A Allbridge Core suspendeu a sua ponte cross-chain de stablecoins depois de um atacante ter drenado cerca de $1,65 milhões das suas pools de liquidez na Solana na terça-feira, segundo as empresas de segurança CertiK e PeckShield. O atacante contraiu um flash loan de $1,12 milhões no protocolo de crédito Solana Kamino para trocar rapidamente USDC e USDT, distorcendo os rácios internos das pools antes de levantar ativos a taxas favoráveis. Os fundos roubados foram depois transferidos para um endereço Ethereum e dispersos por carteiras adicionais, com o saldo residual atual ainda a ser rastreado.
A Allbridge Core opera uma ponte que move stablecoins nativas como USDC e USDT entre cadeias sem emitir versões wrapped, liquidando através de pools de liquidez. O protocolo disse aos fornecedores de liquidez para retirarem fundos das pools afetadas enquanto investiga, e pediu publicamente aos traders que lucraram com a distorção de preços resultante que devolvessem fundos para compensar os LP.
Porque é importante
Este é o segundo incidente de flash loan da Allbridge. Em 2023, um ataque semelhante drenou cerca de $650.000 das suas pools na BNB Chain, tendo a empresa dito mais tarde que recuperou a maior parte dos fundos e reescreveu os seus cálculos de liquidez e levantamentos. O padrão repetido é a parte mais difícil de defender: as correções de 2023 foram apresentadas como a remediação, e um vetor quase idêntico na Solana sugere uma implementação incompleta entre deployments ou uma fragilidade partilhada no desenho económico que sobrevive ao patch.
Impacto no mercado
O exploit surge num momento em que o TVL das pontes se tornou um marcador estrutural para a avaliação do risco em DeFi cross-chain, e as pools de liquidez na Solana, em particular, aumentaram a sua quota no volume de encaminhamento de stablecoins nos últimos dois trimestres. O impacto imediato está contido: a Allbridge é uma ponte de dimensão intermédia, não uma dependência crítica de infraestrutura, e a perda de $1,65M é pequena face aos drenamentos de vários milhões de dólares que atingiram plataformas maiores este ano. Há dois sinais a observar: quanto dos proveitos transferidos o atacante não consegue lavar, o que define o precedente para a agressividade com que o protocolo pode negociar uma recuperação, e se alguma da mesma liquidez de flash loans da Kamino aparece no próximo exploit.
Perguntas frequentes
-
Como funcionou o exploit da Allbridge?
O atacante contraiu um flash loan de $1,12M da Kamino na Solana, trocou rapidamente USDC e USDT para distorcer os rácios das pools, depois levantou ativos a taxas favoráveis antes de transferir os proveitos para Ethereum, obtendo cerca de $1,65M.
-
Que pools da Allbridge foram afetadas?
O exploit atingiu as pools de liquidez Solana da Allbridge Core usadas para liquidar USDC e USDT nativos entre cadeias. A Allbridge suspendeu o protocolo e disse aos LP para retirarem fundos das pools afetadas.
-
A Allbridge já tinha sido explorada antes?
Sim. Em 2023, um ataque semelhante com flash loan drenou cerca de $650.000 das pools da Allbridge na BNB Chain. A empresa disse mais tarde que recuperou a maior parte desses fundos e reescreveu os seus cálculos de liquidez e levantamentos.
-
A perda de $1,65M da Allbridge é de fundos de utilizadores ou de tesouraria?
A perda saiu das pools de liquidez Solana da Allbridge, o que significa que os fornecedores de liquidez suportam o impacto. A Allbridge pediu aos traders que lucraram com a distorção de preços que devolvessem fundos para compensar os LP.
-
Onde estão agora os fundos roubados?
Os ativos roubados foram transferidos para um endereço Ethereum e dispersos por carteiras adicionais. O saldo residual atual sob controlo do atacante ainda está a ser rastreado por investigadores on-chain.
CoinDesk