Allbridge Core suspende operaciones tras un exploit de 1,65M $



Las vulnerabilidades entre cadenas vuelven al centro de atención. Allbridge, el equipo detrás del puente de stablecoin Allbridge Core, ha pausado oficialmente su protocolo tras un sofisticado exploit que drenó 1,65 millones de dólares desde su despliegue en Solana.

​El ataque con préstamo flash
Según el seguimiento on-chain de Onchain Lens, el atacante inició un préstamo flash de 1,12 millones de dólares en USDC desde el protocolo Kamino, basado en Solana. Luego ejecutó rápidas operaciones de swap USDC/USDT para distorsionar artificialmente el tipo de cambio dentro de la reserva de stablecoins de Allbridge Core.

​La huida
Al retirar liquidez a estas tasas manipuladas, el atacante reembolsó el préstamo inicial y se quedó con la diferencia. Los fondos robados se canalizaron rápidamente desde Solana hacia Ethereum y se depositaron en pools de privacidad para ocultar su rastro.

​Protocolo en pausa
Allbridge detuvo de inmediato el protocolo como precaución, instando a los usuarios que tengan liquidez en los pools afectados a retirar sus fondos. El equipo ha pedido públicamente al atacante (y a cualquier arbitrajista oportunista) que devuelva el dinero para que pueda usarse para compensar a los proveedores de liquidez afectados.

​Una pesadilla recurrente
De forma impactante, esto no es la primera vez que Allbridge se enfrenta a un exploit de este tipo. En abril de 2023, el protocolo perdió 573.000 dólares por un ataque con préstamo flash casi idéntico en la BNB Chain. Además, esto marca al menos el sexto gran ataque contra un puente entre cadenas desde mayo.
#allbridges
SOL0,48%
USDC-0,01%
KMNO-3,35%
ETH1,31%
BNB0,31%
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 4
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
QuantAuntie
· hace14h
Dos veces atacados de la misma manera, ¿la capacidad técnica y de auditoría del equipo de Allbridge es cuestionable? ¿Cómo se garantiza la seguridad de los fondos de los usuarios?
Ver originalResponder0
FloorSweeper
· hace15h
¿Otra vez un flash loan? ¿Cuándo se podrán cerrar las brechas de seguridad del puente entre cadenas?
Ver originalResponder0
PositionManager
· hace15h
El atacante fue muy hábil: con un préstamo flash de 1,12 millones de USDC logró apalancar 1,65 millones, obtuvo una ganancia de 500 mil dólares y luego mezcló el dinero mediante un pool de privacidad; esta operación es, de verdad, un ejemplo de arbitraje de nivel de manual.
Ver originalResponder0
IndicatorTuner
· hace15h
Lo más irónico es que el año pasado apenas les hackearon 570.000; esta vez lo multiplicaron por tres directamente, así que parece que no aprendieron nada. Los usuarios, retírense ya; no esperen a la tercera.
Ver originalResponder0
  • Fijado