Allbridge Core wstrzymuje protokół po exploicie wartym 1,1 mln $
Atak uderzył w płynność USDC/USDT na Solanie i wpisuje się w serię exploitów DeFi. Allbridge wstrzymał protokół i bada możliwość odzyskania skradzionych środków.

Najważniejsze informacje
- Allbridge Core wstrzymał działanie protokołu po tym, jak z pul płynności stablecoinów wyprowadzono ponad 1,1 mln $.
- Atak na Solanie wykorzystał flash loan na 1,12 mln $ w USDC i doprowadził do manipulacji pulą USDC/USDT za pomocą serii szybkich swapów.
- Allbridge uruchomił dochodzenie, poprosił użytkowników o zwrot osiągniętego zysku i chce oddać wszystkie dotknięte środki poszkodowanym.
Allbridge Core wstrzymał działanie protokołu po tym, jak napastnik wyprowadził ponad 1,1 mln $ (1 mln €) za pośrednictwem pul płynności stablecoinów. Według trackera Onchain Lens atak został przeprowadzony na Solanie i wpisuje się w szerszą falę exploitów DeFi, które w lipcu 2026 roku przyniosły już straty rzędu 57,8 mln $ (50,5 mln €).
Jak przebiegał atak
Onchain Lens poinformował, że sprawca wykorzystał flash loan na 1,12 mln $ (1 mln €) w USDC, zaciągnięty za pośrednictwem Kamino. Następnie serią szybkich swapów zmanipulował pulę USDC/USDT Allbridge Core, przez co jej proporcje zostały chwilowo zaburzone. W kolejnym kroku wypłacił płynność po zawyżonych wartościach, a sam flash loan spłacił w ramach tej samej transakcji.
Według trackera cały proceder przyniósł około 1,1 mln $ (1 mln €). Onchain Lens dodał również, że skradzione środki zostały później przeniesione przez privacy protocols, aby utrudnić śledzenie przepływu pieniędzy. Największą pojedynczą wypłatę oszacowano przy tym na 2,24 mln $ (2 mln €) w USDC.
Allbridge szuka sposobu na odzyskanie środków
Allbridge prewencyjnie wyłączył protokół i rozpoczął dochodzenie. Firma przekazała, że chwilowa nierównowaga stworzyła części traderów możliwość arbitrażu, dlatego zwróciła się do użytkowników, którzy na tym skorzystali, o oddanie zysku. Zgodnie z komunikatem deweloperzy chcą „zwrócić wszystkie dotknięte środki” poszkodowanym.
Incydent ma szczególne znaczenie, ponieważ Allbridge mierzył się już wcześniej z podobnym atakiem. W kwietniu 2023 roku protokół również padł ofiarą flash loan exploitu, tym razem w sieci BNB, a straty wyniosły około 570 000 $ (498 500 €).
Dlaczego to ważne
Dla europejskich obserwatorów rynku krypto ten przypadek pokazuje, jak podatne pozostają protokoły DeFi, gdy płynność i mechanizmy cenowe można w krótkim czasie wypaczyć. Takie ataki nie są nowe, ale połączenie flash loans, pul stablecoinów i szybkiego arbitrażu utrudnia protokołom natychmiastowe wychwycenie nietypowych ruchów. W praktyce deweloperzy coraz częściej sięgają więc po dodatkowe warstwy ochrony, takie jak TWAP oracles, wiele źródeł cen i circuit breakers. Widać to także w projektach, które próbują skuteczniej wykorzystywać stabilną płynność, takich jak Uniswap i Spark.