Finst

Allbridge Core sospende il protocollo dopo un exploit da 1,1 milioni di dollari

L’attacco ha colpito la liquidità USDC/USDT su Solana e si inserisce in una serie di exploit DeFi. Allbridge ha bloccato il protocollo e sta cercando di recuperare i fondi sottratti.

Allbridge Core sospende il protocollo dopo un exploit da 1,1 milioni di dollari

In breve

  • Allbridge Core ha sospeso il protocollo dopo che dai pool di liquidità di stablecoin sono stati sottratti oltre 1,1 milioni di dollari.
  • L’attacco su Solana ha sfruttato un flash loan da 1,12 milioni di dollari in USDC e ha alterato la pool USDC/USDT con una serie di swap rapidi.
  • Allbridge ha aperto un’indagine, ha chiesto agli utenti di restituire i profitti ottenuti e punta a rimborsare alle vittime tutti i fondi colpiti.

Allbridge Core ha sospeso il protocollo dopo che un attaccante ha portato via più di 1,1 milioni di dollari (1 milione di euro) dalle pool di liquidità di stablecoin. Stando al tracker blockchain Onchain Lens, l’exploit è avvenuto su Solana e si inserisce in una fase più ampia di exploit DeFi, che a luglio 2026 avevano già causato perdite per 57,8 milioni di dollari (50,5 milioni di euro).

Come ha funzionato l’attacco

Onchain Lens ha segnalato che l’attaccante ha preso in prestito 1,12 milioni di dollari (1 milione di euro) in USDC tramite Kamino, usando un flash loan. Con quella liquidità ha poi manipolato la pool USDC/USDT di Allbridge Core attraverso una serie di swap molto rapidi, sbilanciando per un attimo i rapporti interni della pool. A quel punto ha ritirato liquidità a valori gonfiati e ha rimborsato il flash loan nella stessa transazione.

Secondo il tracker, questa dinamica ha generato un guadagno di circa 1,1 milioni di dollari (1 milione di euro). Onchain Lens ha aggiunto che i fondi sottratti sono stati poi spostati attraverso privacy protocols per rendere più difficile seguirne il percorso. Il prelievo singolo più alto è stato indicato in 2,24 milioni di dollari (2 milioni di euro) in USDC.

Allbridge prova a recuperare i fondi

Allbridge ha bloccato il protocollo in via precauzionale e ha avviato un’indagine interna. L’azienda ha spiegato che lo squilibrio ha creato per un breve periodo un’occasione di arbitraggio per alcuni trader e ha chiesto a chi ne ha beneficiato di restituire i profitti. Nel messaggio pubblicato dagli sviluppatori, l’obiettivo è quello di “restituire tutti i fondi colpiti” alle vittime.

L’episodio pesa ancora di più perché Allbridge aveva già affrontato un attacco simile in passato. Nell’aprile 2023 il protocollo era stato colpito da un altro flash loan-exploit, questa volta sulla BNB-network, con una perdita di circa 570.000 dollari (498.500 euro).

Perché è importante

Per chi segue il settore crypto in Europa, questo caso ricorda quanto restino esposti i protocolli DeFi quando liquidità e meccanismi di prezzo possono essere alterati in pochi istanti. Attacchi di questo tipo non sono una novità, ma la combinazione tra flash loan, pool di stablecoin e arbitraggio veloce rende complicato intercettare subito movimenti anomali. Per questo gli sviluppatori guardano sempre più spesso a protezioni aggiuntive, come TWAP oracle, più fonti di prezzo e circuit breaker. La tendenza si vede anche nei protocolli che cercano di usare in modo più efficiente la liquidità stabile, come Uniswap e Spark.


Avvertenza: Questo contenuto ha esclusivamente scopo informativo e non costituisce consulenza finanziaria, di investimento, legale o fiscale. Le informazioni fornite possono essere incomplete, inesatte o non aggiornate e non devono essere considerate come riferimento decisionale. Nulla su questo sito web deve essere considerato una raccomandazione ad acquistare, vendere o detenere criptovalute. Investire in cripto-asset comporta rischio di perdita.