Allbridge Cross-Chain Bridge exploité pour 1,65 million de dollars dans une attaque par prêt flash
2026-07-22
Allbridge Core aurait subi un incident de sécurité majeur après qu'un attaquant ait siphonné environ 1,65 million de dollars de sonSolanapiscines de liquidité basées sur.
L'incident impliquait un prêt éclair qui aurait été utilisé pour manipuler l'équilibre et la dynamique de prix des pools de stablecoins avant que des fonds ne soient extraits.
Allbridge a suspendu le protocole affecté suite à l'attaque et a exhorté les fournisseurs de liquidités à retirer leurs fonds. Des entreprises de sécurité, dont PeckShield et CertiK, ont également rapporté que les actifs volés avaient ensuite été transférés de Solana vers Ethereum.
Points clés
Allbridge Core aurait perdu environ 1,65 million de dollars dans une exploitation liée à un prêt flash visant les pools de liquidité de Solana.
L'attaquant aurait manipulé les ratios de la piscine avant de retirer des actifs à des taux avantageux et de rembourser le prêt flash.
Les fonds volés auraient été transférés de Solana à Ethereum, soulignant les défis de sécurité plus larges auxquels est confrontée l'infrastructure inter-chaînes.
Qu'est-ce qui s'est passé lors de l'attaque par emprunt flash d'Allbridge ?

source par AI Illustration
L'incident Allbridge met en lumière comment des attaques sophistiquées peuvent exploiter les mécaniques de la finance décentralisée sans nécessairement s'appuyer sur une simple erreur de codage.
Selon des analystes de la blockchain cités dans des rapports, l'attaquant a utilisé un prêt flash d'environ 1,12 million de dollars provenant de Kamino, un protocole de liquidité basé sur Solana.
Les fonds empruntés auraient été utilisés pour effectuer des échanges rapides impliquant USDC et USDT, créant un déséquilibre dans les pools de liquidité Allbridge affectés.
La caractéristique clé d'un prêt flash est que les fonds empruntés peuvent être obtenus et remboursés dans la même transaction, à condition que la transaction respecte les conditions du prêteur. Cela permet à un attaquant d'accéder temporairement à une très grande quantité de capital sans fournir de garantie traditionnelle.
Dans ce cas, la stratégie rapportée semble avoir impliqué l'utilisation de ce capital temporaire pour distordre l'équilibre interne d'unstablecoin
Une fois que le pool est devenu déséquilibré, l'attaquant a apparemment pu retirer des actifs à un taux avantageux.
Après avoir extrait la valeur, l'attaquant a remboursé le prêt éclair et a conservé les bénéfices restants comme profit.
Les rapports ont évalué la perte totale à environ 1,65 million de dollars, bien que certaines sources aient arrondi le chiffre légèrement plus haut, autour de 1,66 million de dollars. Le montant précis pourrait devenir plus clair lorsqu'une enquête technique complète sera publiée.
Lire aussi :Prix de Solana Aujourd'hui : SOL à USD en Direct
Une attaque de manipulation de pool plutôt qu'un bogue traditionnel
Un aspect important de l'incident est que l'attaque a été décrite comme une forme de manipulation de pool.
Cette distinction est importante car toutes les exploitations DeFi n'impliquent pas une vulnérabilité de programmation évidente telle qu'une fonction de contrat intelligent défaillante ou une clé privée compromise.
Certaines attaques exploitent plutôt la manière dont un protocole calcule les prix, évalue la liquidité ou prend en compte les actifs lorsque le pool sous-jacent devient temporairement déséquilibré.
Lorsque un protocole s'appuie sur des pools de liquidité pour faciliter les transactions, des échanges soudains et exceptionnellement importants peuvent potentiellement créer des conditions qui ne se produiraient normalement pas durant une activité de marché régulière.
Si les mécanismes de comptabilité du protocole ne protègent pas adéquatement contre ces distorsions temporaires, un attaquant pourrait être en mesure d'extraire de la valeur avant que le pool ne revienne à des conditions normales.
L'attaque Allbridge rapportée semble s'inscrire dans ce schéma plus large, le prêt flash fournissant le capital nécessaire pour créer le déséquilibre temporaire.
Pourquoi l'exploit Allbridge de 1,65 million de dollars est important pour DeFi
La perte financière immédiate est significative, mais les implications plus larges peuvent être encore plus importantes pour le secteur de la finance décentralisée.
Les ponts inter-chaînes font partie des aspects les plus techniquement compliqués de l'écosystème crypto. Leur objectif est de permettre aux actifs et à la liquidité de circuler entre différentsréseaux blockchain, chacun avec sa propre infrastructure et son propre design technique.
Cela crée des couches de risque supplémentaires.
Un pont ne doit pas seulement gérer la liquidité, mais aussi maintenir une comptabilité précise à travers différents réseaux. Selon son architecture, il peut devoir gérer des contrats intelligents, des fournisseurs de liquidité, des calculs de prix, des systèmes de messagerie et des mécanismes de règlement.
Toute faiblesse dans une partie de ce système peut potentiellement avoir des conséquences pour les utilisateurs et les fournisseurs de liquidités.
L'incident Allbridge démontre un autre risque associé aux conceptions de ponts basées sur la liquidité. Même lorsque les actifs impliqués sont des stablecoins, le pool sous-jacent peut potentiellement devenir vulnérable si un attaquant dispose d'un capital suffisant pour créer un déséquilibre temporaire.
Les prêts flash rendent cela particulièrement difficile car ils suppriment l'une des barrières traditionnelles auxquelles les attaquants sont confrontés : l'accès au capital.
Un individu peut ne pas avoir 1 million de dollars ou plus disponibles pour exécuter une grande stratégie de manipulation du marché. Un prêt éclair, cependant, peut fournir un accès à un capital substantiel pour une très courte période, à condition que le prêt soit remboursé dans la même transaction.
Cela signifie que la véritable question de sécurité n'est pas simplement de savoir si un protocole dispose d'une liquidité suffisante. Il s'agit de savoir si ses mécanismes de tarification et de comptabilité demeurent solides lorsqu'ils sont confrontés à une activité de trading extrême et temporaire.
L'incident est donc un rappel que la sécurité de la DeFi nécessite plus que l'audit du code des contrats intelligents. Les concepteurs de protocoles doivent également prendre en compte les attaques économiques, les risques de liquidité et les conditions de marché inhabituelles.
Comment acheter des Solana (SOL) en toute sécurité en 2026
Un autre élément important de l'incident Allbridge est ce qui s'est apparemment passé après l'exploitation initiale.
Les entreprises de sécurité, y compris PeckShield et CertiK, ont signalé que les fonds volés avaient été transférés de Solana à Ethereum.
Les rapports ont également indiqué que les actifs avaient ensuite été répartis sur des adresses supplémentaires, certains articles affirmant que des protocoles liés à la confidentialité avaient été utilisés pour rendre le traçage plus difficile.
Le transfert d'actifs entre différents réseaux blockchain n'est pas inhabituel dans le secteur de la cryptographie. Cependant, cela peut compliquer les enquêtes car les fonds peuvent rapidement se déplacer entre différents écosystèmes, portefeuilles et services.
Les transactions blockchain restent visibles publiquement, mais suivre des fonds à travers plusieurs réseaux peut nécessiter des outils de surveillance spécialisés et une analyse détaillée en chaîne.
Le mouvement des actifs volés souligne également la nature à double tranchant de la technologie inter-chaînes. Les ponts sont conçus pour améliorer l'interopérabilité et faciliter le transfert d'actifs entre les réseaux.
Cependant, la même infrastructure peut potentiellement être utilisée par des attaquants cherchant à déplacer des fonds obtenus illicitement.
Lire aussi :SOL vers USD – Convertir Solana en USD (Calculateur en temps réel)
Allbridge met le protocole en pause
Suite à l'incident,Allbridgea reporté son protocole Core et a conseillé aux fournisseurs de liquidités liés aux pools affectés de retirer leurs fonds.
L'équipe aurait également demandé aux utilisateurs qui ont bénéficié du déséquilibre du pool résultant de considérer le retour de ces fonds, avec l'objectif déclaré d'aider à compenser les fournisseurs de liquidités affectés.
Dans une mise à jour ultérieure, Allbridge a déclaré qu'il préparait un rapport complet sur l'incident. Le projet a également indiqué que sa nouvelle infrastructure Allbridge Next fonctionnait normalement et que l'incident accélérerait sa transition loin des systèmes Core et Classic actuels.
Le projet aurait également discuté de la reconstruction de Core sans pools de liquidités, en utilisant plutôt une infrastructure impliquant CCTP et LayerZero.
Une telle refonte pourrait potentiellement réduire l'exposition au mécanisme d'imbalance spécifique impliqué dans le dernier incident, bien que l'efficacité de toute architecture future dépendra de sa mise en œuvre et de l'examen de sécurité.
L'incident est également particulièrement remarquable car il fait suite à une attaque de prêt éclair antérieure affectant les pools BNB Chain d'Allbridge en 2023.
Les rapports ont décrit le dernier événement comme la deuxième attaque par emprunt éclair du protocole, rendant la réponse et tout changement architectural particulièrement importants pour l'avenir du projet.
Lisez aussi :
Conclusion
L'exploit d'Allbridge à 1,65 million de dollars est un autre rappel que les utilisateurs de cryptomonnaies doivent considérer la sécurité en parallèle des rendements potentiels.
L'incident aurait impliqué une manipulation de pool basée sur des flash loans plutôt qu'un simple bug de contrat, montrant à quel point les risques DeFi peuvent être complexes.
Les ponts inter-chaînes restent une infrastructure utile, mais les utilisateurs doivent comprendre les risques associés aux pools de liquidité et aux systèmes basés sur des contrats intelligents avant d'engager des fonds.
Pour les traders à la recherche d'un moyen plus pratique d'accéder au marché des cryptomonnaies, Bitrue fournit une plateforme pour acheter et échanger des actifs numériques avec des fonctionnalités de sécurité conçues pour soutenir une expérience de trading plus sûre. Toujours faire des recherches sur les risques et gérer vos fonds avec précaution avant de trader.
FAQ
Que s'est-il passé avec Allbridge Core ?
Allbridge Core aurait subi une exploitation qui a drainé environ 1,65 million de dollars de ses pools de liquidités basés sur Solana. Le protocole a ensuite été mis en pause pendant que l'incident était enquêté.
Comment l'attaque de prêt flash d'Allbridge a-t-elle fonctionné ?
Des rapports indiquent que l'attaquant a utilisé un important prêt flash pour effectuer des échanges rapides et manipuler les ratios des pools de liquidité des stablecoins. L'attaquant aurait ensuite retiré des actifs à des taux favorables avant de rembourser le prêt flash.
Combien d'argent a été volé à Allbridge ?
La perte rapportée est d'environ 1,65 million de dollars, bien que certains rapports aient arrondi ce chiffre à environ 1,66 million de dollars. Le montant exact pourrait être précisé dans le rapport complet sur l'incident du projet.
Où sont passés les fonds volés d'Allbridge ?
Les entreprises de sécurité ont indiqué que les actifs volés avaient été transférés de Solana vers Ethereum. D'autres mouvements entre adresses ont également été signalés alors que les enquêteurs traçaient les fonds.
Est-ce qu'Allbridge est toujours opérationnel après l'exploit ?
Allbridge a suspendu son protocole Core suite à l'incident. L'équipe aurait travaillé sur sa transition vers une infrastructure plus récente, tout en déclarant qu'Allbridge Next fonctionnait normalement.
Avertissement : Les opinions exprimées n'appartiennent qu'à l'auteur et ne reflètent pas les vues de cette plateforme. Cette plateforme et ses filiales déclinent toute responsabilité quant à l'exactitude ou à la pertinence des informations fournies. Celles-ci sont fournies à titre informatif uniquement et ne sont pas destinées à constituer des conseils financiers ou d'investissement.
Feragatname: Bu makalenin içeriği finansal veya yatırım tavsiyesi niteliğinde değildir.





