Le protocole inter-chaînes Allbridge Core a suspendu son fonctionnement après avoir subi une attaque ayant entraîné le vol d’environ 1,65 million de dollars. Plusieurs sociétés spécialisées dans la sécurité blockchain, dont PeckShield et CertiK, ont confirmé l’incident, tandis que l’équipe du projet a lancé une enquête et demandé aux fournisseurs de liquidité de retirer leurs fonds des pools concernés.
Selon les premières analyses, l’attaquant aurait exploité une vulnérabilité dans les pools de liquidité grâce à un prêt flash, avant de transférer les fonds volés de Solana vers Ethereum.
📖 Radiant Capital ferme ses portes
Une attaque rendue possible par un prêt flash
D’après l’analyse publiée par Onchain Lens, l’attaquant a commencé par emprunter environ 1,12 million de dollars via un prêt flash sur le protocole Kamino, construit sur Solana.
Les prêts flash permettent d’emprunter d’importantes sommes sans garantie, à condition que l’emprunt soit remboursé au cours de la même transaction. Lorsqu’ils sont combinés à une faille dans un protocole, ils peuvent amplifier considérablement les pertes.
Dans ce cas précis, l’attaquant aurait utilisé ces fonds pour modifier temporairement les ratios de liquidité entre les stablecoins USDC et USDT, avant de retirer des actifs à un taux artificiellement avantageux.
Les fonds auraient ensuite transité vers Ethereum
Les sociétés de cybersécurité PeckShield et CertiK indiquent que les fonds dérobés ont ensuite été transférés depuis Solana vers Ethereum.
Selon Onchain Lens, une partie des actifs aurait également transité par des protocoles spécialisés dans la confidentialité afin de compliquer le suivi des transactions sur la blockchain.
Allbridge suspend immédiatement son protocole
Face à l’incident, l’équipe d’Allbridge a rapidement annoncé la suspension de Core afin d’empêcher toute exploitation supplémentaire de la faille.
Les fournisseurs de liquidité ont été invités à retirer leurs fonds des pools concernés pendant que les développeurs analysent précisément les causes de l’attaque.
Dans le même temps, l’équipe a indiqué que le déséquilibre créé entre les différents pools avait généré des opportunités d’arbitrage temporaires. Elle demande aux utilisateurs ayant profité involontairement de cette situation de restituer les gains afin de faciliter le remboursement des fournisseurs de liquidité affectés.
Une migration vers Allbridge Next accélérée
Dans une seconde communication, Allbridge a confirmé que l’attaque avait permis de retirer environ 1,65 million de dollars des pools de liquidité de Core.
L’équipe affirme toutefois que les liquidités restantes des utilisateurs ne seraient plus menacées et précise que Allbridge Next, sa nouvelle infrastructure, continue de fonctionner normalement.
Les développeurs indiquent également que cet incident accélère une transition déjà prévue. Les versions Allbridge Core et Allbridge Classic seront progressivement abandonnées au profit d’Allbridge Next dans les trois prochains mois.
La future version supprimera totalement les pools de liquidité utilisés aujourd’hui. Les transferts inter-chaînes passeront désormais par CCTP et LayerZero, une architecture destinée à éliminer le risque de déséquilibre des pools exploité lors de cette attaque.
Les utilisateurs invités à retirer leurs liquiditésÀ la suite de l’attaque, Allbridge a recommandé aux fournisseurs de liquidité de retirer leurs fonds des pools concernés le temps que l’enquête se poursuive. L’équipe affirme toutefois que les actifs encore présents sur la plateforme ne sont actuellement plus exposés au même risque.
L’objectif affiché par les développeurs est désormais de reconstituer intégralement les fonds perdus par les fournisseurs de liquidité affectés. Ils ont également invité les personnes ayant réalisé des gains grâce aux opportunités d’arbitrage créées par le déséquilibre des pools à restituer volontairement ces bénéfices afin de faciliter l’indemnisation des victimes.
Pourquoi les prêts flash sont-ils régulièrement utilisés lors des attaques ?
Les prêts flash sont devenus l’un des outils les plus fréquemment utilisés lors des attaques contre les protocoles de finance décentralisée (DeFi). Leur principe est simple : un utilisateur peut emprunter instantanément des sommes très importantes sans déposer de garantie, à condition de rembourser intégralement le prêt avant la fin de la même transaction.
Ce mécanisme est parfaitement légitime lorsqu’il est utilisé pour des opérations d’arbitrage ou d’optimisation financière. En revanche, lorsqu’un protocole présente une faiblesse dans la gestion de ses prix ou de ses réserves de liquidité, un attaquant peut utiliser cette puissance financière temporaire pour manipuler les équilibres du système et en extraire des actifs à son avantage.
Ce type d’attaque ne résulte donc généralement pas d’un défaut du prêt flash lui-même, mais d’une vulnérabilité présente dans le protocole ciblé.
Un nouvel incident pour les ponts inter-chaînes
Les ponts (bridges) permettant de transférer des actifs entre différentes blockchains figurent parmi les infrastructures les plus complexes de l’écosystème crypto. Ils manipulent simultanément plusieurs réseaux, différents actifs et parfois d’importantes réserves de liquidité.
Depuis plusieurs années, ces protocoles représentent une cible privilégiée pour les pirates informatiques. De nombreuses attaques majeures ont déjà touché des bridges, rappelant que leur sécurité reste un défi important pour l’ensemble de l’industrie.
Allbridge veut supprimer définitivement les pools de liquidité
La réaction d’Allbridge montre que cet incident accélère une évolution déjà engagée. L’équipe prévoit d’abandonner complètement le modèle actuel basé sur des pools de liquidité afin de réduire les risques de manipulation.
La future version d’Allbridge Core s’appuiera notamment sur CCTP (Cross-Chain Transfer Protocol) de Circle et sur l’infrastructure inter-chaînes LayerZero, qui permettent d’effectuer certains transferts sans recourir aux pools de liquidité traditionnels.
👉 🔍 DUC Mon Avis
Cette attaque rappelle une nouvelle fois que, dans la finance décentralisée, les pertes proviennent très souvent d’erreurs de conception plutôt que d’une faiblesse des blockchains elles-mêmes. Ici, les premières analyses indiquent que l’attaquant a exploité un déséquilibre dans les pools de liquidité grâce à un prêt flash, et non une faille de Solana ou d’Ethereum.
La décision d’Allbridge d’abandonner progressivement les pools de liquidité au profit d’une architecture basée sur CCTP et LayerZero montre que les développeurs cherchent à supprimer la source même du risque plutôt qu’à simplement corriger cette attaque précise.
Comme souvent dans la DeFi, chaque incident pousse les protocoles à revoir leur architecture. L’innovation progresse rapidement, mais elle s’accompagne encore d’un niveau de risque que les utilisateurs doivent garder à l’esprit avant de déposer leurs actifs.
✍️ DUC
📌 Source : CertiK Alert Onchain Lens..
🚀 Rejoignez-moi pour plus de contenu exclusif !
- 👉 YouTube : Bitcoin sans détour
- 👉 X : @bitcoinduc
📢Prendre des décisions informées dans cet univers passionnant ! Comprendre, Apprendre, Réussir…
- Sur YouTube : toute l’actualité de Bitcoin et un regard averti sur l’ensemble de l’univers des cryptomonnaies.
🔔 Abonnez-vous au site pour ne manquer aucun contenu :
À bientôt, DUC
En savoir plus sur Actualités Bitcoin – Bitcoin-Crypto.fr
Subscribe to get the latest posts sent to your email.



Vous devez être connecté pour poster un commentaire.