Allbridge à nouveau piraté : des millions de dollars détournés via un flash loan
Le protocole de transfert de stablecoins a suspendu Allbridge Core après une attaque sur ses pools Solana, estimée entre 1,1 et 1,65 million de dollars.
Quick Look
- Le protocole Allbridge a été piraté à nouveau, subissant une attaque sur ses pools Solana via un flash loan, entraînant le détournement de 1,1 à 1,65 million de dollars.
- Le protocole Allbridge Core a été suspendu, et l'équipe appelle les fournisseurs de liquidité à retirer leurs fonds et les traders à restituer les gains indus, rappelant une attaque similaire en 2023.
AI-generated summary
Why It Matters
Allbridge, un protocole de transfert de stablecoins, a été victime d'une nouvelle attaque contre ses pools sur Solana, entraînant le détournement de 1,1 à 1,65 million de dollars via un flash loan et une manipulation du taux de change. Le protocole avait déjà subi une attaque similaire en avril 2023.
Allbridge à nouveau piraté. Le protocole de transfert de stablecoins a suspendu Allbridge Core après une attaque menée contre ses pools sur Solana. Selon les premières estimations, l’assaillant aurait détourné entre 1,1 et 1,65 million de dollars grâce à un flash loan et à une manipulation du taux de change entre l’USDC et l’USDT. Allbridge a demandé aux fournisseurs de liquidité de retirer leurs fonds des pools concernés. Un scénario déjà vécu par le protocole, victime d’une attaque comparable en 2023.
Points clés
L’attaquant a utilisé un flash loan de 1,12 million d’USDC contracté sur Kamino.
Le préjudice est estimé entre 1,1 et 1,65 million de dollars.
Les fonds ont été transférés de Solana vers Ethereum.
Une précédente attaque avait déjà touché le protocole en 2023.
Un flash loan pour manipuler les pools d’Allbridge
Selon Onchain Lens, l’attaquant a commencé par emprunter 1,12 million d’USDC via un flash loan sur Kamino, une importante plateforme de prêt de l’écosystème Solana.
Ce type de prêt ne nécessite pas de garantie, mais doit être remboursé au cours de la même transaction. Dans le cas contraire, l’ensemble de l’opération est automatiquement annulé.
L’assaillant a ensuite multiplié les échanges entre USDC et USDT afin de déséquilibrer le pool de stablecoins d’Allbridge Core. Cette manipulation lui aurait permis de retirer des liquidités à un taux artificiellement avantageux, puis de rembourser son prêt et de conserver la différence.
Onchain Lens estime le bénéfice de l’opération à plus de 1,1 million de dollars, tandis que PeckShield chiffre les pertes totales à environ 1,65 million. En l’absence de rapport officiel détaillé, ce dernier montant reste provisoire.
L’attaque ne semble pas avoir compromis les clés du bridge ni directement son mécanisme de transfert entre blockchains. Elle aurait plutôt exploité la méthode utilisée pour calculer les prix dans les pools de liquidité.
D’après Lookonchain, les actifs détournés ont rapidement été transférés de Solana vers Ethereum, puis convertis avant qu’une partie ne rejoigne des outils destinés à brouiller leur traçabilité.
Allbridge suspend son protocole et appelle aux restitutions
Allbridge a confirmé sur X qu’Allbridge Core faisait face à un incident de sécurité et que le protocole avait été suspendu par précaution. L’équipe a également demandé aux fournisseurs de liquidité de retirer leurs fonds des pools affectés.
La manipulation a laissé certains pools déséquilibrés, créant temporairement des possibilités d’arbitrage. Allbridge appelle les traders qui en ont profité à restituer volontairement leurs gains à une adresse dédiée. Les sommes récupérées doivent servir à indemniser les fournisseurs de liquidité touchés.
Le protocole avait déjà connu une attaque comparable en avril 2023. Des assaillants avaient alors vidé environ 650 000 dollars de ses pools sur BNB Chain. L’un d’eux avait restitué 1 500 BNB, soit environ 465 000 dollars, après avoir accepté une prime « white hat ». Allbridge avait ensuite utilisé les fonds récupérés pour indemniser les victimes éligibles.
Cette nouvelle attaque s’inscrit dans une série d’incidents visant les infrastructures cross-chain. Le bridge de Taiko avait notamment perdu 1,7 million de dollars en juin avant de rouvrir dix jours plus tard et de rembourser les utilisateurs concernés.
Plus largement, TRM Labs a recensé 207 piratages au premier semestre 2026, pour 972 millions de dollars dérobés. Le nombre d’incidents atteint un record, mais les pertes restent nettement inférieures aux 2,3 milliards de dollars enregistrés au premier semestre 2025.
What to Watch
AI outlook — possibilities, not facts
Allbridge tentera de récupérer une partie des fonds détournés en appelant à la restitution volontaire des gains et en offrant potentiellement des primes 'white hat'.
Possible · Within weeks
Allbridge mettra en œuvre des mesures de sécurité renforcées et des audits pour ses pools de liquidité et ses mécanismes de calcul des prix.
Likely · Within months
Open Questions
- Quel est le montant exact et définitif des pertes subies ?
- Combien de fonds seront effectivement restitués par les traders ?
- Quelles mesures de sécurité Allbridge mettra-t-il en place pour prévenir de futures attaques ?







