Allbridge suspende el puente Core tras un exploit con flash loan de 1,65 millones de dólares
Resumen del mercado generado por IA
Allbridge detuvo su puente Core después de que una manipulación de pool impulsada por un flash loan de ~1,65M$ drenara la liquidez de USDC/USDT basada en Solana, con los fondos puenteados a Ethereum y dispersados. La pausa y la advertencia de retirada para LPs endurecen la liquidez entre cadenas y elevan el riesgo de contraparte para los mercados DeFi de Solana que interactúan con flujos de puentes. El incidente también socava la confianza en los cambios de arquitectura de Allbridge posteriores a 2023, aumentando el escrutinio operativo y de seguridad a corto plazo.
Nivel de impacto
● Media
Activos afectados
SOL/USDT+1.76%
Ideas de IA · SOL/USDTIdeas de IA
▼ Bajista
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
Allbridge, un protocolo de interoperabilidad, suspendió el 20 de julio su puente Core después de que un atacante sustrajera en torno a 1,65 millones de dólares de sus pools de liquidez en Solana, según las firmas de seguridad blockchain PeckShield y CertiK. El equipo indicó que Allbridge Core "está sufriendo un incidente de seguridad" y que el protocolo se ha pausado por precaución, con un aviso directo a los proveedores de liquidez: "Si tienen liquidez en los pools afectados, retiren ahora".
Allbridge Core traslada stablecoins nativas como USDC y USDT entre redes mediante pools de liquidez, en lugar de emitir tokens envueltos. De acuerdo con el analista onchain Onchain Lens, el atacante obtuvo un flash loan de 1,12 millones de dólares —un préstamo que se toma y se devuelve dentro de una sola transacción— en el protocolo de lending de Solana Kamino. A continuación, realizó intercambios rápidos entre USDC y USDT para distorsionar las proporciones internas de los pools y retirar activos a precios favorables.
Los fondos robados se enviaron a una dirección de Ethereum a través de un puente y se dispersaron en carteras adicionales. Allbridge explicó que la manipulación dejó los pools descompensados y abrió una ventana temporal de arbitraje. La compañía pidió a los traders que se beneficiaron de esa distorsión que devuelvan los fondos para compensar a los proveedores de liquidez afectados.
Ecos de 2023
El episodio recuerda al ataque con flash loan de 2023, cuando se drenaron aproximadamente 650.000 dólares de los pools de Allbridge en BNB Chain. En su informe posterior, Allbridge se comprometió a desplegar un único pool de liquidez por cadena, un diseño orientado a hacer estructuralmente imposible la manipulación mediante flash loans en la misma transacción. El exploit de julio se dirigió a un pool de USDC y USDT que operaba en paralelo en Solana, precisamente la configuración multi-stablecoin que esa corrección pretendía eliminar.
Allbridge señaló que recuperó la mayor parte de los fondos tras el incidente de 2023. Por ahora, el protocolo no ha publicado un recuento final de cuánto de los 1,65 millones de dólares sigue bajo control del atacante ni ha concretado un calendario para reanudar la operativa.