Allbridge Core suspend ses activités après un exploit sur Solana d'environ 1,65 M$ via un flash loan

Résumé du marché par IA
Allbridge Core a été mis en pause après un exploit côté Solana d'environ 1,65 M$ utilisant un flash loan Kamino pour manipuler le pricing interne d'un pool de stablecoin, les fonds ayant été bridgés de Solana vers Ethereum et potentiellement acheminés via des outils de confidentialité. Bien que la perte soit faible par rapport à la valeur de marché de Solana, l'événement peut peser sur l'appétit pour le risque DeFi en sapant la confiance dans la liquidité des bridges cross-chain et en incitant à des retraits de TVL sur l'ensemble des pools connectés aux bridges.
Niveau d'impact
● Moyen
Actifs concernés
SOL/USDT+2.53%
Infos de l'IA · SOL/USDTInfos de l'IA
▼ Baissier
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
Le protocole de pont cross-chain Allbridge Core a mis ses opérations en pause après une attaque ayant vidé près de 1,65 million de dollars de son infrastructure basée sur Solana. Le projet indique avoir interrompu le service par mesure de précaution et appelle les fournisseurs de liquidité des pools concernés à retirer leurs fonds, le temps que l'enquête se poursuive. La société de sécurité blockchain PeckShield évalue la perte totale à environ 1,65 M$. Des analystes on-chain rapportent que l'attaquant a transféré les fonds dérobés de Solana vers Ethereum. L'analyste on-chain Hupzy y voit une manœuvre classique de blanchiment, la rapidité des mouvements cross-chain compliquant la récupération. Il estime que l'effet direct sur le cours de Solana devrait rester limité, le montant étant faible au regard de la capitalisation du réseau. Analyse : une attaque par flash loan plutôt qu'un pont compromis Selon un autre analyste, l'incident ne résulte ni d'une fuite de clé privée ni d'un exploit "classique" du bridge. L'attaquant aurait utilisé un flash loan de 1,12 M$ obtenu via Kamino, sans collatéral. Le scénario décrit repose sur une séquence simple : emprunter, manipuler, retirer, rembourser, conserver l'écart. Après avoir emprunté de l'USDC, l'attaquant aurait multiplié les échanges entre USDC et USDT dans le pool de stablecoins d'Allbridge Core afin de fausser les calculs internes de taux de change et de créer un déséquilibre artificiel. Il aurait ensuite retiré de la liquidité au taux manipulé. Le prêt flash de 1,12 M$ a été remboursé dans la même transaction, l'attaquant gardant la différence en profit. Une sortie de liquidité aurait atteint environ 2,24 M$. L'analyste qualifie l'attaque de manipulation de prix via flash loan, un schéma de vulnérabilité observé dans la DeFi depuis 2020. En cause : le pool aurait déterminé ses prix à partir de soldes internes manipulables, permettant à des capitaux empruntés de déformer le taux de change. Des signalements indiquent aussi un acheminement des fonds via une infrastructure orientée confidentialité, ce qui pourrait compliquer davantage une éventuelle récupération. Enjeu clé : la confiance dans les bridges et la liquidité Le marché ne devrait pas subir de pression directe majeure sur SOL. Solana (SOL) s'échangeait à 76,66 $, en hausse de 1,06% sur 24 heures, pour un volume quotidien de 1,43 Md$. L'impact le plus sensible pourrait se situer du côté de la confiance des acteurs dans la liquidité connectée aux ponts cross-chain. Le marché surveillera d'éventuels retraits sur les bridges basés sur Solana et une baisse plus large du total value locked (TVL) lié aux bridges.