El exploit Déjà Vu de Allbridge: el mismo guion, tres años después

Allbridge ha pausado su puente insignia de monedas estables entre cadenas, Allbridge Core, después de que un atacante drenara aproximadamente 1,65 millones de dólares de su despliegue en Solana

Según un análisis preliminar on-chain, el atacante utilizó un flash loan de USDC por 1,12 millones de dólares de Kamino para manipular el pool de liquidez USDC/USDT del protocolo y retirar fondos a tasas favorables antes de que el pool pudiera reequilibrarse.

El incidente marca el segundo exploit relacionado con flash-loans que afecta a Allbridge en tres años. En abril de 2023, el protocolo perdió aproximadamente 573.000 dólares en un ataque que apuntó a su despliegue en BNB Chain.

Aunque los dos incidentes ocurrieron en diferentes blockchains y bajo condiciones distintas, sus similitudes aparentes han planteado una pregunta: ¿es una nueva vulnerabilidad o el mismo fallo arquitectónico que reaparece en otra cadena?

Comparando los exploits de 2023 y 2026

Los ataques se dirigieron a diferentes entornos de blockchain, pero la evidencia disponible sugiere que compartieron varias características comunes.

En marzo de 2023, Allbridge sufrió un exploit de aproximadamente 573.000 dólares en BNB Chain después de que un atacante manipuló la lógica de fijación de precios del pool de liquidez del protocolo

Según análisis posteriores al incidente, el atacante actuó tanto como proveedor de liquidez como trader, intercambiando BSC-USD por BUSD para alterar el balance del pool antes de retirar liquidez a una tasa artificialmente favorable. Luego el atacante reembolsó el flash loan y se quedó con la ganancia generada por la distorsión temporal de precios

El análisis preliminar indica que el exploit de Solana de julio de 2026 pareció seguir un patrón similar

Según se informa, el atacante pidió prestados 1,12 millones de dólares en USDC mediante un flash loan de Kamino y ejecutó una serie de intercambios rápidos de USDC/USDT que alteraron el ratio interno del pool. Luego, el atacante retiró liquidez a valores inflados antes de que la actividad normal del mercado pudiera restaurar el equilibrio, lo que resultó en pérdidas de aproximadamente 1,65 millones de dólares.

A alto nivel, ambos incidentes parecen haber implicado la manipulación del precio del pool derivado internamente inmediatamente antes de ejecutarse los retiros de liquidez

En sistemas que dependen principalmente de los saldos del pool para determinar el valor, transacciones lo suficientemente grandes en el mismo bloque pueden distorsionar el precio temporalmente más rápido que los traders de arbitraje o los mecanismos de corrección automatizados puedan responder.

Qué cambió entre los dos incidentes?

Varios factores fueron diferentes entre los exploits de 2023 y 2026.

Blockchain: el primer exploit ocurrió en BNB Chain, mientras que el incidente más reciente afectó el despliegue de Allbridge en Solana conforme el protocolo amplió su presencia multichain.

Escala: el impacto financiero aumentó significativamente, pasando de aproximadamente 573.000 dólares en 2023 a aproximadamente 1,65 millones de dólares en 2026.

Movimiento de fondos: después del exploit de 2023, los fondos robados se rastrearon hasta Tornado Cash. En el incidente más reciente, los investigadores de blockchain reportaron que los fondos se transfirieron desde Solana a Ethereum antes de moverse a través de infraestructura centrada en la privacidad.

Ruta de recuperación: el caso de 2023 terminó en un acuerdo de “white-hat” que condujo a la recuperación de aproximadamente 465.000 dólares. En contraste, el exploit de 2026 sigue sin resolverse. Allbridge ha emitido un llamado público pidiendo a los traders que se beneficiaron durante la ventana de arbitraje resultante que devuelvan fondos de forma voluntaria, pero no se ha confirmado ninguna recuperación.

¿Allbridge abordó la causa raíz?

Una de las preguntas clave sin resolver es si la respuesta del protocolo al exploit de 2023 abordó un fallo de implementación específico o si permanecieron riesgos arquitectónicos más amplios.

Actualmente no hay evidencia pública de que el exploit de 2026 se deba exactamente a la misma vulnerabilidad de código identificada en 2023. Sin embargo, ambos incidentes parecen involucrar una manipulación temporal del precio del pool de liquidez inmediatamente antes de que se ejecutaran los retiros.

Esa similitud ha llevado a un escrutinio sobre si los ataques provienen de problemas de codificación aislados o de un modelo de precios que podría ser vulnerable a distorsiones impulsadas por flash-loans bajo ciertas condiciones de mercado.

Si futuras investigaciones determinan que ambos exploits se basaron en supuestos económicos similares en lugar de fallos de código idénticos, el incidente más reciente podría señalar un desafío de diseño más amplio en lugar de una vulnerabilidad recién descubierta.

Por qué esto importa

El exploit llega en medio de una ola continua de brechas de seguridad en DeFi y puentes

Investigadores de seguridad de blockchain estiman que los exploits cripto generaron aproximadamente 57,8 millones de dólares en pérdidas solo durante julio de 2026, lo que resalta riesgos persistentes en la infraestructura de finanzas descentralizadas.

Para Allbridge, un segundo exploit relacionado con flash-loans en tres años probablemente reavivará el escrutinio sobre cómo las plataformas de finanzas descentralizadas protegen los pools de liquidez frente a manipulaciones de precios a corto plazo.

Explora el popular noticiero cripto de DailyCoin hoy:
Grayscale renombra el ETF de mineros de Bitcoin en medio del cambio hacia la computación con IA
La capitulación de Bitcoin se enfría, pero $69K Sigue siendo clave

×

Chequeo de vibra de DailyCoin: ¿hacia qué te inclinas después de leer este artículo?

Alcista Bajista Neutral

Sentimiento del mercado

0% Neutral

No te pierdas un movimiento del mercado Recibe las noticias cripto más grandes, perspectivas de precio y exclusivos de DailyCoin en tu bandeja de entrada.

Suscríbete

SOL0,08%
USDC0,00%
KMNO-2,65%
BNB0,34%
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Fijado