Dieser Artikel wurde zuerst im The Bit Journal veröffentlicht. Allbridge Core hat sein Cross-Chain-Stablecoin-Protokoll vorübergehend ausgesetzt, nachdem ein Sicherheitsvorfall auf der Solana-Blockchain möglicherweise Schäden von bis zu 1,65 Millionen US-Dollar verursacht hat. Das Team von Allbridge Core rät Liquiditätsanbietern, ihre Vermögenswerte aus den betroffenen Pools abzuziehen, während der Sicherheitsvorfall untersucht wird.
Laut dem Blockchain-Sicherheitsunternehmen PeckShield beläuft sich der Schaden auf rund 1,65 Millionen US-Dollar. Das Analyseunternehmen Onchain Lens geht hingegen davon aus, dass der Angreifer mithilfe einer ausgeklügelten Manipulation des Liquiditätspools mehr als 1,1 Millionen US-Dollar aus Allbridge Core entwendet hat. Die endgültige Schadenshöhe wird derzeit noch überprüft.
#PeckShieldAlert @Allbridge_io Core was exploited for ~$1.65M.
The exploiter has bridged the stolen funds from #Solana to #Ethereum pic.twitter.com/ZOZysmJcAH
— PeckShieldAlert (@PeckShieldAlert) July 20, 2026
Angriff zielte auf den Stablecoin-Pool von Allbridge Core
Nach Angaben des Projekts wurde das Allbridge-Core-Protokoll aufgrund verdächtiger Aktivitäten vorsorglich gestoppt. Nutzer mit Einlagen in den betroffenen Liquiditätspools wurden aufgefordert, ihre Vermögenswerte umgehend abzuziehen.
Allbridge Core is experiencing a security incident.
We have paused the protocol as a precaution while we investigate.
If you have liquidity in affected pools, please withdraw now.
The resulting pool imbalance created a temporary positive arbitrage window. If you took advantage… pic.twitter.com/Ovg7yT35SM
— Allbridge (@Allbridge_io) July 19, 2026
Erste On-Chain-Daten deuten darauf hin, dass der Angriff den USDC/USDT-Liquiditätspool von Allbridge Core traf. Laut Onchain Lens nahm der Angreifer zunächst einen Flash Loan über 1,12 Millionen USDC bei Kamino auf und führte anschließend mehrere schnelle Tauschgeschäfte zwischen USDC und USDT durch.
🚨 Allbridge Core exploited for $1.1M+ on @solana.
Attack flow:
$1.12M USDC flash loan from @kamino
↓
Rapid USDC/USDT swaps distort #Allbridge stablecoin pool ratios
↓
Liquidity withdrawn at manipulated rates
↓
Flash loan repaid within the same transaction
↓
~$1.1M… pic.twitter.com/vvKNxuFVZg
— Onchain Lens (@OnchainLens) July 20, 2026
Flash Loan manipulierte den Liquiditätspool
Die umfangreichen Transaktionen brachten den Liquiditätspool Berichten zufolge aus dem Gleichgewicht und führten zu einer künstlichen Preisverzerrung. Anschließend passte der Angreifer das Austauschverhältnis zu seinem Vorteil an, zog Liquidität zu überhöhten Konditionen ab, zahlte den Flash Loan innerhalb derselben Transaktion zurück und behielt den verbleibenden Gewinn.
Flash Loans ermöglichen es, große Mengen an Kryptowährungen ohne Sicherheiten zu leihen, sofern der gesamte Betrag innerhalb derselben Blockchain-Transaktion zurückgezahlt wird. Nach bisherigen Erkenntnissen lag die Schwachstelle nicht im Flash Loan selbst, sondern darin, dass der Angreifer damit die Preisbildung des Allbridge-Core-Pools gezielt manipulieren konnte.
PeckShield berichtete später, dass die gestohlenen Vermögenswerte von Solana auf Ethereum transferiert wurden, was eine Rückverfolgung und mögliche Wiederbeschaffung zusätzlich erschweren könnte.
Allbridge Core startet Wiederherstellungsmaßnahmen
Allbridge Core erklärte, dass die Liquiditätspools nach dem Angriff vorübergehend aus dem Gleichgewicht geraten seien. Dadurch entstanden Arbitragemöglichkeiten für Händler. Das Team rief alle Personen, die von diesen ungewöhnlichen Marktbedingungen profitiert haben, dazu auf, die erhaltenen Gelder freiwillig an eine Recovery Wallet zurückzusenden. Die zurückgeführten Mittel sollen zur Entschädigung der betroffenen Liquiditätsanbieter verwendet werden.
Wann das Protokoll wieder vollständig in Betrieb genommen wird, ist bislang nicht bekannt. Zudem wurde noch kein ausführlicher technischer Bericht zum Vorfall veröffentlicht.
Sicherheitsrisiken bei Cross-Chain-Protokollen bleiben bestehen
Der aktuelle Vorfall reiht sich in eine Serie früherer Sicherheitsprobleme von Allbridge Core ein. Bereits im April 2023 wurde das Protokoll Opfer eines Angriffs auf einen Liquiditätspool der BNB Chain, wodurch ein Schaden von rund 573.000 US-Dollar entstand. Ein Teil der Gelder konnte später zurückgewonnen werden, nachdem das Projekt dem Angreifer eine White-Hat-Prämie angeboten hatte.
Der jüngste Vorfall verdeutlicht erneut die anhaltenden Sicherheitsrisiken im Cross-Chain-Ökosystem. In den vergangenen Monaten wurden auch Brückenprotokolle wie Verus-Ethereum und Transit Finance erfolgreich angegriffen. Die Ereignisse zeigen, dass Manipulationen von Liquiditätspools und Schwächen bei Validierungsmechanismen weiterhin zu den größten Herausforderungen im DeFi-Sektor gehören.
Fazit
Der Vorfall bei Allbridge Core macht deutlich, welchen Sicherheitsrisiken Cross-Chain-Protokolle weiterhin ausgesetzt sind. Während die Untersuchungen laufen, richten sich die Blicke der Marktteilnehmer auf die technischen Ergebnisse, den Fortschritt der Wiederherstellung sowie auf zusätzliche Sicherheitsmaßnahmen vor einer Wiederaufnahme des Protokollbetriebs.
Folgen Sie uns auf Twitter und LinkedIn und treten Sie unserem Telegram-Kanal bei, um sofort über aktuelle Nachrichten informiert zu werden!
Zusammenfassung
- Allbridge Core stoppte sein Protokoll nach einem mutmaßlichen Solana-Exploit im Wert von 1,65 Millionen US-Dollar.
- Ein Flash Loan über 1,12 Millionen US-Dollar soll zur Manipulation des Liquiditätspools genutzt worden sein.
- Der Vorfall verdeutlicht die anhaltenden Sicherheitsrisiken von Cross-Chain-Protokollen.
Glossar wichtiger Begriffe
Allbridge Core: Ein Protokoll für Stablecoin-Transfers zwischen verschiedenen Blockchains.
Flash Loan: Ein Kredit, der innerhalb einer einzigen Blockchain-Transaktion zurückgezahlt werden muss.
PeckShield: Ein Unternehmen für Blockchain-Sicherheit.
Onchain Lens: Eine Plattform für Blockchain-Analysen.
Arbitrage: Gewinn durch Preisunterschiede auf verschiedenen Märkten.
Recovery Wallet: Eine Wallet zur Rückführung wiedererlangter Gelder.
DeFi: Dezentrale Finanzdienstleistungen auf Blockchain-Basis.
White-Hat-Prämie: Belohnung für ethische Hacker.
Häufig gestellte Fragen zum Allbridge-Core-Exploit
- Warum hat Allbridge Core sein Protokoll gestoppt?
Nach einem mutmaßlichen Solana-Exploit mit einem Schaden von rund 1,65 Millionen US-Dollar wurde der Betrieb vorsorglich ausgesetzt. - Wie wurde der Angriff durchgeführt?
Der Angreifer soll einen Flash Loan über 1,12 Millionen US-Dollar genutzt haben, um den Liquiditätspool zu manipulieren. - Was sollten betroffene Nutzer tun?
Sie sollten ihre Vermögenswerte aus den betroffenen Liquiditätspools abziehen. - Wurde das Protokoll bereits wieder gestartet?
Nein. Die Untersuchung dauert weiterhin an.
Quellen
Haftungsausschluss
Dieser Artikel dient ausschließlich Informationszwecken und stellt weder eine Finanz-, Anlage- noch Handelsempfehlung dar. Kryptowährungen sind mit erheblichen Risiken und hoher Volatilität verbunden. Leser sollten vor einer Investition eigene Recherchen durchführen und sich von einem qualifizierten Finanzberater beraten lassen.

