Allbridge Core sufre un ataque con manipulación de precios de préstamos flash y un pool de stablecoins, con pérdidas de más de 1,1 millones de dólares

KMNO3,68%
USDC-0,01%

El acuerdo de puentes entre cadenas de Allbridge Core sufrió el 20 de julio un ataque que combinó un préstamo flash y la manipulación de las tasas del pool de stablecoins. El monitoreo onchain de Onchain Lens muestra que las pérdidas ya superan los 1,1 millones de dólares. El equipo oficial de Allbridge Core ya ha suspendido el acuerdo como medida preventiva y recomienda a los usuarios que mantengan fondos en los pools de liquidez (LP) afectados que retiren los fondos de inmediato.

Declaración oficial de Allbridge Core: suspensión del acuerdo, recomendación de retiros de LP y direcciones de reembolso

El 20 de julio de 2026, el equipo oficial de Allbridge Core publicó una declaración en la plataforma X; el texto original es el siguiente: «Allbridge Core está sufriendo un incidente de seguridad. Hemos suspendido el acuerdo como medida preventiva y, a la vez, estamos realizando una investigación. Si usted tiene liquidez en el pool de fondos afectado, por favor retírela de inmediato. El desequilibrio del pool generado por esto crea una oportunidad temporal de arbitraje positivo. Si se aprovechó de ello, considere devolver los fondos a la dirección indicada a continuación: esto se utilizará directamente para compensar a los LP afectados.»

La dirección de reembolso proporcionada oficialmente es 0x01a494079DCB715f622340301463cE50cd69A4D0; a la fecha del reporte, el análisis de la vulnerabilidad aún continúa y Allbridge Core no ha publicado todavía el número final de pérdidas ni los detalles técnicos completos del ataque.

Registro onchain del método de ataque: préstamo flash, manipulación de la tasa del pool de stablecoins y retiro de fondos dentro de la misma transacción

De acuerdo con el análisis técnico de detección onchain de BlockBeats, los pasos de ejecución del ataque fueron los siguientes:

Obtención del préstamo flash: el atacante obtiene un préstamo flash de Kamino, como capital inicial del ataque

Manipulación del pool de stablecoins: el atacante intercambia rápidamente USDC y USDT, alterando el saldo de liquidez del pool de stablecoins de Allbridge; esto provoca un desequilibrio del pool

Aprovechamiento de la tasa manipulada para retirar liquidez: el atacante utiliza la tasa anormal resultante de la manipulación para retirar liquidez del pool

Reembolso del préstamo flash: en la misma transacción de la cadena, el atacante reembolsa el préstamo flash original y completa todo el flujo del ataque

Trazabilidad de fondos: registros posteriores de la transferencia de 1,1 millones de dólares y el mezclado de fondos mediante un acuerdo de privacidad

La detección onchain de BlockBeats indica que el ataque comenzó con pérdidas de aproximadamente 1,12 millones de dólares. El atacante ya ha transferido cerca de 1,1 millones de dólares y ha mezclado el dinero mediante un acuerdo de privacidad para ocultar el destino de los fondos. El mayor monto de retiro en una sola operación de Allbridge Core es de aproximadamente 2,24 millones de dólares, emitido en forma de USDC.

El monitoreo onchain de Onchain Lens muestra que, a la fecha del reporte, las pérdidas superan los 1,1 millones de dólares; la parte oficial recalca que el análisis de la vulnerabilidad sigue en curso y aún no se han publicado estadísticas actualizadas de pérdidas.

Preguntas frecuentes

En el incidente de seguridad de Allbridge Core, ¿qué acciones deben tomar los titulares de LP afectados?

Según la declaración del equipo oficial de Allbridge Core en la plataforma X, los usuarios que mantengan fondos en los pools de liquidez afectados deben retirar la liquidez de inmediato; el equipo oficial ya suspendió el acuerdo como medida preventiva y está realizando una investigación; el estado más reciente se basa en el anuncio oficial de Allbridge Core.

¿De qué fuente proviene la estimación de pérdidas de este ataque?

El dato de las pérdidas que superan los 1,1 millones de dólares proviene del monitoreo onchain de Onchain Lens; los registros de detección onchain de BlockBeats muestran que el ataque comenzó con pérdidas de aproximadamente 1,12 millones de dólares. A la fecha del reporte, el equipo oficial de Allbridge Core aún no ha publicado el número final de pérdidas verificado; el análisis de la vulnerabilidad sigue en curso.

¿El atacante ya ha devuelto los fondos?

A la fecha del reporte del 20 de julio de 2026, el atacante ya ha mezclado aproximadamente 1,1 millones de dólares mediante un acuerdo de privacidad y aún no existen registros de reembolso. El equipo oficial de Allbridge Core hizo un llamado en X para que los usuarios que aprovecharon la oportunidad de arbitraje devuelvan los fondos a la dirección especificada, con el fin de compensar a los proveedores de liquidez afectados.

Aviso legal: La información en esta página puede provenir de fuentes de terceros y es solo para referencia. No representa las opiniones ni puntos de vista de Gate y no constituye asesoramiento financiero, de inversión ni legal. El comercio de activos virtuales implica un alto riesgo. No te bases únicamente en la información presentada en esta página para tomar decisiones. Para más detalles, consulta el Aviso legal.
Comentar
0/400
Sin comentarios