A Allbridge sofreu um exploit cross-chain esta semana, perdendo aproximadamente US$ 1,65 milhão. O atacante transferiu os fundos roubados da Solana para a Ethereum e os converteu em ETH.
Como o ataque funcionou
O exploit teve como alvo a infraestrutura cross-chain da Allbridge. O atacante moveu ativos da Solana para a Ethereum e os converteu em Ether. O método exato ainda não foi divulgado, mas o pool de liquidez da bridge foi o afetado.
A discrepância de US$ 350 mil
Relatos iniciais estimaram a perda em US$ 2 milhões. O post-mortem do próprio projeto aponta um valor mais próximo de US$ 1,65 milhão. Essa diferença significativa — cerca de 17,5% — ainda não tem explicação clara: pode ser resultado de fundos recuperados, tokens com preços incorretos ou outro fator.
O que o atacante fez em seguida
Após a conversão, o atacante ficou com uma grande quantidade de ETH. Dados on-chain mostram que os fundos não foram movimentados desde a conversão inicial. A questão em aberto é se ele tentará lavar o dinheiro por meio de um mixer ou simplesmente manterá o Ether.
A Allbridge ainda não anunciou um cronograma para correção ou plano de recuperação. Os usuários aguardam para saber se a equipe reembolsará os provedores de liquidez afetados. O exploit serve como lembrete de que as bridges cross-chain continuam sendo um elo frágil no ecossistema — e que uma única vulnerabilidade pode drenar milhões em minutos.



