El protocolo Core de la puente cruzada Allbridge ha sido suspendido. El proyecto sufrió un ataque de préstamo relámpago en su pool de liquidez de stablecoins en Solana, con pérdidas de aproximadamente 1,65 millones de dólares. El equipo del proyecto indicó que ya ha desactivado el protocolo y está llevando a cabo una investigación, además de solicitar a los proveedores de liquidez de los pools afectados que retiren sus fondos lo antes posible.
El ataque ocurrió en el pool de stablecoins de Solana
Allbridge Core utiliza piscinas de liquidez de stablecoins nativas para intercambios entre cadenas, admitiendo activos como USDC y USDT sin depender de tokens envueltos. Según la divulgación del equipo del proyecto y entidades de seguridad en la cadena, el atacante inició un préstamo relámpago de aproximadamente 1,12 millones de dólares en el protocolo de préstamos de Solana, Kamino, y luego realizó una serie de intercambios rápidos de stablecoins para distorsionar los precios dentro de la piscina.
Después de que se manipuló el precio, el atacante intercambió una gran cantidad de USDC a bajo costo. CertiK indicó que el atacante intercambió inicialmente miles de dólares en USDT por aproximadamente 2.24 millones de dólares en USDC, luego transfirió los fondos desde Solana a una dirección de Ethereum y continuó dispersándolos.
El equipo del proyecto requiere la retirada de LP
Allbridge indicó que, tras el desequilibrio del pool, el mercado experimentó brevemente una oportunidad de arbitraje positivo, permitiendo a algunos traders comprar activos mal valorados. El equipo del proyecto ha solicitado a los traders que se beneficiaron de esta oportunidad que devuelvan los fondos a una dirección designada, indicando que los fondos relacionados se utilizarán directamente para compensar a los proveedores de liquidez afectados.
Actualmente, Allbridge indica que está preparando una explicación más detallada del evento y un informe de análisis posterior. El equipo también menciona que está intentando reiniciar Core sin depender de los pools de liquidez, y afirma que la liquidez actual de los usuarios no enfrenta ninguna amenaza adicional.
Esta ya es la segunda vez que ocurre un evento similar
Este no es el primer ataque de este tipo que sufre Allbridge. En abril de 2023, el fondo en BNB Chain del proyecto también sufrió una pérdida de aproximadamente 573.000 dólares debido a una vulnerabilidad similar de préstamos relámpago. En ese momento, el equipo del proyecto indicó que recuperó la mayor parte de los fondos y ajustó los cálculos de liquidez y retiro.
Los puentes cruzados y sus piscinas de liquidez asociadas han sido históricamente áreas de alto riesgo para ataques DeFi. Se informa que, en los primeros cinco meses de 2026, las pérdidas causadas por ataques DeFi ya superaron los 840 millones de dólares. El mes pasado, un puente cruzado entre Axelar y Secret Network también sufrió una pérdida de aproximadamente 4.67 millones de dólares debido a una vulnerabilidad de "emisión ilimitada" en el contrato de tokens.
Allbridge aún permanece suspendido. La cantidad final que se pueda recuperar dependerá del seguimiento de los fondos tras la transferencia cruzada y si los operadores de arbitraje relacionados devolverán las ganancias obtenidas.




