A Allbridge passou 2023 explicando por que esse tipo de ataque, exatamente, nunca poderia funcionar novamente em seus pools. Na noite de domingo, um atacante drenou aproximadamente US$ 1,65 milhão em stablecoins dos pools de liquidez do Allbridge Core na Solana, e o método não foi algum zero-day inédito que ninguém viu chegando. Foi uma manipulação de razão de pool via flash loan — a mesma classe de ataque que atingiu os pools da Allbridge na BNB Chain em maio de 2023, por cerca de US$ 570.000. Naquela época, a equipe publicou um postmortem, aceitou o prejuízo e se comprometeu com uma mudança arquitetural que deveria tornar toda essa categoria de ataque estruturalmente impossível dali em diante. Três anos depois, essa promessa encontrou a realidade em outra cadeia, e a realidade venceu. O protocolo, desde então, pausou o Core enquanto investiga.

Para quem fornece liquidez a pontes cross-chain, esta aqui vale a pena ser lida além do número do título. O valor em dólares é pequeno pelos padrões de 2026 — bem abaixo do que a Ostium perdeu para uma chave de oráculo comprometida apenas cinco dias antes — e muito distante dos desastres de ponte de nove dígitos que definiram o último ciclo. Mas o tamanho do prejuízo não é realmente a história. A história é que uma vulnerabilidade documentada, com uma correção documentada, ficou aberta em uma cadeia de produção por três anos, e ninguém percebeu até que alguém com uma conta na Kamino decidiu checar.

Como o atacante teria conseguido fazer isso

A sequência começou com um empréstimo relâmpago (flash loan) de US$ 1,12 milhão feito na Kamino, um protocolo de empréstimos da Solana. Empréstimos relâmpago permitem que você pegue um valor grande sem oferecer garantias, desde que o devolva dentro da mesma transação — o que os torna perfeitos para quem quer tamanho temporário para desequilibrar um pool. O atacante usou esse capital emprestado para trocar rapidamente USDC por USDT nos pools da Solana da Allbridge, distorcendo a proporção entre os dois ativos muito além do ponto em que ela deveria ficar. Em seguida, a matemática de precificação da Allbridge tratou essa proporção distorcida como se fosse real, permitindo que o atacante retirasse mais valor do que colocou. Repita o ciclo, devolva o empréstimo, fique com a diferença e saia com cerca de US$ 1,65 milhão em aproximadamente o tempo que leva para ler este parágrafo.

Nada disso é exótico. A manipulação de pools com flash loan está em toda lista de verificação de segurança do DeFi desde 2020, e auditores apontam isso como algo rotineiro. O que faz funcionar é uma condição estrutural específica: dois ou mais ativos permutáveis em pools que podem ser interagidos dentro de uma única transação atômica. Remova essa condição e o ataque não tem nada para agarrar. Foi exatamente isso que a Allbridge disse que estava fazendo após o incidente na BNB Chain.

A correção de 2023 que nunca chegou à Solana

Depois do ataque de maio de 2023, a solução declarada pela Allbridge foi migrar para um único pool de liquidez por blockchain. Um pool significa que não há um pool “irmão” para fazer swap, não há uma proporção a distorcer e não há caminho para um flash loan fazer qualquer coisa útil. No papel, é uma correção limpa, e é o tipo de resposta que tranquiliza depositantes porque muda a forma do sistema em vez de apenas remendar um sintoma. A equipe também recuperou cerca de US$ 465.000 das perdas de 2023 por meio de um acordo com white-hat com o atacante, que na época parecia um manejo razoavelmente competente de uma semana ruim.

A implantação na Solana, porém, ainda estava rodando pools de USDC e USDT lado a lado. Essa era exatamente a configuração que a política de pool único pretendia aposentar. Seja porque nunca foi migrada, foi migrada e depois revertida, ou simplesmente porque precede a política de um jeito que ninguém revisitou, o resultado prático é o mesmo. Um compromisso de segurança que existia em um post de blog não existia no código em pelo menos uma cadeia, e aparentemente não havia nenhum processo para identificar essa lacuna. Analistas on-chain, incluindo pesquisadores acompanhando o incidente, sinalizaram a pausa e os movimentos dos fundos em questão de horas.

Para onde foi o dinheiro e o que a Allbridge está pedindo

As stablecoins roubadas foram transferidas da Solana para a Ethereum e depois divididas entre múltiplos endereços, com partes supostamente roteadas para pools de privacidade para dificultar o rastreamento. Esse é um padrão bem conhecido agora e normalmente significa que as chances de recuperação caem drasticamente quando os fundos pousam. A Allbridge pausou as operações da Core, orientou provedores de liquidez a sacar e fez um pedido adicional que diz muito sobre como esses eventos realmente se desenrolam: ela pediu a traders que lucraram com o desequilíbrio temporário dos pools para devolverem o dinheiro. Bate-botas de arbitragem comuns quase certamente capturaram um valor “grátis” enquanto os pools estavam distorcidos, e esses operadores não fizeram nada de errado além de aceitar uma negociação que o mercado ofereceu. Recuperar esse dinheiro é uma questão de boa vontade, não de aplicação, então ninguém deve contar com isso.

Não há um plano de compensação anunciado ainda e nem um prazo para a Core voltar a operar. Qualquer pessoa com capital ainda parado nos pools da Allbridge em qualquer cadeia deve tratar o aviso de saque como a instrução operacional, em vez de esperar para ver como a investigação será lida.

Lições Aprendidas?

Pontes continuam sendo uma das superfícies mais atacadas do cripto, por um motivo óbvio: elas concentram muito capital ocioso em contratos que precisam confiar nas condições de duas cadeias diferentes ao mesmo tempo. O que aconteceu aqui é pior do que um exploit inteligente, porque um exploit inteligente ao menos sugere que os defensores foram vencidos por algo novo. Isso foi um ataque conhecido contra uma configuração conhecida em um protocolo que já tinha sido queimado por isso uma vez e que descreveu publicamente a cura.

Se você fornece liquidez em qualquer lugar, a lição útil é que um pós-mortem é uma declaração de intenção, não prova de trabalho concluído. Pergunte para quais cadeias uma correção de fato foi enviada. Implantação multi-chain “drift” e a cadeia que todo mundo parou de observar é a que acaba sendo atingida. A Allbridge provavelmente vai sobreviver a isso, dado o tamanho relativamente modesto do prejuízo, mas o dano reputacional de ser pego com seu próprio dever de casa de 2023 vai durar muito mais do que US$ 1,65 milhão.

---------------

Autor: Rowan Marrow Seattle Newsroom Breaking Crypto News

Assine a GCP em um leitor