Allbridge Halts Cross-Chain Bridge After $1.65m Exploit

A Allbridge, a empresa por trás da ponte de stablecoin cross-chain Allbridge Core, interrompeu temporariamente o protocolo após um incidente de segurança reportado ter drenado US$ 1,65 milhão no domingo. A interrupção afetou especificamente a implementação da Allbridge Core na Solana, enquanto o atacante teria movido os fundos roubados para a Ethereum e, em seguida, para pools voltados à privacidade.

Em uma postagem no X, a Allbridge disse que pausou o protocolo “como medida de precaução” enquanto investiga e pediu que os usuários retirem a liquidez de quaisquer pools afetados. O episódio se soma a uma lista crescente de explorações de pontes cross-chain ocorridas no início deste ano, destacando como os atacantes continuam a mirar a liquidez controlada por pontes que pode se tornar valiosa quando manipulada.

Principais conclusões

  • O Allbridge Core pausou as operações após um incidente reportado de US$ 1,65 milhão que afetou sua implantação na Solana.

  • Segundo relatórios de monitoramento compartilhados no X, o atacante teria transferido fundos da Solana para a Ethereum antes de movê-los para pools de privacidade.

  • A análise onchain reportou o uso de um flash loan de US$ 1,12 milhão em USDC para distorcer a precificação do pool de stablecoins.

  • A Allbridge já havia enfrentado, antes, em 2023, uma exploração relacionada a flash-loan na BNB Chain, destacando um padrão recorrente de risco em pools de liquidez de pontes.

  • Este incidente segue a múltiplos ataques a pontes desde maio, reforçando que a liquidez cross-chain continua sendo um alvo persistente para criminosos.

Pausa do protocolo após roubo de Solana para Ethereum

O pause do Allbridge Core foi motivado pelo que a empresa descreveu como um “incidente de segurança”. De acordo com o comunicado do Allbridge no X, o protocolo foi interrompido como precaução enquanto a equipe investiga e avalia a exposição.

A empresa recomendou especificamente: se os usuários tiverem liquidez em pools afetados, eles devem sacar. Esse tipo de orientação é comum após explorações relacionadas a pontes porque o impacto do atacante pode ir além do roubo inicial — especialmente se a precificação do pool foi manipulada e a liquidez restante ficar temporariamente com preço incorreto.

As informações de monitoramento compartilhadas publicamente apontam para uma sequência em rápida evolução. Um alerta postado pelo CertiKAlert indicou que os fundos já haviam sido transferidos via bridge da Solana para a Ethereum após o incidente, antes de o atacante, segundo relatos, ter direcionado o valor para pools de privacidade.

Como o atacante teria manipulado a liquidez de stablecoins

O Onchain Lens relatou um mecanismo detalhado por trás do evento: o atacante teria tomado um flash loan de US$ 1,12 milhão em USDC da Kamino e, em seguida, executou swaps rápidos de USDC/USDT que interromperam a taxa de câmbio do pool de stablecoins do Allbridge Core.

Essas negociações teriam criado uma janela em que o desequilíbrio do pool poderia ser explorado. Em seguida, o atacante retirou a liquidez em taxas distorcidas pela manipulação, reembolsando o flash loan original e mantendo a diferença entre o que foi retirado e o que efetivamente era necessário para quitar o empréstimo.

Mais tarde, a Allbridge se referiu ao resultado em suas próprias comunicações. A empresa disse que a “desorganização (desequilíbrio) do pool criou uma janela temporária de arbitragem positiva” e acrescentou que qualquer pessoa que tivesse se beneficiado deveria considerar devolver os fundos. Ela também afirmou que o valor devolvido seria usado para compensar os provedores de liquidez afetados.

Para investidores e traders, a conclusão prática é que explorações de pontes não se resumem apenas ao valor efetivamente roubado. Distorções de preço e dinâmicas temporárias de arbitragem podem gerar efeitos secundários — como perdas para provedores de liquidez que permanecem expostos após a manipulação inicial — a menos que o protocolo seja pausado e as orientações de saque sejam seguidas.

Um padrão de flash-loan ligado a vulnerabilidades recorrentes em pontes

Este não foi a primeira vez que o Allbridge Core enfrentou pressão no estilo de flash-loan. A empresa e sua infraestrutura já foram atingidas antes: em abril de 2023, a Allbridge foi explorada na BNB Chain via um flash loan contra um pool lá, segundo uma análise técnica publicada pela SolidityScan.

Esse incidente anterior teria envolvido um atacante que atuava como provedor de liquidez e como negociador (swapper) ao mesmo tempo, explorando a lógica de negócios em um contrato inteligente. O mecanismo permitiu que o atacante manipulasse os preços das swaps, o que levou a drenagens reportadas de US$ 289.900 em BUSD e US$ 290.900 em USDt.

Embora cada implantação de bridge e roteamento de ativos possa ser diferente, a continuidade nas táticas — flash loans combinados com manipulação de preços de pools de liquidez — indica uma classe mais ampla de vulnerabilidade. Em muitos designs cross-chain, as pontes dependem de pools de liquidez para dar suporte à emissão e ao resgate de ativos bridged. Se a contabilidade do pool e a lógica de swap puderem ser influenciadas dentro de uma única sequência de transações, atacantes podem gerar lucro sem precisar de exposição de capital de longo prazo.

A incerteza imediata para os usuários é o quanto o Allbridge Core investigou com precisão as rotas de contratos inteligentes envolvidas na Solana e se quaisquer pools adicionais — ou rotas de liquidez — foram afetados além do valor de US$ 1,65 milhão reportado.

Pontes cross-chain alvo desde maio

Esse incidente do Allbridge Core acontece no meio de uma sequência mais ampla de ataques a pontes reportados. A cobertura anterior da Cointelegraph detalhou como múltiplos protocolos pediram saques dos usuários ou pausaram serviços de bridge após explorações, refletindo o quanto o dano pode se espalhar rapidamente quando atacantes identificam fraquezas de liquidez.

Em junho, a Cointelegraph informou que Taiko, uma rede Ethereum layer-2, pediu que usuários retirassem ativos depois que atacantes exploraram um de seus protocolos de bridge e roubaram US$ 1,7 milhão. A Taiko mais tarde reabriu sua ponte 11 dias depois, após concluir um plano de recuperação em quatro etapas.

Semanas antes disso, a Cointelegraph reportou que a Secret Network foi explorada por meio de um bug de “mint infinito” em um contrato inteligente vulnerável. Esse incidente teria resultado em US$ 4,67 milhões em ativos embrulhados (wrapped) pela Axelar sem lastro.

Outras falhas em pontes mencionadas em reportagens recentes incluem os relatos da Cointelegraph de que a Gravity Bridge foi interrompida após um exploit reportado de US$ 54 milhões, que a Verus Bridge teria sido explorada por milhões e que a Butter Network perdeu a maior parte do seu valor após um exploit de mint de quadrilhão de tokens reportado.

Juntas, as evidências são consistentes: sistemas de bridge concentram liquidez e essa liquidez muitas vezes se converte em alto payoff para atacantes que conseguem manipular a precificação, a mecânica de mint/burn ou a lógica de liquidação entre cadeias. Quando os protocolos respondem com pausas e instruções de saque para os usuários, eles efetivamente tentam limitar a exposição adicional enquanto o trabalho de remediação está em andamento.

Para os usuários, os próximos pontos de atenção são simples: se o Allbridge Core confirma o escopo total dos pools afetados, quando o protocolo será reiniciado (se for) e quais salvaguardas são descritas na sequência — especialmente em torno das invariantes do pool e da resistência a flash-loans. Até que esses detalhes fiquem claros, provedores de liquidez devem presumir que distorções temporárias de preço podem não ser totalmente resolvidas sem uma pausa operacional.

Este artigo foi originalmente publicado como Allbridge Halts Cross-Chain Bridge After $1.65M Exploit on Crypto Breaking News — sua fonte confiável para notícias de cripto, notícias de Bitcoin e atualizações de blockchain.