Allbridge pausiert Protokoll nach 1,65 Millionen US-Dollar Flash-Loan-Angriff
Heute ist der 20.07.2026 und wir werfen einen Blick auf die jüngsten Geschehnisse bei Allbridge, einem Protokoll, das es Nutzern ermöglicht, Vermögenswerte zwischen Blockchains zu bewegen, die nicht nativ miteinander kommunizieren. Vor Kurzem hat das Team von Allbridge bekannt gegeben, dass sie ihr Protokoll pausieren mussten. Der Grund dafür ist ein Flash-Loan-Angriff, bei dem ein Angreifer etwa 1,65 Millionen US-Dollar aus den Solana-Liquiditätspools abgezogen hat. Ein echter Schock für die Community!
Wie kam es zu diesem Vorfall? Der Angreifer hatte auf raffinierte Weise Gelder von Solana nach Ethereum transferiert. Zuerst borgte er sich 1,12 Millionen US-Dollar über einen Flash Loan von dem Solana-Lending-Protokoll Kamino. Danach führte er blitzschnelle Stablecoin-Swaps durch, um die interne Buchführung von Allbridge zu verzerren. Es stellte sich heraus, dass durch fehlerhafte Preisgestaltung der Angreifer einige tausend US-Dollar USDT gegen unglaubliche 2,24 Millionen USDC tauschen konnte und die Erlöse anschließend nach Ethereum transferierte. Laut der Sicherheitsfirma PeckShield wurde der Verlust von 1,65 Millionen US-Dollar bestätigt. Es ist nicht das erste Mal, dass Allbridge Opfer eines Angriffs wurde – bereits im April 2023 wurden etwa 573.000 US-Dollar aus den BNB Chain-Pools abgezogen.
Die Reaktion von Allbridge
Nach diesem Vorfall hat das Team“Allbridge” als Vorsichtsmaßnahme das Protokoll pausiert und Liquiditätsanbieter aufgefordert, Gelder aus den betroffenen Pools abzuziehen. Ein klarer Schritt, um weitere Verluste zu verhindern. Das Unternehmen plant, einen detaillierten Bericht sowie eine Nachuntersuchung zu veröffentlichen und versichert, dass “keine Bedrohung für die Liquidität der Nutzer besteht.” Dennoch bleibt die Rückverfolgbarkeit der abgezogenen Gelder entscheidend, um zu bestimmen, wie viel zurückgeholt werden kann.
In diesem Zusammenhang bietet Allbridge den von der fehlerhaften Preisgestaltung profitierenden Nutzern die Möglichkeit, das Geld an eine spezifische Adresse zurückzusenden, um die Liquiditätsanbieter zu entschädigen. Ein bemerkenswerter Schritt, der zeigt, wie wichtig es ist, das Vertrauen der Community zu wahren. Trotz der angespannten Lage geht es bei Allbridge nicht nur um Verlust, sondern auch um die Lehren, die aus solchen Vorfällen gezogen werden können.
Ein weiteres Bild der DeFi-Landschaft
Dieser Vorfall ist kein Einzelfall. Tatsächlich wurden in den ersten fünf Monaten des Jahres 2026 über 840 Millionen US-Dollar durch DeFi-Hacks verloren, wobei Brücken und Liquiditätspools häufig im Visier von Angreifern stehen. Das Vertrauen in DeFi ist entscheidend, und es ist bemerkenswert, dass die Sicherheitsanfälligkeiten in diesem Bereich immer wieder aufgedeckt werden. Laut einer Studie von Ka Wai Wu von der Virginia Tech ist die Notwendigkeit, das Vertrauen in DeFi zu erhalten und Sicherheitsmaßnahmen zu verbessern, dringlicher denn je. Flash Loans werden häufig für Preismanipulationsangriffe genutzt, was zu erheblichen finanziellen Verlusten führt.
Ein möglicher Lösungsansatz ist die Einführung von FlashDeFier, einem fortschrittlichen Erkennungsrahmen zur Identifizierung von Preismanipulationsanfälligkeiten. FlashDeFier nutzt erweiterte statische Taint-Analyse, um Zielverfolgungen durchzuführen und komplexe Datenflussmuster zu erfassen. In Tests identifizierte es 76,4% der Preismanipulationsanfälligkeiten, was eine Verbesserung von 30% gegenüber dem vorherigen System darstellt. Das ist ein Schritt in die richtige Richtung!
Die Frage bleibt, wie die DeFi-Landschaft in Zukunft aussehen wird. Die prognostizierten Einnahmen von ca. 17,8 Milliarden USD bis 2023 und die Anzahl der DeFi-Nutzer, die bis 2028 auf 22,09 Millionen anwachsen sollen, zeigen, dass das Interesse an dezentralen Finanzlösungen ungebrochen ist. Doch ohne robuste Sicherheitsprotokolle werden wir weiterhin Zeugen solcher Vorfälle sein. Die Blockchain-Technologie hat viel Potenzial, aber sie muss zuerst das Vertrauen der Nutzer zurückgewinnen.