Allbridge Core a suspendu son bridge cross-chain de stablecoins après qu’un attaquant a drainé environ 1,65 million de dollars de ses pools de liquidité Solana mardi, selon les sociétés de sécurité CertiK et PeckShield. L’attaquant a contracté un flash loan de 1,12 million de dollars auprès du protocole de prêt Solana Kamino afin d’échanger rapidement USDC et USDT, faussant les ratios internes des pools avant de retirer des actifs à des taux favorables. Les fonds volés ont ensuite été transférés vers une adresse Ethereum et répartis entre d’autres wallets, tandis que le solde résiduel actuel reste en cours de traçage.
Allbridge Core exploite un bridge qui déplace des stablecoins natifs comme USDC et USDT entre chaînes sans émettre de versions wrapped, avec un règlement via des pools de liquidité. Le protocole a demandé aux fournisseurs de liquidité de se retirer des pools touchés pendant l’enquête, et a publiquement appelé les traders ayant profité de la distorsion de prix qui en a résulté à restituer les fonds afin d’indemniser les LP.
Pourquoi c’est important
Il s’agit du deuxième incident d’Allbridge lié à un flash loan. En 2023, une attaque similaire avait drainé environ 650 000 dollars de ses pools BNB Chain, l’entreprise ayant ensuite indiqué avoir récupéré la majeure partie des fonds et réécrit ses calculs de liquidité et de retrait. La répétition du schéma est l’élément le plus difficile à défendre : les correctifs de 2023 avaient été présentés comme la remédiation, et un vecteur presque identique sur Solana suggère soit un déploiement incomplet selon les environnements, soit une faiblesse commune de conception économique qui survit au patch.
Impact sur le marché
L’exploit survient alors que la TVL des bridges est devenue un marqueur structurel pour la tarification du risque DeFi cross-chain, et que les pools de liquidité Solana en particulier ont accru leur part dans les volumes de routage des stablecoins au cours des deux derniers trimestres. Les retombées immédiates restent contenues : Allbridge est un bridge de taille intermédiaire, pas une dépendance critique d’infrastructure, et la perte de 1,65 M$ est limitée par rapport aux drains de plusieurs millions de dollars qui ont touché de plus grandes plateformes cette année. Deux signaux seront à surveiller : la part du produit transféré que l’attaquant ne parvient pas à blanchir, qui fixera un précédent sur la capacité du protocole à négocier agressivement une récupération, et l’éventuelle réapparition de la même liquidité de flash loan Kamino dans le prochain exploit.
Questions fréquemment posées
-
Comment l’exploit d’Allbridge a-t-il fonctionné ?
L’attaquant a pris un flash loan de 1,12 M$ auprès de Kamino sur Solana, échangé rapidement USDC et USDT pour fausser les ratios des pools, puis retiré des actifs à des taux favorables avant de transférer le produit vers Ethereum, pour un gain d’environ 1,65 M$.
-
Quels pools Allbridge ont été touchés ?
L’exploit a touché les pools de liquidité Solana d’Allbridge Core utilisés pour régler les flux de USDC et USDT natifs entre chaînes. Allbridge a suspendu le protocole et demandé aux LP de se retirer des pools affectés.
-
Allbridge a-t-il déjà été exploité auparavant ?
Oui. En 2023, une attaque similaire par flash loan avait drainé environ 650 000 dollars des pools BNB Chain d’Allbridge. L’entreprise a ensuite dit avoir récupéré la majeure partie de ces fonds et réécrit ses calculs de liquidité et de retrait.
-
La perte de 1,65 M$ d’Allbridge concerne-t-elle des fonds utilisateurs ou la trésorerie ?
La perte provient des pools de liquidité Solana d’Allbridge, ce qui signifie que les fournisseurs de liquidité en subissent l’impact. Allbridge a demandé aux traders ayant profité de la distorsion de prix de restituer les fonds pour indemniser les LP.
-
Où se trouvent maintenant les fonds volés ?
Les actifs volés ont été transférés vers une adresse Ethereum et répartis entre d’autres wallets. Le solde résiduel actuel sous contrôle de l’attaquant reste suivi par des enquêteurs on-chain.