InícioNotíciasAllbridge suspende ponte após ataque de US$ 1,65 mi

Allbridge suspende ponte após ataque de US$ 1,65 mi

-

O protocolo de bridge Allbridge suspendeu sua Core Bridge após um ataque sofisticado de flash loan que desviou US$ 1,65 milhão em stablecoins — com origem na Solana e fundos movidos para o Ethereum.

O protocolo Allbridge, utilizado para transferências de ativos entre diferentes blockchains, interrompeu as operações de sua Core Bridge após identificar uma exploração que resultou na perda de aproximadamente US$ 1,65 milhão. O incidente foi relatado na última semana e envolveu uma combinação de flash loan e manipulação de pools de liquidez na rede Solana.

Segundo a The Defiant, o atacante tomou um flash loan de US$ 1,12 milhão na plataforma Kamino, protocolo de empréstimos baseado na Solana, e utilizou esses recursos para distorcer artificialmente os preços dentro dos pools de stablecoins da Allbridge. Com os preços manipulados, o agente conseguiu sacar valores acima do que havia depositado — um padrão clássico de ataque a protocolos de liquidez descentralizada.

Após drenar os fundos na Solana, os ativos foram transferidos para a rede Ethereum, dificultando o rastreamento e a eventual recuperação. Empresas de segurança especializadas em blockchain foram acionadas para acompanhar a movimentação dos recursos na cadeia.

Como o ataque funcionou

O invasor contratou um flash loan de US$ 1,12 mi na Kamino Finance (Solana) sem necessidade de garantias. Com esses recursos, manipulou os preços internos dos pools de stablecoins da Allbridge — criando uma distorção temporária que permitiu retirar mais ativos do que o depositado. Em seguida, quitou o empréstimo e moveu o lucro ilícito para a rede Ethereum, tudo em uma única sequência de transações.

O que são flash loans e por que representam risco

Flash loans são empréstimos instantâneos, sem garantia, que precisam ser tomados e devolvidos dentro de uma única transação na blockchain. São ferramentas legítimas do ecossistema DeFi, usadas para arbitragem e rebalanceamento de carteiras — mas também amplamente exploradas em ataques a protocolos com falhas de design nos seus mecanismos de precificação.

No caso da Allbridge, a vulnerabilidade estava na forma como o protocolo calculava os preços internamente durante operações de liquidez. Ao injetar um volume desproporcional de capital de forma temporária, o atacante conseguiu enganar o sistema e extrair valor real sem risco financeiro relevante — já que o flash loan seria devolvido ao final da operação.

🔗 Protocolo afetado

Allbridge Core Bridge — solução de transferência de ativos entre múltiplas blockchains, incluindo Solana e Ethereum.

💸 Volume explorado

Aproximadamente US$ 1,65 milhão em stablecoins foram desviados usando flash loan de US$ 1,12 mi na Kamino Finance.

⚠️ Destino dos fundos

Após a exploração na Solana, os ativos foram movidos para a rede Ethereum, complicando o rastreamento on-chain.

🛑 Resposta do protocolo

A equipe da Allbridge suspendeu preventivamente a Core Bridge e acionou empresas de segurança para investigar o incidente.

Ethereum como destino: o papel da rede no rastreamento

A escolha do Ethereum como rede de destino para os fundos desviados não é casual. Por ser a blockchain com maior liquidez e volume de transações no ecossistema DeFi, a rede oferece mais opções para dispersão e eventual lavagem de ativos ilícitos por meio de protocolos de privacidade ou exchanges descentralizadas.

Apesar disso, a natureza pública do Ethereum facilita o trabalho de empresas de análise on-chain, que monitoram carteiras suspeitas em tempo real. Casos anteriores mostraram que fundos rastreados no Ethereum podem ser bloqueados em exchanges centralizadas caso o atacante tente convertê-los em moeda fiduciária.

Para quem quer entender melhor como funciona a infraestrutura por trás dessas transações, a KriptoBR preparou um guia completo de Ethereum com explicações acessíveis para iniciantes.

📌 Nota editorial

As informações sobre o exploit foram reportadas originalmente pela The Defiant com base em análises de firmas de segurança especializadas em blockchain. O KriptoHoje reapresenta os dados com fins informativos e jornalísticos. A investigação oficial ainda está em curso.

Importante: não damos recomendação de investimento

Este conteúdo tem caráter exclusivamente informativo e educacional. O KriptoHoje não é consultor de investimentos e não recomenda a compra, venda ou manutenção de qualquer ativo. Investimento em criptoativos envolve risco elevado de perda total.

Proteja seus ativos com uma hardware wallet

A KriptoBR, integrante do mesmo grupo do KriptoHoje, é a maior e mais antiga revenda oficial de hardware wallets do mundo. Trezor, Ledger, SecuX, Yubico e Key-ID.

Mais de 600 mil clientes atendidos em 32 países. Envio direto do Brasil, garantia do fabricante, suporte técnico em português.

Conheça as Hardware Wallets

Leituras relacionadas

Este conteúdo é de caráter informativo e não constitui recomendação de investimento. Criptomoedas são ativos voláteis; consulte um profissional antes de investir.

Analista de suporte técnico da KriptoBR. Atua no atendimento a clientes de carteiras de hardware e acompanha incidentes de segurança que afetam usuários finais.
Reportagem produzida com apoio de inteligência artificial a partir de fontes públicas do setor e revisada pela equipe da KriptoBR antes da publicação. Como produzimos nosso conteúdo.
Newsletter

As notícias que movem o mercado, sem ruído

Um resumo do que realmente importou em cripto e economia, direto no seu e-mail. Sem hype e sem recomendação de investimento.

Beatriz Pacheco
Analista de suporte técnico da KriptoBR. Atua no atendimento a clientes de carteiras de hardware e acompanha incidentes de segurança que afetam usuários finais.

ULTIMAS NOTÍCIAS

Hack de US$ 320 mi na Liquid Network: como aconteceu

Hackers exploraram uma falha no sistema multisig da Liquid Network e drenaram US$ 320 milhões em BTC. A Chainalysis reconstruiu o caminho do ataque on-chain.

Golpe usa infraestrutura de e-mail da Trezor para alegar falha inexistente nos chips STM32 e roubar seeds

E-mail que alega falha de entropia nos chips STM32 da Trezor é phishing. Análise técnica mostra por que 40 bits é impossível e o que fazer se você clicou.

ETFs spot de Bitcoin captam US$ 987 mi em uma semana

ETFs spot de Bitcoin nos EUA captaram US$ 987 milhões em uma semana, com o IBIT da BlackRock liderando as entradas e sinalizando retomada do interesse institucional.

iPhone Duo custa R$ 21.999 no Brasil; cofre cripto, R$ 377

A Apple lançou nesta quarta-feira o primeiro iPhone dobrável, com versões que chegam a R$ 30.999 no Brasil. A comparação com uma carteira de hardware de R$ 377 não é sobre preço, e sim sobre para que serve cada aparelho.

SIGA A GENTE

0FãsCurtir
0SeguidoresSeguir
0SeguidoresSeguir
0InscritosInscrever

MAIS POPULAR