 570,000 US-Dollar kostete. Damals veröffentlichte das Team eine Analyse des Vorfalls, akzeptierte den Verlust und verpflichtete sich zu einer Architekturänderung, die diese Angriffsart künftig strukturell unmöglich machen sollte. Drei Jahre später traf dieses Versprechen auf einer anderen Blockchain auf die Realität – und die Realität setzte sich durch. Das Protokoll hat Core daraufhin vorübergehend außer Betrieb genommen, um den Vorfall zu untersuchen.

Für alle, die Liquidität für Cross-Chain-Bridges bereitstellen, lohnt es sich, genauer hinzusehen und nicht nur die Zahl in der Überschrift zu betrachten. Der Dollarbetrag ist im Vergleich zu den Standards von 2026 gering, deutlich niedriger als der Verlust, den Ostium nur fünf Tage zuvor durch einen kompromittierten Oracle-Schlüssel erlitten hat, und weit entfernt von den dreistelligen Millionenbeträgen, die Bridge-Katastrophen im letzten Zyklus verursacht haben. Doch die Höhe des Verlustes ist hier nicht der entscheidende Punkt. Vielmehr geht es darum, dass eine dokumentierte Sicherheitslücke mit einer dokumentierten Lösung drei Jahre lang in einer Produktionskette unentdeckt blieb, bis jemand mit einem Kamino-Konto beschloss, dies zu überprüfen.

Wie der Angreifer es angeblich geschafft hat

Die Sequenz begann mit einem Flash-Kredit über 1.12 Millionen US-Dollar von Kamino, einem Solana-Kreditprotokoll. Flash-Kredite ermöglichen es, hohe Summen ohne Sicherheiten zu leihen, solange sie in derselben Transaktion zurückgezahlt werden. Dadurch eignen sie sich ideal für alle, die kurzfristig einen Pool aus dem Gleichgewicht bringen wollen. Der Angreifer nutzte das geliehene Kapital, um USDC in den Solana-Pools von Allbridge schnell gegen USDT zu tauschen und so das Verhältnis der beiden Währungen massiv zu verzerren. Die Preisberechnung von Allbridge behandelte dieses verzerrte Verhältnis als real, wodurch der Angreifer mehr abziehen konnte, als er eingezahlt hatte. Wiederholt man den Vorgang, zahlt den Kredit zurück, behält die Differenz und erhält so in etwa der Zeit, die man zum Lesen dieses Absatzes benötigt, rund 1.65 Millionen US-Dollar.

Nichts davon ist ungewöhnlich. Manipulationen von Flash-Loan-Pools stehen seit 2020 auf jeder Checkliste für DeFi-Sicherheit, und Prüfer weisen routinemäßig darauf hin. Die Ursache liegt in einer spezifischen strukturellen Bedingung: Zwei oder mehr tauschbare Assets in Pools, mit denen innerhalb einer einzigen atomaren Transaktion interagiert werden kann. Fehlt diese Bedingung, hat der Angriff keine Angriffsfläche. Genau das gab Allbridge nach dem BNB-Chain-Vorfall an.

Die für 2023 geplante Lösung, die Solana nie erreichte

Nach dem Angriff im Mai 2023 bestand Allbridges Lösung darin, pro Blockchain nur noch einen Liquiditätspool zu verwenden. Ein einziger Pool bedeutet, dass es keine anderen Pools mehr gibt, gegen die getauscht werden könnte, keine verzerrten Verhältnisse mehr bestehen und Flash-Kredite keinen Nutzen mehr bringen. Theoretisch ist dies eine saubere Lösung, und sie beruhigt die Einleger, da sie das System grundlegend verändert, anstatt nur ein Symptom zu beheben. Das Team konnte zudem rund 465,000 US-Dollar der Verluste von 2023 durch eine Vereinbarung mit dem Angreifer zurückerhalten, was damals als ein durchaus kompetenter Umgang mit den Folgen der Krise erschien.

Die Solana-Implementierung betrieb jedoch weiterhin USDC- und USDT-Pools parallel. Genau diese Konfiguration sollte die Single-Pool-Richtlinie eigentlich abschaffen. Ob die Migration nie erfolgte, ob sie zwar erfolgte, aber später rückgängig gemacht wurde oder ob sie einfach vor der Richtlinie existierte und niemand sie überprüfte – das praktische Ergebnis ist dasselbe. Eine Sicherheitszusage, die in einem Blogbeitrag enthalten war, existierte im Code mindestens einer Blockchain nicht, und es gab offenbar keinen Prozess, der diese Sicherheitslücke erkannte. On-Chain-Analysten, darunter Forscher, die den Vorfall verfolgten, bemerkten die Unterbrechung und die Geldbewegungen innerhalb weniger Stunden.

Wohin das Geld geflossen ist und was Allbridge verlangt

Die gestohlenen Stablecoins wurden von Solana zu Ethereum transferiert und anschließend auf mehrere Adressen verteilt. Berichten zufolge wurden Teile davon in Privacy Pools geleitet, um die Rückverfolgung zu erschweren. Dieses Vorgehen ist mittlerweile bekannt und bedeutet in der Regel, dass die Chancen auf eine Rückerstattung rapide sinken, sobald die Gelder eingegangen sind. Allbridge hat den Core-Betrieb vorübergehend eingestellt, Liquiditätsanbieter zum Abzug aufgefordert und eine weitere Bitte geäußert, die viel über den tatsächlichen Ablauf solcher Ereignisse aussagt: Händler, die von dem vorübergehenden Ungleichgewicht im Pool profitiert haben, wurden gebeten, ihr Geld zurückzuzahlen. Herkömmliche Arbitrage-Bots haben mit ziemlicher Sicherheit von der ungleichen Verteilung der Pools profitiert, und diese Betreiber haben nichts Verbotenes getan, außer ein vom Markt angebotenes Geschäft zu nutzen. Die Rückerstattung des Geldes ist eine Frage des guten Willens, nicht der Durchsetzung von Gesetzen; daher sollte niemand damit rechnen.

Es wurde noch kein Entschädigungsplan bekannt gegeben und es gibt noch keinen Zeitplan für die Wiederinbetriebnahme von Core. Anleger, deren Kapital noch in Allbridge-Pools angelegt ist, sollten die Auszahlungsempfehlung als verbindliche Anweisung betrachten und nicht die Ergebnisse der Untersuchung abwarten.

Gewonnene Erkenntnisse?

Bridges gehören aus gutem Grund zu den am häufigsten angegriffenen Schwachstellen in der Kryptowelt: Sie bündeln viel ungenutztes Kapital in Smart Contracts, die gleichzeitig Vertrauensbedingungen auf zwei verschiedenen Blockchains erfüllen müssen. Was hier geschah, ist schlimmer als ein ausgeklügelter Exploit, denn ein solcher impliziert zumindest, dass die Verteidiger durch etwas Neues überlistet wurden. Hier handelte es sich um einen bekannten Angriff auf eine bekannte Konfiguration eines Protokolls, das bereits einmal Opfer eines solchen Angriffs geworden war und dessen Lösung öffentlich bekannt gegeben hatte.

Wenn Sie irgendwo Liquidität bereitstellen, sollten Sie bedenken, dass eine Nachbesprechung lediglich eine Absichtserklärung ist, kein Nachweis für abgeschlossene Arbeiten. Fragen Sie nach, auf welchen Blockchains ein Fix tatsächlich ausgeliefert wurde. Multi-Chain-Deployments geraten außer Kontrolle, und die Blockchain, die niemand mehr im Auge behält, ist diejenige, die am meisten betroffen ist. Allbridge wird dies angesichts des vergleichsweise geringen Verlusts wahrscheinlich überstehen, aber der Reputationsschaden, der durch die eigenen Fehler bei der Planung für 2023 entsteht, wird deutlich länger nachwirken als 1.65 Millionen US-Dollar.

---------------

Autor: Rowan Marrow
Seattle-Nachrichtenredaktion
Aktuelle Crypto News