Allbridge Core : le pont cross-chain suspendu après un exploit à 1,65 million de dollars

Le pont cross-chain Allbridge Core a été exploité pour 1,65 million de dollars via un flash loan sur Kamino. Le protocole est suspendu.
Allbridge hack flash loan 1 65 million

Ce qu’il faut retenir :

  • Allbridge Core a été exploité pour environ 1,65 million de dollars via un flash loan, selon PeckShield et CertiK.
  • L’attaquant a manipulé les ratios d’un pool de stablecoins grâce à un emprunt de 1,12 million de dollars sur Kamino.
  • Le protocole est en pause et l’équipe appelle les fournisseurs de liquidité à retirer leurs fonds des pools touchés.

Nouvelle victime dans la DeFi. Le pont cross-chain Allbridge Core a été exploité pour environ 1,65 million de dollars, une attaque signalée par plusieurs sociétés de sécurité blockchain, dont PeckShield et CertiK. L’équipe a suspendu le protocole le temps de l’enquête et presse ses utilisateurs de retirer leur liquidité des pools concernés.

Comment s’est déroulée l’attaque ?

D’après la société d’analyse Onchain Lens, l’assaillant a utilisé un flash loan de 1,12 million de dollars contracté sur Kamino, le protocole de liquidité de Solana. Ce prêt éclair, emprunté et remboursé dans la même transaction sans le moindre collatéral, lui a servi à manipuler les ratios d’un pool de liquidité de stablecoins en échangeant massivement de l’USDC contre de l’USDT. Le déséquilibre créé lui a ensuite permis de retirer des fonds à des taux avantageux, avant de faire transiter son butin par des protocoles de confidentialité pour brouiller les pistes. Dimanche, PeckShield et CertiK ont indiqué que les fonds volés avaient été transférés de Solana vers Ethereum.

Un appel à rendre l’argent

L’attaque a laissé derrière elle un déséquilibre de pool qui a ouvert une fenêtre d’arbitrage temporairement positive, reconnaît Allbridge sur X. L’équipe demande aux utilisateurs qui en ont profité de renvoyer les sommes vers une adresse dédiée, destinée à indemniser les fournisseurs de liquidité lésés, et affirme vouloir “rendre tous les fonds affectés” à ses utilisateurs.

Ce qu’il faut surveiller

L’épisode signe la deuxième attaque notable de la semaine dans la DeFi, après le pillage de 18 millions de dollars du vault d’Ostium via une manipulation d’oracle. Reste à suivre le post-mortem d’Allbridge, la traçabilité des fonds passés par les protocoles de confidentialité, et surtout le plan d’indemnisation des LP, dont la crédibilité conditionnera la réouverture du pont.

Cet article vous a plu ? Recevez les prochains par email

Rejoignez +40 000 abonnés. L'essentiel du marché crypto dans votre boîte mail, tous les 2 jours.

En savoir plus sur notre newsletter crypto →
Retrouvez toute l'actualité dans notre rubrique Actualités DeFi sur Coin Academy.
Articles qui pourraient vous intéresser
Logo CoinAcademy
Résumé de la politique de confidentialité

Ce site utilise des cookies afin que nous puissions vous fournir la meilleure expérience utilisateur possible. Les informations sur les cookies sont stockées dans votre navigateur et remplissent des fonctions telles que vous reconnaître lorsque vous revenez sur notre site Web et aider notre équipe à comprendre les sections du site que vous trouvez les plus intéressantes et utiles.