Allbridge Cross-Chain Bridge Explorada por $1,65M em Ataque de Empréstimo Relâmpago
2026-07-22
Allbridge Core supostamente sofreu um incidente de segurança significativo após um atacante drenar aproximadamente $1,65 milhão de seuSolanapools de liquidez baseados.
O incidente envolveu um empréstimo relâmpago que supostamente foi usado para manipular o equilíbrio e a dinâmica de preços das pools de stablecoin antes que os fundos fossem extraídos.
Allbridge pausou o protocolo afetado após o ataque e pediu aos provedores de liquidez que retirassem seus fundos. Empresas de segurança, incluindo PeckShield e CertiK, também relataram que os ativos roubados foram posteriormente transferidos de Solana para Ethereum.
Principais Conclusões
A Allbridge Core supostamente perdeu cerca de $1,65 milhão em uma exploração impulsionada por um empréstimo relâmpago que teve como alvo as pools de liquidez da Solana.
O atacante supostamente manipulou as proporções da piscina antes de retirar ativos a taxas favoráveis e reembolsar o empréstimo relâmpago.
Os fundos roubados foram supostamente transferidos da Solana para a Ethereum, destacando os desafios de segurança mais amplos que enfrentam a infraestrutura de cross-chain.
O que Aconteceu no Ataque do Empréstimo Rápido da Allbridge?

Fonte por Ilustração de IA
O incidente Allbridge destaca como ataques sofisticados podem explorar a mecânica das finanças descentralizadas sem depender necessariamente de um erro de codificação simples.
De acordo com analistas de blockchain citados em relatórios, o atacante usou um empréstimo relâmpago de aproximadamente $1,12 milhão da Kamino, um protocolo de liquidez baseado em Solana.
Os fundos emprestados foram supostamente usados para realizar trocas rápidas envolvendo USDC e USDT, criando um desequilíbrio nas pools de liquidez da Allbridge afetadas.
A característica principal de um empréstimo relâmpago é que os fundos emprestados podem ser obtidos e pagos de volta dentro da mesma transação, desde que a transação atenda às condições do credor. Isso permite que um atacante acesse temporariamente uma quantidade muito grande de capital sem fornecer garantias tradicionais.
Neste caso, a estratégia relatada parece ter envolvido o uso desse capital temporário para distorcer o equilíbrio interno de umstablecoin
Após extrair o valor, o atacante devolveu o empréstimo rápido e reteve os ganhos restantes como lucro.
Os relatórios colocaram a perda total em aproximadamente $1,65 milhão, embora algumas coberturas tenham arredondado o valor levemente para cerca de $1,66 milhão. O valor exato pode se tornar mais claro quando uma investigação técnica completa for publicada.
Leia Também:Preço do Solana Hoje: SOL para USD ao Vivo
Um Ataque de Manipulação de Pool em Vez de um Bug Tradicional
Um aspecto importante do incidente é que o ataque foi descrito como uma forma de manipulação de pool.
Essa distinção é importante porque nem todo exploit DeFi envolve uma vulnerabilidade de programação óbvia, como uma função de contrato inteligente com falha ou uma chave privada comprometida.
Alguns ataques, em vez disso, aproveitam-se de como um protocolo calcula preços, valoriza a liquidez ou contabiliza ativos quando o pool subjacente se torna temporariamente desbalanceado.
Quando um protocolo depende de pools de liquidez para facilitar transações, negociações súbitas e anormalmente grandes podem potencialmente criar condições que normalmente não ocorreriam durante a atividade de mercado regular.
Se os mecanismos de contabilização do protocolo não protegerem adequadamente contra essas distorções temporárias, um atacante poderá extrair valor antes que o pool retorne a condições normais.
O ataque relatado à Allbridge parece se encaixar nesse padrão mais amplo, com o empréstimo relâmpago fornecendo o capital necessário para criar o desequilíbrio temporário.
Staking SOL: Ganhe Recompensas em SOLANA
Por que o exploit de $1,65 milhão da Allbridge é importante para o DeFi
A perda financeira imediata é significativa, mas as implicações mais amplas podem ser ainda mais importantes para o setor de finanças descentralizadas.
As pontes entre cadeias são uma das partes mais complicadas do ecossistema cripto em termos técnicos. Seu objetivo é permitir que ativos e liquidez se movam entre diferentesredes de blockchain, cada um com sua própria infraestrutura e design técnico.
Isso cria camadas adicionais de risco.
Uma ponte deve não apenas gerenciar a liquidez, mas também manter uma contabilidade precisa em diferentes redes. Dependendo de sua arquitetura, pode precisar lidar com contratos inteligentes, provedores de liquidez, cálculos de preços, sistemas de mensagens e mecanismos de liquidação.
Qualquer fraqueza em uma parte desse sistema pode potencialmente ter consequências para os usuários e provedores de liquidez.
O incidente da Allbridge demonstra outro risco associado aos designs de pontes baseadas em liquidez. Mesmo quando os ativos envolvidos são stablecoins, o pool subjacente pode se tornar vulnerável se um atacante tiver capital suficiente para criar um desequilíbrio temporário.
Os empréstimos relâmpago tornam isso particularmente desafiador porque removem uma das barreiras tradicionais enfrentadas por atacantes: o acesso ao capital.
Um indivíduo pode não ter $1 milhão ou mais disponível para executar uma grande estratégia de manipulação de mercado. Um empréstimo relâmpago, no entanto, pode fornecer acesso a capital substancial por um período muito curto, desde que o empréstimo seja pago dentro da mesma transação.
Isso significa que a verdadeira questão de segurança não é simplesmente se um protocolo tem liquidez suficiente. É se seus mecanismos de precificação e contabilidade permanecem robustos quando confrontados com atividades de negociação extremas e temporárias.
O incidente é, portanto, um lembrete de que a segurança da DeFi requer mais do que a auditoria do código do contrato inteligente. Os designers de protocolos também devem considerar ataques econômicos, riscos de liquidez e condições de mercado incomuns.
Leia Também:Como Comprar Solana (SOL) com Segurança em 2026
Fundos Roubados Movidos do Solana para Ethereum
Outro elemento importante do incidente Allbridge é o que, segundo relatos, aconteceu após a exploração inicial.
Empresas de segurança, incluindo PeckShield e CertiK, alertaram que os fundos roubados foram transferidos de Solana para Ethereum.
Relatórios também indicaram que os ativos foram posteriormente distribuídos em endereços adicionais, com algumas coberturas afirmando que protocolos relacionados à privacidade foram utilizados para tornar o rastreamento mais difícil.
Mover ativos entre redes de blockchain não é incomum no setor de criptomoedas. No entanto, isso pode complicar investigações, pois os fundos podem rapidamente se mover entre diferentes ecossistemas, carteiras e serviços.
As transações em blockchain permanecem visíveis publicamente, mas seguir os fundos através de múltiplas redes pode exigir ferramentas de monitoramento especializadas e uma análise detalhada na cadeia.
O movimento dos ativos roubados também ressalta a natureza de dois gumes da tecnologia de cross chain. As pontes são projetadas para melhorar a interoperabilidade e facilitar para os usuários a movimentação de ativos entre redes.
A mesma infraestrutura pode, no entanto, ser potencialmente utilizada por atacantes que buscam mover fundos obtidos de forma ilícita.
Allbridge Pausa o Protocolo
Após o incidente,Allbridgereportadamente pausou seu protocolo Core e aconselhou os provedores de liquidez conectados aos pools afetados a retirarem seus fundos.
A equipe também teria solicitado aos usuários que se beneficiaram do desequilíbrio do pool resultante que considerassem devolver esses fundos, com o objetivo declarado de ajudar a compensar os provedores de liquidez afetados.
Em uma atualização subsequente, a Allbridge disse que estava preparando um relatório completo sobre o incidente. O projeto também indicou que sua nova infraestrutura Allbridge Next estava operando normalmente e que o incidente aceleraria sua transição para longe dos sistemas Core e Classic atuais.
O projeto também discutiu, segundo relatos, a reconstrução do Core sem pools de liquidez, utilizando em vez disso uma infraestrutura envolvendo CCTP e LayerZero.
Uma tal reformulação poderia potencialmente reduzir a exposição ao mecanismo específico de desequilíbrio do pool envolvido no último incidente, embora a eficácia de qualquer futura arquitetura dependa de sua implementação e revisão de segurança.
O incidente também é particularmente notável porque ocorre após um ataque anterior de empréstimo relâmpago que afetou os pools da BNB Chain da Allbridge em 2023.
Relatórios descreveram o último evento como o segundo ataque de flash loan do protocolo, tornando a resposta e quaisquer mudanças arquitetônicas especialmente importantes para o futuro do projeto.
Leia também:SOL/USDT Futuros Perpétuos
Conclusão
O exploit de $1,65 milhão da Allbridge é mais um lembrete de que os usuários de criptomoedas precisam considerar a segurança junto com os potenciais retornos.
O incidente envolveu supostamente manipulação de pool impulsionada por empréstimos relâmpago, em vez de um simples bug de contrato, mostrando como os riscos da DeFi podem ser complexos.
As pontes entre cadeias continuam a ser uma infraestrutura útil, mas os usuários devem entender os riscos associados aos pools de liquidez e aos sistemas baseados em contratos inteligentes antes de comprometerem seus fundos.
Para os traders que buscam uma maneira mais conveniente de acessar o mercado de criptomoedas, a Bitrue oferece uma plataforma para comprar e negociar ativos digitais com recursos de segurança projetados para apoiar uma experiência de negociação mais segura. Sempre pesquise os riscos e gerencie seus fundos com cuidado antes de negociar.
FAQ
O que aconteceu com o Allbridge Core?
Allbridge Core teria sofrido uma exploração que drenou aproximadamente $1,65 milhões de suas pools de liquidez baseadas em Solana. O protocolo foi posteriormente pausado enquanto o incidente era investigado.
Como funcionou o ataque de empréstimo relâmpago da Allbridge?
Relatórios indicam que o atacande usou um grande empréstimo relâmpago para realizar trocas rápidas e manipular as proporções dos pools de liquidez de stablecoins. O atacante então retirou ativos a taxas favoráveis antes de devolver o empréstimo relâmpago.
Como quanto dinheiro foi roubado da Allbridge?
A perda reportada é de aproximadamente $1,65 milhões, embora alguns relatos tenham arredondado o valor para cerca de $1,66 milhões. O valor exato pode ser esclarecido no relatório completo de incidentes do projeto.
Onde foram parar os fundos roubados da Allbridge?
As empresas de segurança relataram que os ativos roubados foram transferidos de Solana para Ethereum. Movimentos adicionais entre endereços também foram relatados à medida que os investigadores rastreavam os fundos.
A Allbridge ainda está operando após a exploração?
Allbridge pausou seu protocolo Core após o incidente. A equipe, segundo relatos, tem trabalhado em sua transição para uma nova infraestrutura, enquanto afirma que o Allbridge Next estava operando normalmente.
Aviso Legal: As opiniões expressas pertencem exclusivamente ao autor e não refletem as opiniões desta plataforma. Esta plataforma e seus afiliados se isentam de qualquer responsabilidade pela precisão ou adequação das informações fornecidas. É somente para fins informativos e não se destina a ser um conselho financeiro ou de investimento.
Aviso Legal: O conteúdo deste artigo não constitui aconselhamento financeiro ou de investimento.





