Ang cross-chain bridge na Allbridge ay nag-pause na sa pagpapatakbo ng Core protocol. Ang project ay nasakop ng isang pag-atake sa pamamagitan ng flash loan sa kanilang stablecoin liquidity pool sa Solana, na nagresulta sa pagkawala ng halos $1.65 milyon. Sinabi ng team ng project na nag-pause na sila sa protocol at nagmumula ng imbestigasyon, at humihingi sa mga liquidity provider sa affected pool na mag-withdraw agad.
Ang pag-atake ay nangyari sa Solana stablecoin pool
Ginagamit ng Allbridge Core ang native stablecoin liquidity pool para sa cross-chain exchange, na sumusuporta sa mga asset tulad ng USDC at USDT, nang walang pagkakabase sa wrapped tokens. Ayon sa mga impormasyon mula sa project team at on-chain security agencies, ang attacker ay nagsimula sa isang lightning loan na halagang $1.12 milyon mula sa Solana lending protocol na Kamino, at pagkatapos ay gumamit ng isang serye ng mabilis na stablecoin exchange upang maliitin ang presyo sa pool.
Pagkatapos maipalit ang presyo, ang mga attacker ay nakapagpalit ng malaking halaga ng USDC sa mababang gastos. Sinabi ng CertiK na isang beses ay nagpalit ang mga attacker ng ilang libo dolyar ng USDT para sa halos $2.24 milyon na USDC, at pagkatapos ay isinagawa ang paglipat ng mga pondo mula sa Solana patungo sa isang Ethereum address at patuloy na pinagkakalat ang mga ito.
Hiniling ng project team ang pag-withdraw ng LP
Binigkas ng Allbridge na pagkatapos ng pagkakaiba sa pool, may napansing pansamantalang positibong arbitrage window kung saan nakapagbili ang ilang trader ng mga asset na mali ang presyo. Tinawag ng proyekto ang mga trader na nakakuha ng kita mula sa window na ito na ibalik ang kanilang pera sa nakalaang address, at sinabi na ang mga pondo ay gagamitin nang direkta upang kompensahan ang mga naapektuadong liquidity provider.
Sa kasalukuyan, sinasabi ng Allbridge na naghahanda sila ng mas detalyadong paliwanag sa insidente at report sa pagkatapos ng insidente. Sinasabi rin ng team na sinusubukan nilang muli panghikayatin ang Core nang hindi nakikibatay sa mga pool ng likuididad, at sinasabing wala nang karagdagang banta sa likuididad ng mga kasalukuyang user.
Ito ay ang pangalawang pagkakataon na ganitong insidente
Hindi ito ang unang pag-atake ng uri na ito sa Allbridge. Noong Abril 2023, ang pool ng pondo nito sa BNB Chain ay nawalan din ng halos $573,000 dahil sa katulad na vulnerability sa flash loan. Sinabi ng team ng proyekto noon na nakakuha sila ng marami sa mga pondo at binago ang kanilang paraan ng pagkalkula sa liquidity at withdrawal.
Ang mga cross-chain bridges at ang kanilang kasamang liquidity pools ay patuloy na mga pangunahing layunin sa mga pag-atake sa DeFi. Ayon sa ulat, sa unapong limang buwan ng 2026, ang mga pagkawala dahil sa mga pag-atake sa DeFi ay umabot na sa higit sa $840 milyon. Sa nakaraang buwan, isang cross-chain bridge sa pagitan ng Axelar at Secret Network ay nawalan ng halos $4.67 milyon dahil sa isang vulnerability sa “infinite minting” sa token contract.
Nakapause pa rin ang Allbridge. Ang halaga ng pera na maaaring mabawi ay nakadepende sa pagsubaybay sa mga pondo pagkatapos ng cross-chain, at kung ang mga mang-aaral na ito ay magbabalik ng kanilang kita.




