Allbridge Core detenido tras un exploit de $1.65M en Solana

By: rootdata|2026/07/20 05:23:59

Allbridge Core ha pausado su protocolo de stablecoin entre cadenas tras un incidente de seguridad en Solana que PeckShield estimó en aproximadamente $1.65 millones.

  • Allbridge pausó Core después de que un exploit en Solana drenara alrededor de $1.65 millones, según estimaciones de PeckShield.
  • El atacante utilizó un préstamo flash de $1.12 millones en USDC para distorsionar rápidamente las tasas del pool de stablecoins.
  • Allbridge instó a los proveedores de liquidez a retirar fondos mientras los investigadores rastreaban los fondos movidos de Solana a Ethereum.

El protocolo informó a los usuarios con fondos en los pools de liquidez afectados que retiraran sus fondos mientras su equipo investiga. PeckShield también indicó que el atacante movió los activos robados de Solana a Ethereum.

El incidente parece involucrar la manipulación del pool de liquidez USDC/USDT de Allbridge Core. Onchain Lens dijo que el atacante utilizó un préstamo flash de $1.12 millones en USDC de Kamino, cambió el saldo del pool a través de intercambios rápidos y retiró liquidez a tasas distorsionadas. La cifra exacta de la pérdida sigue bajo revisión, con Onchain Lens describiendo más de $1.1 millones extraídos y PeckShield estimando el exploit más amplio en aproximadamente $1.65 millones.

Allbridge pausa Core y advierte a los proveedores de liquidez

"Allbridge Core está experimentando un incidente de seguridad", dijo el equipo en su aviso público. Agregó que el protocolo había sido pausado como medida de precaución mientras continuaba la investigación. El proyecto también emitió una advertencia directa: "Si tienes liquidez en pools afectados, por favor retira ahora".

Allbridge dijo que el ataque dejó algunos pools temporalmente desbalanceados. Ese desbalance creó una ventana de arbitraje que permitió a algunos traders beneficiarse de precios inusuales. El equipo pidió a cualquiera que se benefició que considerara devolver los fondos a una dirección de recuperación. Dijo que los activos devueltos se destinarían a compensar a los proveedores de liquidez afectados. En el momento de escribir esto, el aviso no proporcionó una fecha de reapertura ni publicó un informe técnico.

Además, según Onchain Lens, el atacante tomó prestados $1.12 millones en USDC a través de un préstamo flash de Kamino. Luego, el atacante realizó intercambios rápidos de USDC y USDT que cambiaron la proporción dentro del pool de stablecoins de Allbridge. Después de que el precio del pool se movió, el atacante retiró liquidez utilizando la tasa distorsionada y devolvió el préstamo flash dentro de la misma transacción.

Los préstamos flash permiten a los usuarios pedir prestados y devolver fondos en una transacción de blockchain sin presentar colateral normal. En este caso, el préstamo en sí no se describió como la vulnerabilidad. En cambio, la liquidez prestada supuestamente le dio al atacante suficiente capital para mover la proporción del pool y extraer valor antes de que finalizara la transacción. PeckShield más tarde dijo que los fondos robados fueron transferidos de Solana a Ethereum.

Allbridge enfrenta otro incidente de seguridad en el puente

El último exploit de Allbridge Core sigue a un ataque anterior contra el proyecto. Como informó crypto.news anteriormente, Allbridge sufrió un exploit separado en abril de 2023 después de que un atacante manipuló el precio de intercambio de un pool de BNB Chain. La pérdida se estimó en aproximadamente $573,000, y el proyecto luego recuperó alrededor de $465,000 después de ofrecer al atacante una recompensa de "white-hat".

El nuevo incidente también ocurre durante otro período activo de violaciones de seguridad entre cadenas. En mayo, el puente Verus-Ethereum perdió más de $11.5 millones en un ataque vinculado por investigadores a la falta de verificaciones de validación. Un informe separado de crypto.news dijo que Transit Finance perdió alrededor de $1.88 millones en otro exploit de protocolo entre cadenas. Allbridge no ha dicho si el incidente de Solana comparte similitudes técnicas con esos ataques.

Precio de --

--

Aviso legal: Este contenido se brinda únicamente con fines informativos y de marca, y no constituye asesoramiento financiero, de inversión, legal ni fiscal. Ningún evento, recompensa, evento en línea o información relacionada que se mencione aquí debe considerarse una recomendación, solicitud o invitación para comprar, vender, intercambiar u operar de cualquier otra forma con criptoactivos ni para utilizar ningún servicio. Los criptoactivos son altamente volátiles y pueden generar pérdidas. Los servicios y eventos en línea de WEEX pueden no estar disponibles en todas las regiones y están sujetos a las leyes, regulaciones y requisitos de elegibilidad aplicables. Usted es responsable de asegurarse de que su uso de los servicios de WEEX cumpla con las leyes locales y de evaluar cuidadosamente los riesgos antes de participar en cualquier actividad relacionada con criptomonedas.

Te puede gustar

Artículos recientes

Más

Últimos listados de monedas en WEEX

iconiconiconiconiconiconicon
Atención al cliente:@weikecs
Cooperación empresarial:@weikecs
Trading cuantitativo y CM:bd@weex.com
Programa VIP:support@weex.com