Puntos clave de la noticia:
- Allbridge pausó su protocolo cross-chain tras un exploit de flash loan que drenó aproximadamente $1,65 millones de sus pools en Solana.
- El atacante tomó un préstamo de $1,12 millones desde Kamino para manipular los ratios internos de los pools y retirar activos a tasas favorables.
- Los fondos robados fueron transferidos de Solana a Ethereum y dispersados a través de protocolos de mixing para dificultar su rastreo.
Allbridge suspendió su protocolo cross-chain luego de que un atacante drenara aproximadamente $1,65 millones de sus pools de liquidez de stablecoins en la red de Solana, según reportaron las firmas de seguridad blockchain CertiK y PeckShield. El equipo del proyecto confirmó el incidente y pidió a los proveedores de liquidez afectados que retiraran sus fondos de inmediato.
El protocolo opera como un puente entre blockchains que no se comunican de forma nativa. Su producto Core utiliza pools de liquidez para transferir stablecoins como USDC y USDT sin emitir versiones envueltas de los activos, lo que lo convierte en una infraestructura crítica para usuarios que mueven valor entre redes.
Allbridge Core is experiencing a security incident.
We have paused the protocol as a precaution while we investigate.If you have liquidity in affected pools, please withdraw now.
The resulting pool imbalance created a temporary positive arbitrage window. If you took advantage… pic.twitter.com/Ovg7yT35SM
— Allbridge (@Allbridge_io) July 19, 2026
Qué Pasó con Allbridge
Según la firma de análisis Onchain Labs, el ataque comenzó con un flash loan de $1,12 millones en USDC obtenido desde Kamino, el protocolo de préstamos de Solana. El atacante ejecutó swaps rápidos entre USDC y USDT para distorsionar los ratios internos de los pools del protocolo, lo que le permitió retirar liquidez a tasas artificialmente favorables. El préstamo fue devuelto dentro de la misma transacción, mecanismo característico de los flash loans que elimina el riesgo de contraparte para el atacante.
🚨 Allbridge Core exploited for $1.1M+ on @solana.
Attack flow:
$1.12M USDC flash loan from @kamino
↓
Rapid USDC/USDT swaps distort #Allbridge stablecoin pool ratios
↓
Liquidity withdrawn at manipulated rates
↓
Flash loan repaid within the same transaction
↓
~$1.1M… pic.twitter.com/vvKNxuFVZg— Onchain Lens (@OnchainLens) July 20, 2026
Una vez extraídos los fondos, fueron transferidos a una dirección en Ethereum y dispersados a través de protocolos de mezcla para dificultar su rastreo. El equipo de Allbridge reconoció además que el desequilibrio generado en los pools creó una oportunidad de arbitraje temporal, y solicitó públicamente a quienes aprovecharon esa distorsión de precios que devolvieran los fondos de forma voluntaria para compensar a los proveedores de liquidez perjudicados.
No es la primera vez que Allbridge sufre un ataque de este tipo. En 2023, un exploit similar drenó cerca de $650.000 de sus pools en BNB Chain. En esa oportunidad, la empresa afirmó haber recuperado la mayor parte de los fondos y anunció cambios en sus mecanismos de liquidez y cálculo de retiros. Allbridge había recaudado $2 millones en 2022 para expandir el bridge y financiar auditorías de seguridad, lo que hace que la reincidencia en este vector de ataque genere dudas sobre la efectividad de las medidas implementadas.





