Allbridge Core, un puente cross-chain de stablecoin, pausó su protocolo el domingo después de un incidente de seguridad que drenó 1,65 millones de dólares. El ataque se dirigió al despliegue de Allbridge Core en Solana, y el atacante utilizó una técnica de manipulación con flash loan para explotar los tipos de cambio del pool de stablecoins. Este incidente marca el sexto ataque dirigido a un puente cross-chain desde mayo, ya que los puentes siguen siendo objetivos atractivos debido a las grandes reservas de fondos que respaldan los activos puenteados en las blockchains de destino.
Allbridge Core anunció la pausa en una publicación en X el domingo, afirmando: "Hemos pausado el protocolo como precaución mientras investigamos. Si tienes liquidez en los pools afectados, por favor retira ahora". El atacante ya había puenteado los fondos robados desde Solana hacia Ethereum antes de moverlos a pools de privacidad.
El atacante ejecuta una manipulación con flash loan en el despliegue de Solana
Onchain Lens informó que el atacante hizo un flash loan de 1,12 millones de dólares en USDC desde Kamino antes de ejecutar rápidas operaciones de intercambio USDC/USDT que distorsionaron el tipo de cambio del pool de stablecoins de Allbridge Core. Luego, el atacante retiró liquidez a tipos manipulados, reembolsando el préstamo de 1,12 millones de dólares en USDC y conservando la diferencia.
Allbridge Core abordó el desequilibrio del pool en su declaración: "El desequilibrio resultante del pool creó una ventana temporal de arbitraje positivo. Si te aprovechaste de ello, considera devolver fondos... esto se destinará directamente a compensar a los LPs afectados".
Los puentes cross-chain se enfrentan a seis explotaciones desde mayo
En junio, Taiko, una blockchain Ethereum capa 2, instó a sus usuarios a retirar activos de los puentes de la red después de que atacantes explotaran uno de sus protocolos de puente y robaran 1,7 millones de dólares. Taiko reabrió su puente 11 días después tras completar un plan de recuperación de cuatro pasos.
Semanas antes del incidente de Taiko, Secret Network fue explotada mediante un fallo de "acuñación infinita" en un contrato inteligente vulnerable, que creó versiones no respaldadas de activos envueltos por Axelar, lo que resultó en una explotación de 4,67 millones de dólares. Otras explotaciones recientes de puentes incluyeron Gravity Bridge, Verus Bridge y Butter Network.
FAQ
¿Qué pasó con Allbridge Core el domingo?
Allbridge Core pausó su protocolo el domingo después de un incidente de seguridad que drenó 1,65 millones de dólares desde su despliegue en Solana mediante un ataque de manipulación con flash loan.
¿Cómo explotó el atacante a Allbridge Core?
El atacante realizó un flash loan de 1,12 millones de dólares en USDC desde Kamino, ejecutó intercambios rápidos USDC/USDT que distorsionaron el tipo de cambio del pool de stablecoins, retiró liquidez a tipos manipulados, reembolsó el préstamo y se quedó con la diferencia antes de puenteiar fondos a Ethereum y moverlos a pools de privacidad.
¿Cuántos ataques a puentes cross-chain han ocurrido desde mayo?
El exploit de Allbridge Core es, al menos, el sexto ataque dirigido a un puente cross-chain desde mayo, con incidentes previos que incluyen Taiko (1,7 millones de dólares), Secret Network (4,67 millones de dólares), Gravity Bridge, Verus Bridge y Butter Network.