InícioNotíciasAllbridge suspende ponte após ataque de US$ 1,65 mi

Allbridge suspende ponte após ataque de US$ 1,65 mi

-

O protocolo de bridge Allbridge suspendeu sua Core Bridge após um ataque sofisticado de flash loan que desviou US$ 1,65 milhão em stablecoins — com origem na Solana e fundos movidos para o Ethereum.

O protocolo Allbridge, utilizado para transferências de ativos entre diferentes blockchains, interrompeu as operações de sua Core Bridge após identificar uma exploração que resultou na perda de aproximadamente US$ 1,65 milhão. O incidente foi relatado na última semana e envolveu uma combinação de flash loan e manipulação de pools de liquidez na rede Solana.

Segundo a The Defiant, o atacante tomou um flash loan de US$ 1,12 milhão na plataforma Kamino, protocolo de empréstimos baseado na Solana, e utilizou esses recursos para distorcer artificialmente os preços dentro dos pools de stablecoins da Allbridge. Com os preços manipulados, o agente conseguiu sacar valores acima do que havia depositado — um padrão clássico de ataque a protocolos de liquidez descentralizada.

Após drenar os fundos na Solana, os ativos foram transferidos para a rede Ethereum, dificultando o rastreamento e a eventual recuperação. Empresas de segurança especializadas em blockchain foram acionadas para acompanhar a movimentação dos recursos na cadeia.

Como o ataque funcionou

O invasor contratou um flash loan de US$ 1,12 mi na Kamino Finance (Solana) sem necessidade de garantias. Com esses recursos, manipulou os preços internos dos pools de stablecoins da Allbridge — criando uma distorção temporária que permitiu retirar mais ativos do que o depositado. Em seguida, quitou o empréstimo e moveu o lucro ilícito para a rede Ethereum, tudo em uma única sequência de transações.

O que são flash loans e por que representam risco

Flash loans são empréstimos instantâneos, sem garantia, que precisam ser tomados e devolvidos dentro de uma única transação na blockchain. São ferramentas legítimas do ecossistema DeFi, usadas para arbitragem e rebalanceamento de carteiras — mas também amplamente exploradas em ataques a protocolos com falhas de design nos seus mecanismos de precificação.

No caso da Allbridge, a vulnerabilidade estava na forma como o protocolo calculava os preços internamente durante operações de liquidez. Ao injetar um volume desproporcional de capital de forma temporária, o atacante conseguiu enganar o sistema e extrair valor real sem risco financeiro relevante — já que o flash loan seria devolvido ao final da operação.

🔗 Protocolo afetado

Allbridge Core Bridge — solução de transferência de ativos entre múltiplas blockchains, incluindo Solana e Ethereum.

💸 Volume explorado

Aproximadamente US$ 1,65 milhão em stablecoins foram desviados usando flash loan de US$ 1,12 mi na Kamino Finance.

⚠️ Destino dos fundos

Após a exploração na Solana, os ativos foram movidos para a rede Ethereum, complicando o rastreamento on-chain.

🛑 Resposta do protocolo

A equipe da Allbridge suspendeu preventivamente a Core Bridge e acionou empresas de segurança para investigar o incidente.

Ethereum como destino: o papel da rede no rastreamento

A escolha do Ethereum como rede de destino para os fundos desviados não é casual. Por ser a blockchain com maior liquidez e volume de transações no ecossistema DeFi, a rede oferece mais opções para dispersão e eventual lavagem de ativos ilícitos por meio de protocolos de privacidade ou exchanges descentralizadas.

Apesar disso, a natureza pública do Ethereum facilita o trabalho de empresas de análise on-chain, que monitoram carteiras suspeitas em tempo real. Casos anteriores mostraram que fundos rastreados no Ethereum podem ser bloqueados em exchanges centralizadas caso o atacante tente convertê-los em moeda fiduciária.

Para quem quer entender melhor como funciona a infraestrutura por trás dessas transações, a KriptoBR preparou um guia completo de Ethereum com explicações acessíveis para iniciantes.

📌 Nota editorial

As informações sobre o exploit foram reportadas originalmente pela The Defiant com base em análises de firmas de segurança especializadas em blockchain. O KriptoHoje reapresenta os dados com fins informativos e jornalísticos. A investigação oficial ainda está em curso.

Importante: não damos recomendação de investimento

Este conteúdo tem caráter exclusivamente informativo e educacional. O KriptoHoje não é consultor de investimentos e não recomenda a compra, venda ou manutenção de qualquer ativo. Investimento em criptoativos envolve risco elevado de perda total.

Proteja seus ativos com uma hardware wallet

A KriptoBR, integrante do mesmo grupo do KriptoHoje, é a maior e mais antiga revenda oficial de hardware wallets do mundo. Trezor, Ledger, SecuX, Yubico e Key-ID.

Mais de 600 mil clientes atendidos em 32 países. Envio direto do Brasil, garantia do fabricante, suporte técnico em português.

Conheça as Hardware Wallets

Leituras relacionadas

Este conteúdo é de caráter informativo e não constitui recomendação de investimento. Criptomoedas são ativos voláteis; consulte um profissional antes de investir.

Analista de suporte técnico da KriptoBR. Atua no atendimento a clientes de carteiras de hardware e acompanha incidentes de segurança que afetam usuários finais.
Reportagem produzida com apoio de inteligência artificial a partir de fontes públicas do setor e revisada pela equipe da KriptoBR antes da publicação. Como produzimos nosso conteúdo.
Newsletter

As notícias que movem o mercado, sem ruído

Um resumo do que realmente importou em cripto e economia, direto no seu e-mail. Sem hype e sem recomendação de investimento.

Beatriz Pacheco
Analista de suporte técnico da KriptoBR. Atua no atendimento a clientes de carteiras de hardware e acompanha incidentes de segurança que afetam usuários finais.

ULTIMAS NOTÍCIAS

Hack na Liquid: 600 BTC ainda desaparecidos após negociação

Hackers devolveram 3.400 BTC à Liquid Network, mas 600 BTC — equivalentes a cerca de US$ 47 milhões — ainda estão desaparecidos. Blockstream tenta negociar a devolução.

Cronos apaga 2h de transações para reverter ataque de US$ 111 mi

A blockchain Cronos reverteu duas horas de atividade para conter um ataque de US$ 111 milhões. Transações legítimas foram canceladas e US$ 9,19 mi permanecem perdidos.

Cronos reverte hack de US$ 111 mi e apaga 2h de transações

A rede Cronos realizou um rollback de duas horas de transações para conter um exploit DeFi de US$ 111 milhões. Cerca de US$ 9,19 milhões ainda não foram recuperados.

Kraken trava saques e 23 serviços seguem degradados

A Kraken confirmou que saques seguem bloqueados e 23 serviços de financiamento estão degradados após falha técnica que persiste há dias em múltiplas redes.

SIGA A GENTE

0FãsCurtir
0SeguidoresSeguir
0SeguidoresSeguir
0InscritosInscrever

MAIS POPULAR