O protocolo Core da ponte cruzada Allbridge foi suspenso. O projeto sofreu um ataque de empréstimo relâmpago em seu pool de stablecoins na Solana, com perdas de aproximadamente US$ 1,65 milhões. A equipe do projeto informou que já desativou o protocolo e está realizando uma investigação, além de solicitar aos provedores de liquidez dos pools afetados que retirem seus fundos o mais rápido possível.
O ataque ocorreu no pool de stablecoin do Solana
O Allbridge Core realiza trocas entre cadeias utilizando pools de liquidez de stablecoins nativos, suportando ativos como USDC e USDT, sem depender de tokens encapsulados. De acordo com informações divulgadas pela equipe do projeto e por instituições de segurança on-chain, o atacante inicialmente realizou um flash loan de aproximadamente US$ 1,12 milhão no protocolo de empréstimo Solana, Kamino, e depois realizou uma série de trocas rápidas de stablecoins para distorcer os preços dentro do pool.
Após o preço ser distorcido, o atacante trocou grandes quantidades de USDC a um custo baixo. A CertiK afirmou que o atacante inicialmente trocou milhares de dólares em USDT por aproximadamente 2,24 milhões de dólares em USDC, depois transferiu os fundos da Solana para um endereço Ethereum e continuou a dispersá-los.
O projeto solicitou a retirada do LP
Allbridge afirmou que, após o desequilíbrio do pool, houve uma breve janela de arbitragem positiva no mercado, permitindo que alguns traders comprassem ativos mal precificados. A equipe do projeto solicitou aos traders que lucraram com essa janela que devolvam os fundos para um endereço designado, afirmando que os recursos serão usados diretamente para compensar os provedores de liquidez afetados.
Atualmente, a Allbridge está preparando uma explicação mais detalhada do evento e um relatório de análise pós-incidente. A equipe também afirmou estar tentando reiniciar o Core sem depender de pools de liquidez e afirmou que a liquidez atual dos usuários não representa mais ameaça.
Este já é o segundo evento semelhante
Este não foi o primeiro ataque do tipo sofrido pelo Allbridge. Em abril de 2023, o pool de fundos do projeto na BNB Chain também sofreu uma perda de aproximadamente US$ 5,73 milhões devido a uma vulnerabilidade semelhante em empréstimos relâmpago. Na época, a equipe do projeto afirmou que recuperou a maior parte dos fundos e ajustou os cálculos de liquidez e saque.
Pontes cruzadas e seus pools de liquidez associados continuam sendo áreas de alto risco para ataques DeFi. Relatos indicam que, nos primeiros cinco meses de 2026, os ataques DeFi causaram perdas superiores a US$ 840 milhões. No mês passado, uma ponte cruzada entre Axelar e Secret Network também sofreu uma perda de aproximadamente US$ 4,67 milhões devido a uma vulnerabilidade de "emissão ilimitada" no contrato de token.
Allbridge ainda permanece suspenso. A quantidade final de fundos que poderá ser recuperada depende do rastreamento dos fundos após a transferência entre cadeias e se os traders de arbitragem relacionados devolverão os lucros obtidos.




