Allbridge Core suspende protocolo após exploit de 1,1 milhões de dólares
O ataque atingiu a liquidez USDC/USDT na Solana e insere-se numa série de exploits DeFi. A Allbridge suspendeu o protocolo e está a investigar a recuperação dos fundos roubados.

Pontos principais
- A Allbridge Core suspendeu o seu protocolo depois de terem sido desviados mais de 1,1 milhões de dólares através de pools de liquidez de stablecoins.
- O ataque na Solana recorreu a um flash loan de 1,12 milhões de dólares em USDC e manipulou a pool USDC/USDT com swaps rápidos.
- A Allbridge iniciou uma investigação, pediu aos utilizadores que devolvessem os lucros obtidos e quer devolver todos os fundos afetados às vítimas.
A Allbridge Core colocou o seu protocolo em pausa depois de um atacante ter desviado mais de 1,1 milhões de dólares (1 milhão de euros) através das pools de liquidez de stablecoins. Segundo o rastreador de blockchain Onchain Lens, o ataque ocorreu na Solana e insere-se numa vaga mais ampla de exploits DeFi, que em julho de 2026 já tinham provocado perdas de 57,8 milhões de dólares (50,5 milhões de euros).
Como o ataque funcionou
A Onchain Lens informou que o atacante recorreu a um flash loan de 1,12 milhões de dólares (1 milhão de euros) em USDC através da Kamino. A partir daí, a pool USDC/USDT da Allbridge Core foi manipulada com uma sequência de swaps rápidos, o que desequilibrou temporariamente a proporção da pool. Em seguida, a liquidez foi drenada com base em valores inflacionados e, na mesma transação, o flash loan acabou por ser reembolsado.
De acordo com o rastreador, esta estrutura gerou cerca de 1,1 milhões de dólares (1 milhão de euros). A Onchain Lens acrescentou ainda que os fundos desviados foram depois movidos através de privacy protocols para ocultar o fluxo do dinheiro. A maior saída individual foi então fixada em 2,24 milhões de dólares (2 milhões de euros) em USDC.
A Allbridge procura recuperação
A Allbridge colocou o protocolo em pausa por precaução e deu início a uma investigação. A empresa afirmou que o desequilíbrio criou, durante um curto período, uma oportunidade de arbitragem para alguns investidores e pediu aos utilizadores que beneficiaram dessa situação que devolvessem os lucros. Na sua própria mensagem, os programadores dizem querer “devolver todos os fundos afetados” às vítimas.
O ataque é ainda mais sensível porque a Allbridge já tinha enfrentado um incidente semelhante no passado. Em abril de 2023, o protocolo também foi afetado por um flash loan exploit, então na BNB-network, com uma perda de cerca de 570.000 dólares (498.500 euros).
Porque é que isto é relevante
Para os leitores europeus de criptomoedas, este incidente mostra como os protocolos DeFi continuam vulneráveis quando a liquidez e os mecanismos de preço podem ser manipulados em pouco tempo. Estes ataques não são novos, mas a combinação de flash loans, pools de stablecoins e arbitragem rápida dificulta que os protocolos travem de imediato movimentos anómalos. Na prática, os programadores olham cada vez mais para camadas adicionais de proteção, como oráculos TWAP, várias fontes de preço e circuit breakers. Isto também se observa em protocolos que procuram precisamente utilizar a liquidez estável de forma mais eficiente, como Uniswap e Spark.