Le bridge cross-chain Allbridge Core a perdu 1,65 million de dollars le 20 juillet 2026. La société de sécurité PeckShield a confirmé un piratage par flash loan ciblant un pool stablecoin sur Solana. Le protocole est suspendu depuis l’attaque.

Comment l’attaquant a-t-il siphonné la liquidité ?

L’exploit a commencé par un emprunt éclair de 1,12 million de dollars en USDC. Selon Onchain Lens, ce capital provient du protocole Kamino sur Solana. L’attaquant a enchaîné des échanges massifs entre USDC et USDT pour fausser le ratio du pool.

Ce mécanisme rappelle le récent hack Echo Protocol, où des tokens avaient été créés ex nihilo. Ici, le prix manipulé a permis de retirer environ 1,1 million de dollars de liquidité nette, en une seule transaction.

Les fonds ont d’abord transité par un protocole de confidentialité, puis ont été pontés vers Ethereum. Une technique de blanchiment rapide similaire à celle utilisée lors d’autres piratages comme celui de Step Finance via Tornado Cash.

Pourquoi les flash loans restent-ils une arme redoutable ?

L’absence de capital initial rend ces attaques quasiment sans risque pour le pirate. Comme lors du piratage de Kelp DAO, la faille se situe dans la dépendance à des oracles de prix manipulables.

La séquence se déroule en quelques secondes. Le temps que les scripts de surveillance détectent l’anomalie, la transaction irréversible est déjà confirmée. Le prêt est remboursé et le profit net est transféré hors de Solana.

Quelle est la réaction d’Allbridge ?

L’équipe a immédiatement suspendu le protocole Core et sommé les fournisseurs de liquidité de retirer leurs fonds. Elle a reconnu que le déséquilibre du pool a créé une brève opportunité d’arbitrage.

Un appel public a été lancé aux adresses ayant profité de cette fenêtre, leur demandant de restituer les gains. Cette approche évoque le cas du hack Bankr, où des fonds avaient été partiellement remboursés.

Mise en perspective

Cette attaque illustre une faille structurelle des pools de stablecoins sans protection anti-manipulation. L’absence d’oracles décentralisés vérifiant le prix moyen pondéré par le temps rend ces protocoles vulnérables.

Questions fréquentes

Qu’est-ce qu’un flash loan ?

Un prêt instantané sans collatéral, valable le temps d’une transaction. Si le prêt n’est pas remboursé dans le même bloc, la transaction entière est annulée. C’est un outil légitime pour l’arbitrage, mais aussi une arme de piratage massive.

Pourquoi Allbridge Core a-t-il été ciblé sur Solana ?

Solana offre des frais de transaction minimes et une vitesse d’exécution élevée. Ces atouts attirent les protocoles DeFi, mais facilitent aussi les manipulations de pools par flash loan, en réduisant les coûts opérationnels pour l’attaquant.

Comment les fonds volés sont-ils blanchis ?

L’attaquant a d’abord envoyé les actifs vers un protocole de confidentialité pour brouiller leur traçabilité. Les fonds ont ensuite été pontés de Solana vers Ethereum, une pratique courante pour diluer les pistes on-chain avant un éventuel passage par un mixer.

À retenir

Avec 1,65 million de dollars siphonnés, Allbridge Core rejoint la liste des protocoles victimes de flash loans. L’enquête on-chain suit la trace des capitaux pontés vers Ethereum. Le protocole reste suspendu, et la restitution dépend désormais de la coopération des adresses ayant profité de l’arbitrage forcé.

Signal Baissier
Impact Modéré
Nous ajouter à vos sources préférées sur Google