Allbridge Core a subi une exploitation d'environ $1.65 million lundi, l'attaquant ayant transféré les fonds volés de Solana vers Ethereum en un seul sweep cross-chain. Le protocole a indiqué avoir mis le bridge en pause par précaution et demande aux fournisseurs de liquidité concernés de retirer immédiatement.
Pourquoi c'est important
Allbridge appartient à la catégorie des bridges cross-chain qui a historiquement été la surface la plus ciblée de DeFi. Un drain réussi, acheminé via un saut légitime de bridge vers une grande L1, correspond au pire scénario. Les fonds se trouvent désormais dans la liquidité Ethereum, plus difficiles à geler que des actifs bloqués sur la chaîne d'origine. La pause du protocole suggère que l'équipe a détecté l'exploitation en direct plutôt qu'après coup, mais le routage cross-chain signifie que le temps de récupération se mesure en confirmations de blocs, pas en heures.
Impact sur le marché
Le montant de $1.65M est faible face aux méga-exploits, mais il s'ajoute à une année où la sécurité des bridges est restée le point faible structurel de l'adoption institutionnelle de DeFi. Les LP concernés font désormais face à une file de retrait sur plusieurs jours et à un vote de gouvernance sur tout plan de récupération. Surveillez l'évolution du TVL au cours des prochaines 24 heures. Une baisse nette confirmerait que les LP sortent plutôt qu'ils n'attendent un correctif.
Questions fréquemment posées
-
Combien a été volé dans l'exploitation d'Allbridge Core ?
Environ $1.65 million ont été drainés d'Allbridge Core, l'attaquant ayant transféré les fonds volés de Solana vers Ethereum.
-
Qu'a fait Allbridge en réponse à l'exploitation ?
Allbridge a mis le protocole en pause par précaution et a demandé aux fournisseurs de liquidité concernés de retirer immédiatement.
-
Pourquoi le transfert des fonds volés de Solana vers Ethereum est-il important ?
Une fois que les fonds arrivent dans la liquidité Ethereum via un saut légitime de bridge, ils deviennent plus difficiles à geler que des actifs bloqués sur la chaîne d'origine, ce qui accélère le problème de temps de récupération.
-
Comment cela se compare-t-il aux attaques précédentes sur les bridges ?
Le montant est faible face aux méga-exploits, mais les bridges ont historiquement été la surface la plus ciblée de DeFi, ce qui en fait un risque structurel récurrent.
-
À quoi les fournisseurs de liquidité concernés doivent-ils s'attendre ensuite ?
Les LP concernés font face à une file de retrait de plusieurs jours et à un probable vote de gouvernance sur tout plan de récupération, avec l'évolution du TVL dans les prochaines 24 heures comme signal clé pour savoir s'ils sortent ou attendent un correctif.