Puente Intercadena Allbridge Explotado por $1.65M en Ataque de Préstamo Flash
2026-07-22
Allbridge Core ha sufrido un importante incidente de seguridad después de que un atacante drenara aproximadamente $1.65 millones de suSolana
El incidente involucró un préstamo flash que supuestamente fue utilizado para manipular el balance y las dinámicas de precios de las pools de stablecoin antes de que se extrajeran los fondos.
Allbridge pausó el protocolo afectado tras el ataque y urgió a los proveedores de liquidez a retirar sus fondos. Firmas de seguridad, incluyendo PeckShield y CertiK, también informaron que los activos robados fueron trasladados posteriormente de Solana a Ethereum.
Conclusiones Clave
Según informes, Allbridge Core perdió alrededor de $1.65 millones en un exploit impulsado por un préstamo relámpago que tenía como objetivo las piscinas de liquidez de Solana.
Se informa que el atacante manipuló las proporciones de la piscina antes de retirar activos a tasas favorables y devolver el préstamo flash.
Los fondos robados fueron supuestamente transferidos de Solana a Ethereum, destacando los mayores desafíos de seguridad que enfrenta la infraestructura de cadena cruzada.
¿Qué sucedió en el ataque de préstamo flash de Allbridge?

Fuente por Ilustración de IA
El incidente de Allbridge destaca cómo los ataques sofisticados pueden explotar la mecánica de las finanzas descentralizadas sin depender necesariamente de un error de codificación sencillo.
Según analistas de blockchain citados en reportes, el atacante utilizó un préstamo flash de aproximadamente $1.12 millones de Kamino, un protocolo de liquidez basado en Solana.
Se informó que los fondos prestados se utilizaron para realizar intercambios rápidos involucrando USDC y USDT, creando un desbalance en las piscinas de liquidez de Allbridge afectadas.
La característica clave de un préstamo flash es que los fondos prestados pueden obtenerse y reembolsarse dentro de la misma transacción, siempre que la transacción cumpla con las condiciones del prestamista. Esto permite a un atacante acceder temporalmente a una cantidad muy grande de capital sin proporcionar colateral tradicional.
En este caso, la estrategia reportada parece haber implicado el uso de ese capital temporal para distorsionar el equilibrio interno de unstablecoin
Una vez que el pool se volvió imbalanced, se informó que el atacante pudo retirar activos a una tasa ventajosa.
Después de extraer el valor, el atacante reembolsó el préstamo flash y retuvo los beneficios restantes como ganancias.
Los informes han estimado la pérdida total en aproximadamente $1.65 millones, aunque algunas coberturas han redondeado la cifra ligeramente más alto, alrededor de $1.66 millones. La cantidad precisa puede hacerse más clara cuando se publique una investigación técnica completa.
Leer también:Precio de Solana Hoy: SOL a USD en Vivo
Una Manipulación de Pool en Lugar de un Error Tradicional
Un aspecto importante del incidente es que el ataque ha sido descrito como una forma de manipulación de apuestas.
Esa distinción importa porque no todos los exploits de DeFi involucran una vulnerabilidad de programación obvia, como una función de contrato inteligente defectuosa o una clave privada comprometida.
Algunos ataques, en cambio, aprovechan cómo un protocolo calcula precios, valora la liquidez o contabiliza activos cuando el fondo subyacente se desequilibra temporalmente.
Cuando un protocolo se basa en grupos de liquidez para facilitar transacciones, operaciones súbitas y inusualmente grandes pueden crear potencialmente condiciones que no normalmente ocurrirían durante la actividad regular del mercado.
Si los mecanismos contables del protocolo no protegen adecuadamente contra estas distorsiones temporales, un atacante puede ser capaz de extraer valor antes de que el pool vuelva a las condiciones normales.
El ataque reportado de Allbridge parece encajar en este patrón más amplio, con el préstamo flash proporcionando el capital necesario para crear el desequilibrio temporal.
¿Por qué el exploit de Allbridge de $1.65 millones es importante para DeFi?
La pérdida financiera inmediata es significativa, pero las implicaciones más amplias pueden ser aún más importantes para el sector de las finanzas descentralizadas.
Las puentes entre cadenas son una de las partes más técnicamente complicadas del ecosistema cripto. Su propósito es permitir que los activos y la liquidez se muevan entre diferentesredes de blockchain, cada una con su propia infraestructura y diseño técnico.
Esto crea capas adicionales de riesgo.
Un puente no solo debe gestionar la liquidez, sino también mantener una contabilidad precisa a través de diferentes redes. Dependiendo de su arquitectura, puede necesitar manejar contratos inteligentes, proveedores de liquidez, cálculos de precios, sistemas de mensajería y mecanismos de liquidación.
Cualquier debilidad en una parte de ese sistema puede tener consecuencias potenciales para los usuarios y los proveedores de liquidez.
El incidente de Allbridge demuestra otro riesgo asociado con los diseños de puentes basados en liquidez. Incluso cuando los activos involucrados son stablecoins, el grupo subyacente puede volverse potencialmente vulnerable si un atacante tiene suficiente capital para crear un desequilibrio temporal.
Los préstamos flash hacen que esto sea particularmente difícil porque eliminan una de las barreras tradicionales que enfrentan los atacantes: el acceso al capital.
Un individuo puede no tener $1 millón o más disponible para ejecutar una gran estrategia de manipulación del mercado. Sin embargo, un préstamo flash puede proporcionar acceso a capital substancial por un período muy corto, siempre que el préstamo se pague dentro de la misma transacción.
Eso significa que la verdadera pregunta de seguridad no es simplemente si un protocolo tiene suficiente liquidez. Es si sus mecanismos de precios y contabilidad se mantienen robustos cuando se enfrentan a actividad comercial extrema y temporal.
El incidente es, por lo tanto, un recordatorio de que la seguridad de DeFi requiere más que auditar el código de los contratos inteligentes. Los diseñadores de protocolos también deben considerar ataques económicos, riesgos de liquidez y condiciones de mercado inusuales.
Cómo Comprar Solana (SOL) de Manera Segura en 2026
Fondos Robados Movidos de Solana a Ethereum
Otro elemento importante del incidente de Allbridge es lo que se informó que ocurrió después de la explotación inicial.
Las firmas de seguridad, incluidas PeckShield y CertiK, señalaron que los fondos robados fueron trasladados de Solana a Ethereum.
Los informes también indicaron que los activos fueron distribuidos posteriormente en direcciones adicionales, con algunos informes afirmando que se utilizaron protocolos relacionados con la privacidad para hacer que el rastreo fuera más difícil.
Mover activos entre redes de blockchain no es inusual en el sector de las criptomonedas. Sin embargo, puede complicar las investigaciones porque los fondos pueden transferirse rápidamente entre diferentes ecosistemas, billeteras y servicios.
Las transacciones de blockchain siguen siendo visibles públicamente, pero rastrear fondos a través de múltiples redes puede requerir herramientas de monitoreo especializadas y un análisis detallado en la cadena.
El movimiento de los activos robados también subraya la naturaleza de doble filo de la tecnología de cadenas cruzadas. Los puentes están diseñados para mejorar la interoperabilidad y facilitar a los usuarios el movimiento de activos entre redes.
Sin embargo, la misma infraestructura puede ser utilizada potencialmente por atacantes que buscan mover fondos obtenidos ilícitamente.
Leer también:SOL a USD – Convierte Solana a USD (Calculadora en tiempo real)
Allbridge Pausa el Protocolo
Siguiendo el incidente,Allbridgereportó que ha pausado su protocolo Core y ha aconsejado a los proveedores de liquidez conectados a los pools afectados que retiren sus fondos.
El equipo también pidió, según se informa, a los usuarios que se beneficiaron del desequilibrio del fondo resultante que consideraran devolver esos fondos, con el objetivo declarado de ayudar a compensar a los proveedores de liquidez afectados.
En una actualización posterior, Allbridge dijo que estaba preparando un informe completo sobre el incidente. El proyecto también indicó que su nueva infraestructura Allbridge Next estaba funcionando normalmente y que el incidente aceleraría su transición de los sistemas Core y Classic actuales.
El proyecto también ha discutido la reconstrucción de Core sin pools de liquidez, utilizando en su lugar una infraestructura que involucra CCTP y LayerZero.
Un rediseño de este tipo podría reducir potencialmente la exposición al mecanismo de desequilibrio específico involucrado en el último incidente, aunque la efectividad de cualquier arquitectura futura dependerá de su implementación y revisión de seguridad.
El incidente es también particularmente notable porque sigue a un ataque de préstamo relámpago anterior que afectó a las piscinas de BNB Chain de Allbridge en 2023.
Los informes han descrito el último evento como el segundo ataque de préstamo relámpago del protocolo, lo que hace que la respuesta y cualquier cambio arquitectónico sean especialmente importantes para el futuro del proyecto.
Leer también:Futuros Perpetuos SOL/USDT
Conclusión
El exploit de Allbridge de 1.65 millones de dólares es otro recordatorio de que los usuarios de criptomonedas deben considerar la seguridad junto con los posibles retornos.
El incidente involucró supuestamente la manipulación de pools impulsada por préstamos flash en lugar de un simple error de contrato, lo que demuestra cuán complejos pueden ser los riesgos de DeFi.
Las puentes entre cadenas siguen siendo una infraestructura útil, pero los usuarios deben entender los riesgos asociados con los fondos de liquidez y los sistemas basados en contratos inteligentes antes de comprometer fondos.
Para los traders que buscan una manera más conveniente de acceder al mercado de criptomonedas, Bitrue ofrece una plataforma para comprar y comerciar activos digitales con características de seguridad diseñadas para apoyar una experiencia de trading más segura. Siempre investiga los riesgos y gestiona tus fondos cuidadosamente antes de operar.
FAQ
¿Qué pasó con Allbridge Core?
Allbridge Core supuestamente sufrió un exploit que drenó aproximadamente $1.65 millones de sus pools de liquidez basados en Solana. El protocolo fue pausado posteriormente mientras se investigaba el incidente.
¿Cómo funcionó el ataque de préstamo flash de Allbridge?
Los informes indican que el atacante utilizó un gran préstamo flash para realizar intercambios rápidos y manipular las proporciones de las pools de liquidez de stablecoins. Luego, el atacante supuestamente retiró activos a tasas favorables antes de devolver el préstamo flash.
¿Cuánto dinero fue robado de Allbridge?
La pérdida reportada es de aproximadamente $1.65 millones, aunque algunos informes han redondeado la cifra a alrededor de $1.66 millones. La cantidad exacta puede ser aclarada en el informe completo del incidente del proyecto.
¿A dónde fueron a parar los fondos robados de Allbridge?
Las empresas de seguridad informaron que los activos robados fueron movidos de Solana a Ethereum. También se informaron más movimientos entre direcciones mientras los investigadores rastreaban los fondos.
¿Sigue funcionando Allbridge después del exploit?
Allbridge pausó su protocolo Core tras el incidente. Al parecer, el equipo ha estado trabajando en su transición hacia una infraestructura más nueva, mientras afirmaba que Allbridge Next estaba operando con normalidad.
Descargo de responsabilidad: Las opiniones expresadas pertenecen exclusivamente al autor y no reflejan las opiniones de esta plataforma. Esta plataforma y sus afilados declinan cualquier responsabilidad sobre la precisión o idoneidad de la información proporcionada. Es solo para fines informativos y no está destinada a ser un consejo financiero o de inversión.
Descargo de responsabilidad: El contenido de este artículo no constituye asesoramiento financiero o de inversión.





