Por Canuto  

Allbridge pausó su protocolo de stablecoins cruzadas después de que un atacante utilizara un préstamo flash de Kamino para manipular sus pools de liquidez en Solana y retirar aproximadamente USD $1.650.000. La compañía investiga el incidente, pidió a los proveedores retirar fondos y solicitó devoluciones a quienes aprovecharon el desequilibrio temporal de precios.

***

  • Allbridge Core pausó su protocolo después de un exploit que afectó sus pools de liquidez en Solana por aproximadamente USD $1.650.000.
  • El atacante tomó un préstamo flash de USD $1.120.000 en Kamino para alterar las relaciones entre los pools de USDC y USDT y retirar activos a tasas favorables.
  • La compañía pidió retirar liquidez y devolver fondos a los comerciantes que se beneficiaron de la distorsión temporal de precios.

 


Allbridge Core pausó su protocolo de stablecoins cruzadas después de un ataque que drenó aproximadamente USD $1.650.000 de sus pools de liquidez en Solana. El incidente volvió a poner bajo presión la seguridad de los puentes blockchain y de los sistemas que dependen de fondos comunes para facilitar intercambios entre redes.

El atacante empleó un préstamo flash de USD $1.120.000 obtenido en Kamino, un protocolo de préstamos de Solana. Con esos fondos, realizó intercambios rápidos entre USDC y USDT para alterar las relaciones internas de los pools antes de retirar activos a tasas favorables.

Cómo ocurrió el ataque contra Allbridge

Allbridge es un puente cross-chain que permite mover activos entre blockchains que no pueden comunicarse directamente. Su producto Core utiliza pools de liquidez para transferir stablecoins nativas como USDC y USDT, sin crear versiones envueltas de esos activos.

Los pools funcionan como reservas compartidas para facilitar las operaciones de los usuarios. Cuando un atacante modifica temporalmente la proporción entre los activos, puede generar precios artificiales y aprovechar la diferencia antes de que el sistema recupere su equilibrio.

Según la información recopilada por las firmas de seguridad CertiK y PeckShield, el ataque afectó los pools de liquidez de Allbridge en Solana. El atacante tomó el préstamo flash de Kamino y lo devolvió dentro de la misma transacción, una característica que permitió ejecutar la estrategia sin mantener una deuda abierta.

Un préstamo flash permite pedir fondos, utilizarlos en una operación financiera y devolverlos antes de que termine la transacción. Si la operación no consigue cubrir el préstamo, la transacción normalmente falla, pero cuando funciona puede proporcionar al atacante un capital considerable durante unos instantes.

El análisis citado por CoinDesk indicó que el atacante intercambió rápidamente USDC y USDT para manipular las relaciones de los pools. Después retiró activos a tasas favorables y transfirió los fondos fuera del entorno inicial de Solana.

El desequilibrio abrió una oportunidad de arbitraje

La manipulación inicial dejó los pools desequilibrados y creó una oportunidad temporal de arbitraje. En este contexto, algunos operadores pudieron comprar o retirar activos con precios distorsionados antes de que la situación quedara bajo control.

Allbridge pidió a los comerciantes que aprovecharon ese desequilibrio que devolvieran los fondos. La solicitud busca compensar a los proveedores de liquidez afectados por la extracción de activos.

La compañía también recomendó a los proveedores de liquidez retirar sus fondos de los pools afectados. Esta medida pretende limitar nuevas pérdidas mientras el equipo revisa las transacciones y determina el alcance completo del incidente.

Los activos robados fueron enviados a una dirección de Ethereum y luego dispersados a través de direcciones adicionales. Hasta el momento de la información disponible, no estaba claro cuánto dinero continuaba bajo el control directo del atacante.

La transferencia hacia Ethereum complica el seguimiento operativo de los fondos, aunque las transacciones en redes públicas permanecen visibles. La dispersión entre varias direcciones puede dificultar la recuperación, pero también deja movimientos que las empresas de análisis blockchain pueden estudiar.

Allbridge pausó sus operaciones para investigar el ataque y reducir el riesgo de nuevas extracciones. La decisión interrumpe temporalmente las transferencias de stablecoins mientras el protocolo evalúa sus cálculos, sus controles y la actividad registrada durante el exploit.

Un antecedente que vuelve a preocupar a la comunidad

El incidente de Solana no es el primer exploit de préstamo flash que enfrenta Allbridge. En 2023, un ataque similar drenó aproximadamente USD $650.000 de sus pools en BNB Chain.

Después de aquel episodio, la compañía afirmó que recuperó la mayor parte de los fondos. También indicó que modificó sus cálculos de liquidez y retiro para fortalecer el funcionamiento de sus pools.

La repetición de una estrategia parecida plantea dudas sobre la capacidad de los controles para resistir manipulaciones breves. Sin embargo, la información disponible no establece todavía qué componente específico permitió el ataque actual ni si las modificaciones anteriores influyeron en el resultado.

Allbridge había recaudado USD $2.000.000 en 2022 para expandir el puente y financiar auditorías de seguridad. Ese financiamiento reflejaba la necesidad de reforzar la infraestructura de un servicio que conecta activos y usuarios entre distintas blockchains.

Los puentes cross-chain concentran riesgos porque deben coordinar saldos, precios, liquidez y mensajes entre redes con diseños diferentes. Un error en cualquiera de esas capas puede generar pérdidas rápidas cuando un atacante combina capital prestado con operaciones automatizadas.

Las stablecoins nativas como USDC y USDT ofrecen una alternativa a los activos envueltos, pero los pools que permiten intercambiarlas también necesitan mecanismos sólidos de valoración. Si las relaciones internas se pueden alterar durante una misma transacción, la liquidez disponible puede convertirse en un objetivo inmediato.

La investigación de Allbridge deberá determinar el recorrido exacto de los fondos y las operaciones que provocaron el desequilibrio. También tendrá que establecer si las medidas de pausa y retiro resultan suficientes para proteger a los usuarios restantes.

Mientras tanto, la solicitud de devolución dirigida a los comerciantes añade una segunda vía para reducir las pérdidas. La recuperación dependerá de que quienes obtuvieron beneficios durante la distorsión acepten regresar los activos y de que las autoridades técnicas puedan rastrear las transferencias posteriores.

El caso demuestra que un préstamo flash no necesita representar una deuda prolongada para generar un impacto millonario. Con una ejecución coordinada, el capital temporal puede alterar un mercado pequeño, retirar reservas y trasladar el riesgo a los proveedores de liquidez.

Allbridge mantiene suspendido el protocolo mientras continúa la investigación. La cantidad definitiva de fondos recuperables, el destino final de los activos y las modificaciones que aplicará la compañía todavía no han sido determinados.


Imagen editada de Unsplash

Este artículo fue escrito por un redactor de contenido de IA

 


ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.

Suscríbete a nuestro boletín