Attaque d'Allbridge : un prêt flash draine 1,65 million de dollars

Attaque d'Allbridge : un prêt flash draine 1,65 million de dollars

Allbridge a suspendu son protocole de pontage entre chaînes après un prêt flash qui a faussé ses pools de pièces stables sur Solana et drainé 1,65 million de dollars, puis transféré vers Ethereum.


Faites de nous votre source préférée sur
gsoitsoitgjeet

L'attaque d'Allbridge a forcé le protocole de pontage inter-chaînes à suspendre ses opérations après qu'un attaquant ait drainé environ 1,65 million de dollars grâce à un prêt flash (prêt flash). L'équipe a confirmé la pause de ses services le temps d'enquêter sur l'incident et de coordonner avec les sociétés de sécurité la traçabilité des fonds.

D'après le rapport de Bouclier Peckle responsable a eu recours à un prêt flash pour fausser les pools de pièces stables d'Allbridge à Solana. Un prêt flash permet d'emprunter un capital important sans garantie, à condition qu'il soit restitué dans le cadre de la même transaction ; ce mécanisme a été utilisé ici pour manipuler temporairement les prix des ponts internes et extraire de la valeur.

Comment l'attaque d'Allbridge a été menée

Le cabinet d'audit CertiK a détaillé la méthode utilisée par l'attaquant. En gonflant artificiellement la liquidité des pools de pièces stables sur le réseau Solana, l'acteur malveillant a amené le protocole à mal calculer les taux de change, ouvrant la porte à un retrait de fonds plus important que nécessaire.

PublicitéAttaque d'Allbridge : un prêt flash draine 1,65 million de dollars

Une fois le déséquilibre résolu, les fonds volés ont été transférés vers Ethereum, une tactique courante pour rendre le traçage difficile et compliquer toute tentative de gel des actifs. Le mouvement entre les chaînes est précisément la fonction qu’offrent les ponts comme Allbridge, mais aussi leur principale surface de risque.

Le projet lui-même a reconnu le problème dans son compte officiel. À travers une déclaration dans XAllbridge a indiqué qu'elle avait suspendu le protocole pour éviter de nouvelles pertes et qu'elle s'efforçait d'évaluer toute l'étendue de l'incident.

Les ponts, un objectif récurrent

Le ponts ou des ponts entre les blockchains connectent des réseaux qui ne pourraient autrement communiquer, permettant ainsi de déplacer les jetons de Solana vers Ethereum et vice versa. Cette position intermédiaire en fait des dépôts concentrés de liquidités et donc une cible privilégiée pour les attaquants. Les précédents sont nombreux : Ronin, Wormhole et Nomad font partie des ponts qui ont subi des exploitations valant des millions de dollars ces dernières années.

L'affaire Allbridge rejoint une liste croissante d'incidents qui maintiennent la sécurité comme l'un des fronts les plus délicats du secteur. Des épisodes récents, comme le processus de sanction auquel Upbit est confronté après un piratage, montrent que les conséquences d'une violation ne se terminent pas toujours par la récupération des fonds.

Ce n’est pas la première fois qu’Allbridge est confronté à une attaque de ce type. En 2023, le protocole avait déjà subi une exploitation due à une manipulation des prix qui lui a coûté des centaines de milliers de dollars, un schéma qui se répète dans ce nouvel épisode et qui souligne des faiblesses structurelles dans la conception de ses pools.

Ce que cela signifie pour les utilisateurs

Le protocole étant suspendu, les utilisateurs ne peuvent pas transférer de fonds via Allbridge jusqu'à nouvel ordre. L'équipe a indiqué qu'elle partagerait plus de détails au fur et à mesure de l'avancement de l'enquête, y compris un éventuel plan d'indemnisation pour les personnes concernées, ce qui dépendra de sa capacité à négocier ou à récupérer une partie de ce qui a été volé.

Pour ceux qui opèrent dans la DeFi, l’incident souligne une fois de plus un principe de base : les ponts accumulent des risques par nature, et la manipulation de pools via des prêts flash reste un vecteur actif malgré les progrès des audits. La distorsion des liquidités – au cœur de cette attaque – est difficile à empêcher complètement lorsque les oracles internes s’appuient eux-mêmes sur les piscines gonflables.

Les montants en jeu, bien que modestes au regard des vols historiques du secteur, renforcent une tendance inconfortable : les attaquants n'ont plus besoin de brèches spectaculaires pour réaliser du profit. Il suffit de trouver un défaut de conception et de disposer du capital momentané qu'offre un prêt flash sans frais.

La réponse d'Allbridge dans les heures à venir – et sa capacité à rétablir la confiance – déterminera si le protocole parvient à se rétablir ou s'il est relégué dans un segment où les utilisateurs migrent rapidement après chaque faille de sécurité.



Voir l’article original en espagnol