L’attaque de prêt flash d’Allbridge draine 1,65 million

L’attaque de prêt flash d’Allbridge draine 1,65 million

Allbridge, un protocole inter-chaînes bien connu, a suspendu ses opérations principales après avoir été touché par une attaque de prêt flash qui a coûté environ 1,65 millions de dollars de ses pools de pièces stables sur Solana. L'événement attire l'attention sur les vulnérabilités chroniques des ponts DeFi, des infrastructures critiques qui continuent de susciter l'intérêt des cybercriminels.

Points clés

  • Un attaquant a utilisé un prêt flash de 1,12 million de dollars du protocole Kamino pour manipuler les ratios de prix dans les pools de pièces stables Allbridge sur Solana, volant 1,65 million de dollars d'actifs illicites.
  • Les fonds volés ont été rapidement transférés (pontés) de la blockchain Solana vers Ethereum et dispersés sur plusieurs adresses pour entraver le suivi.
  • Allbridge a suspendu son protocole Core, obligeant les traders ayant exploité une fenêtre d'arbitrage créée par l'attaque à restituer leurs bénéfices pour compenser les fournisseurs de liquidités.
  • Ce n'est pas la première fois : en avril 2023, Allbridge a subi un exploit similaire qui a entraîné une perte d'environ 573 000 $ sur les pools de la chaîne BNB.
  • Les ponts entre chaînes restent des cibles privilégiées, avec plus de 840 millions de dollars perdus dans les piratages DeFi au cours des seuls cinq premiers mois de 2026.

Allbridge suspend le protocole après un exploit de prêt flash de 1,65 million de dollars

La réponse immédiate de l'équipe d'Allbridge a été de suspendre le protocole Core, une mesure de précaution visant à enquêter sur l'incident et à éviter de nouvelles pertes. La société a demandé aux fournisseurs de liquidité de retirer les fonds des pools concernés et a lancé un appel public pour le recouvrement partiel des fonds.

Mécaniques d’attaque et impact immédiat

L'attaque a été exécutée avec une précision technique. Profitant du caractère non garanti des prêts flash, l’attaquant a contracté un prêt 1,12 millions de dollars du protocole de prêt Kamino sur Solana. Ce capital important a été utilisé pour effectuer des échanges rapides et massifs entre les pièces stables USDT et USDC au sein des pools d'Allbridge, faussant artificiellement leurs prix internes. Cette manipulation a créé un écart comptable qui a permis à l'attaquant de retirer des actifs d'une valeur bien supérieure au capital initial.

Suspension et communications aux utilisateurs

Après avoir identifié l’anomalie, Allbridge a agi rapidement pour limiter les dégâts. En plus de la suspension du service, l'équipe a identifié un effet secondaire de l'attaque : la distorsion des prix a créé une opportunité d'arbitrage momentanée pour les autres traders. Allbridge a ensuite publiquement demandé à toute personne réalisant des bénéfices grâce à cette fenêtre de restituer les fonds à une adresse désignée, promettant qu'ils seraient utilisés pour indemniser les fournisseurs de liquidités concernés.

Détails sur le prêt flash stablecoin et l'attaque de swap

La dynamique d’exploitation révèle à quel point les prêts flash peuvent être des armes efficaces pour attaquer la logique financière des protocoles DeFi. Le but n’est pas de violer le code, mais d’exploiter ses règles économiques de manière inattendue.

Utilisation du prêt flash Kamino et distorsion des prix dans les pools

Le prêt flash de Kamino a été l’outil permettant. Sans avoir besoin de garanties, l'attaquant avait accès à suffisamment de liquidités pour faire évoluer les prix dans les pools relativement petits d'Allbridge. En manipulant les ratios entre USDT et USDC, il a créé une situation dans laquelle le protocole a mal évalué la valeur des actifs, lui permettant d'échanger quelques milliers de dollars en USDT contre bien 2,24 millions de dollars en USDC.

Échange de l'USDT contre 2,24 millions de dollars en USDC

Cet échange apparemment avantageux était au cœur de l’exploit. Le retrait de 2,24 millions de dollarsC, rendu possible par la distorsion des prix, représente le gain illicite immédiat. Cependant, la valeur nette extraite des pools a ensuite été quantifiée à environ 1,65 millions de dollarsaprès avoir examiné la dynamique globale de l’attaque et les fonds restitués dans le cadre du prêt flash.

Tentatives de récupération et réponse d'Allbridge

Le prochain défi pour Allbridge est double : retrouver les fonds volés et indemniser les victimes. L'entreprise a annoncé des plans d'indemnisation et la préparation d'un rapport post-mortem détaillé.

Demande de restitution des gains d'arbitrage

Une partie de la stratégie de rétablissement repose sur la collaboration communautaire. L’appel lancé aux traders d’arbitrage pour qu’ils restituent des bénéfices est une approche inhabituelle mais pas sans précédent dans la DeFi. L'efficacité de cette mesure dépend entièrement de la bonne foi et de la coopération des tiers, ce qui introduit un élément d'incertitude dans le processus d'indemnisation.

Plans de rémunération et rapports post-mortem

Allbridge a déclaré que son objectif était de restituer tous les fonds aux investisseurs concernés. Pour garantir la transparence, l’équipe prépare une analyse détaillée de l’incident. La capacité à indemniser entièrement les fournisseurs de liquidité dépendra du montant des fonds récupérés grâce au suivi en chaîne et aux retours volontaires.

Contexte plus large : vulnérabilités dans DeFi et ponts inter-chaînes

Cet épisode n’est pas un cas isolé, mais s’inscrit dans une tendance inquiétante d’attaques sophistiquées contre les infrastructures inter-chaînes, étant donné lamaillon faible de DeFi.

Attaques similaires passées contre Allbridge et d’autres protocoles

Pour Allbridge, c'est un douloureux déjà-vu. Dans le'avril 2023un exploit de prêt flash avait déjà touché ses pools sur la chaîne BNB, lui enlevant environ 573 000 $. A cette occasion, le projet a réussi à récupérer la plupart des fonds et à modifier les mécanismes de calcul des liquidités. Cette répétition d’un schéma similaire soulève des questions sur l’efficacité à long terme des ajustements de sécurité mis en œuvre.

Montée des exploits multi-chaînes dans DeFi

Les ponts, qui déplacent la valeur entre des blockchains autrement incommunicables, sont des cibles de grande valeur. Les données sont alarmantes : ce n'est qu'au cours des cinq premiers mois de 2026les piratages dans le secteur DeFi ont causé plus de 840 millions de dollars de pertes, les systèmes inter-chaînes étant souvent responsables des pertes individuelles les plus importantes. Quelques semaines seulement avant l'attaque d'Allbridge, un pont reliant Axelar et Secret Network avait perdu 4,67 millions de dollars en raison d'un bug dans un contrat symbolique.

FAQ

Qu’est-ce qui a déclenché l’attaque du prêt flash d’Allbridge ?

Un attaquant a utilisé un prêt flash de 1,12 million de dollars du protocole Kamino pour manipuler artificiellement les prix des pools de pièces stables Allbridge sur Solana. Cette distorsion lui a permis de retirer des actifs d'une valeur d'environ 1,65 million de dollars.

Comment l’attaquant a-t-il déplacé les fonds volés ?

Après le vol de Solana, l'attaquant a transféré (relié) les fonds vers la blockchain Ethereum et les a ensuite dispersés sur plusieurs adresses, une technique courante pour entraver le suivi et la récupération.

Allbridge indemnisera-t-elle les fournisseurs de liquidités concernés ?

Oui, Allbridge a annoncé son intention d'indemniser les fournisseurs de liquidités concernés. Il a également demandé aux traders qui ont réalisé des bénéfices grâce à la fenêtre d'arbitrage créée par l'attaque de restituer ces fonds pour aider à payer une compensation.

Allbridge a-t-elle subi des attaques similaires dans le passé ?

Oui, en avril 2023, Allbridge a été victime d'un exploit similaire impliquant un prêt flash, qui a drainé environ 573 000 $ de ses pools de chaîne BNB.

Contenu créé avec l’aide de l’intelligence artificielle et de la révision éditoriale humaine.

Voir l’article original en italien

Prime Video sur Amazon.fr
Découvrez un monde infini de divertissement avec Prime Video d’Amazon. Inscrivez-vous dès maintenant pour profiter d’un essai gratuit de 30 jours et plongez dans vos séries et films préférés, où que vous soyez !