Allbridge Suspende Operaciones tras un Exploit de $1.65M en sus Pools de Stablecoins

AllbridgE: Los Hackeos DeFi De Noviembre Superan Los $127M Con Balancer Como El Más Afectado Con $113M
Tabla de Contenidos

Puntos clave de la noticia:

  • Allbridge pausó su protocolo cross-chain tras un exploit de flash loan que drenó aproximadamente $1,65 millones de sus pools en Solana.
  • El atacante tomó un préstamo de $1,12 millones desde Kamino para manipular los ratios internos de los pools y retirar activos a tasas favorables.
  • Los fondos robados fueron transferidos de Solana a Ethereum y dispersados a través de protocolos de mixing para dificultar su rastreo.

Allbridge suspendió su protocolo cross-chain luego de que un atacante drenara aproximadamente $1,65 millones de sus pools de liquidez de stablecoins en la red de Solana, según reportaron las firmas de seguridad blockchain CertiK y PeckShield. El equipo del proyecto confirmó el incidente y pidió a los proveedores de liquidez afectados que retiraran sus fondos de inmediato.

El protocolo opera como un puente entre blockchains que no se comunican de forma nativa. Su producto Core utiliza pools de liquidez para transferir stablecoins como USDC y USDT sin emitir versiones envueltas de los activos, lo que lo convierte en una infraestructura crítica para usuarios que mueven valor entre redes.

Qué Pasó con Allbridge

Según la firma de análisis Onchain Labs, el ataque comenzó con un flash loan de $1,12 millones en USDC obtenido desde Kamino, el protocolo de préstamos de Solana. El atacante ejecutó swaps rápidos entre USDC y USDT para distorsionar los ratios internos de los pools del protocolo, lo que le permitió retirar liquidez a tasas artificialmente favorables. El préstamo fue devuelto dentro de la misma transacción, mecanismo característico de los flash loans que elimina el riesgo de contraparte para el atacante.

Una vez extraídos los fondos, fueron transferidos a una dirección en Ethereum y dispersados a través de protocolos de mezcla para dificultar su rastreo. El equipo de Allbridge reconoció además que el desequilibrio generado en los pools creó una oportunidad de arbitraje temporal, y solicitó públicamente a quienes aprovecharon esa distorsión de precios que devolvieran los fondos de forma voluntaria para compensar a los proveedores de liquidez perjudicados.

Exploit allbridge

No es la primera vez que Allbridge sufre un ataque de este tipo. En 2023, un exploit similar drenó cerca de $650.000 de sus pools en BNB Chain. En esa oportunidad, la empresa afirmó haber recuperado la mayor parte de los fondos y anunció cambios en sus mecanismos de liquidez y cálculo de retiros. Allbridge había recaudado $2 millones en 2022 para expandir el bridge y financiar auditorías de seguridad, lo que hace que la reincidencia en este vector de ataque genere dudas sobre la efectividad de las medidas implementadas.

RELATED POSTS

Ads

Síguenos en Redes

Cripto Tutoriales

Cripto Reviews