Allbridge suspend son bridge Core après une attaque par flash loan de 1,65 million de dollars

Résumé du marché par IA
Allbridge a interrompu son bridge Core après qu'une manipulation de pool pilotée par un flash loan d'environ 1,65 M$ a drainé la liquidité USDC/USDT basée sur Solana, les fonds ayant été bridgés vers Ethereum puis dispersés. La mise en pause et l'avertissement de retrait des LP resserrent la liquidité cross-chain et accroissent le risque de contrepartie pour les plateformes DeFi sur Solana interagissant avec des flux de bridge. L'incident entame également la confiance dans les changements d'architecture d'Allbridge post-2023, augmentant la surveillance opérationnelle et de sécurité à court terme.
Niveau d'impact
● Moyen
Actifs concernés
SOL/USDT+4.08%
Infos de l'IA · SOL/USDTInfos de l'IA
▼ Baissier
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
Le protocole cross-chain Allbridge a mis en pause son bridge Core le 20 juillet, après qu'un attaquant a siphonné environ 1,65 million de dollars des pools de liquidité Solana, selon les sociétés de sécurité blockchain PeckShield et CertiK. L'équipe a indiqué qu'"Allbridge Core fait face à un incident de sécurité" et que le protocole a été arrêté par mesure de précaution. Elle a aussi appelé les fournisseurs de liquidité à retirer immédiatement leurs fonds des pools concernés. Allbridge Core transfère des stablecoins natifs comme l'USDC et l'USDT entre différentes chaînes via des pools de liquidité, sans émettre de tokens "wrapped". D'après l'analyste on-chain Onchain Lens, l'attaquant a contracté un flash loan de 1,12 million de dollars auprès du protocole de prêt Solana Kamino, puis a enchaîné des swaps rapides entre USDC et USDT pour fausser les ratios internes des pools avant de retirer des actifs à des conditions avantageuses. Les fonds dérobés ont ensuite été transférés vers une adresse Ethereum, puis répartis sur plusieurs portefeuilles. Allbridge affirme que cette manipulation a déséquilibré ses pools, ouvrant une fenêtre d'arbitrage temporaire. Le protocole a demandé aux traders ayant profité de cette distorsion de restituer les gains afin d'indemniser les fournisseurs de liquidité affectés. Un scénario déjà vu en 2023 L'épisode rappelle une attaque par flash loan survenue en 2023, qui avait entraîné le détournement d'environ 650'000 dollars depuis des pools d'Allbridge sur BNB Chain. Dans son rapport post-incident, Allbridge s'était engagé à déployer un pool unique par chaîne, une architecture censée rendre structurellement impossible la manipulation via flash loan au sein d'une même transaction. L'exploit de juillet visait précisément un pool USDC et USDT opérant en parallèle sur Solana, une configuration multi-stablecoins que la correction annoncée en 2023 devait éliminer. Allbridge avait indiqué avoir récupéré la majorité des fonds après l'incident de 2023. À ce stade, le protocole n'a pas publié de bilan définitif sur la part des 1,65 million de dollars encore sous contrôle de l'attaquant, ni communiqué de calendrier pour une reprise des opérations.