Em resumo
- A ponte entre cadeias Allbridge pausou seu protocolo Core depois que um invasor roubou cerca de US$ 1,65 milhão de seus pools de liquidez de stablecoin Solana.
- O invasor usou um empréstimo rápido de US$ 1,12 milhão do protocolo de empréstimo Kamino para distorcer os preços internos dos pools, depois extraiu ativos de forma barata e os conectou ao Ethereum.
- Allbridge disse aos provedores de liquidez que se retirassem e pediu aos comerciantes que lucraram com o desequilíbrio resultante que devolvessem os fundos.
A ponte entre cadeias Allbridge pausou seu protocolo depois que um invasor drenou cerca de US$ 1,65 milhão de seu Solana pools de liquidez em um ataque relâmpago de empréstimo, de acordo com empresas de segurança de blockchain e o próprio projeto.
Allbridge permite que os usuários movam ativos entre blockchain que não se comunicam nativamente, e seu produto principal usa conjuntos de recursos nativos moedas estáveis como USDC e USDT em vez de cunhar tokens embrulhados. No domingo, a equipe disse que “pausou o protocolo por precaução” durante a investigação e instou os provedores de liquidez a retirarem fundos dos pools afetados.
Em um acompanhamento twittarAllbridge observou que sua equipe estava “preparando uma análise detalhada” e um relatório post-mortem, adicionando isso “Não há ameaça à liquidez dos usuários no momento”, pois trabalha para relançar o Core sem pools de liquidez.
Como aconteceu
Allbridge confirmou um anterior twittar da empresa de segurança PeckShield estimando o prejuízo em cerca de US$ 1,65 milhão, que observou que o invasor havia transferido os fundos de Solana para Ethereum.
Empresa parceira CertiK detalhou o métodoque viu o invasor tomar emprestado US$ 1,12 milhão por meio de um empréstimo instantâneo do protocolo de empréstimo Solana Kamino, antes de executar uma rápida série de swaps de moeda estável para distorcer a contabilidade interna que avalia os ativos nos pools de Allbridge.
Com os preços dos pools errados, o invasor trocou alguns milhares de dólares em USDT por cerca de US$ 2,24 milhões em USDC antes de transferir os lucros para um endereço Ethereum e distribuí-los por outros. Não está claro quanto permanece ao alcance.
A manipulação deixou os pools de Allbridge desequilibrados, permitindo brevemente que outros traders comprassem os ativos mal precificados – uma “janela de arbitragem positiva temporária”, como disse a equipe. O DeFi A plataforma pediu a qualquer pessoa que lucrasse com essa janela que enviasse o dinheiro para um endereço designado, dizendo que “iria diretamente para compensar os LPs afetados”. Seu “objetivo é devolver todos os fundos afetados”, acrescentou a equipe.
Não é a primeira vez
É a segunda vez que Allbridge é pego dessa forma. Em abril de 2023, uma exploração de empréstimo flash semelhante drenou cerca de US$ 573.000 de seu Cadeia BNB piscinas; o projeto disse mais tarde que recuperou a maior parte dos fundos e reformulou a forma como calcula a liquidez e as retiradas. Allbridge arrecadou US$ 2 milhões em 2022 para expandir a ponte e financiar auditorias de segurança.
As pontes e os pools de liquidez que as alimentam estão há muito tempo entre as infraestruturas mais visadas do DeFi. Mais de US$ 840 milhões foram perdidos em hacks de DeFi apenas nos primeiros cinco meses de 2026, com sistemas cross-chain produzindo repetidamente algumas das maiores perdas individuais. No mês passado, uma ponte entre a Axelar e a Secret Network foi drenada em US$ 4,67 milhões depois que invasores exploraram um bug “infinito” em um contrato de token personalizado.
O protocolo de Allbridge permanece pausado, e quanto dos US$ 1,65 milhão pode ser recuperado dependerá da localização dos fundos interligados – e de se os operadores de arbitragem aos quais apelou realmente enviarão o dinheiro de volta.
Resumo Diário Boletim informativo
Comece cada dia com as principais notícias do momento, além de recursos originais, podcast, vídeos e muito mais.