sexta, 4 de setembro de 2026
Segurança20 de julho de 2026

Allbridge perde 1,65 milhões de dólares em ataque flash loan

O protocolo de bridge cross-chain Allbridge Core foi esvaziado em 1,65 milhões de dólares (cerca de 1,45 milhões de euros) a 19 de julho. O atacante usou um flash loan para manipular uma pool de stablecoins e transferiu o produto do roubo de Solana para Ethereum. O protocolo foi suspenso.

Imagem do artigo para: Allbridge perde 1,65 milhões de dólares em ataque flash loan

As bridges cross-chain continuam a ser uma das partes mais vulneráveis da DeFi. A 19 de julho, a Allbridge Core foi esvaziada em aproximadamente 1,65 milhões de dólares (cerca de 1,45 milhões de euros).

Como funcionou o ataque

Através de um flash loan, o atacante pediu emprestado cerca de 1,12 milhões de dólares à plataforma Kamino, baseada em Solana, e usou-os para manipular uma pool de stablecoins, trocando a grande velocidade USDC por USDT. Ao desequilibrar a pool, extraiu mais valor do que aquele que injetou. Depois fez passar o produto do roubo por protocolos de privacidade e transferiu-o para Ethereum. As empresas de segurança PeckShield e CertiK confirmaram o trajeto.

A resposta do protocolo

A Allbridge suspendeu o protocolo de imediato e apelou aos utilizadores para retirarem liquidez das pools afetadas. A equipa anunciou que irá reembolsar todos os fundos afetados e pediu a quem lucrou com a arbitragem resultante que devolvesse esses ganhos.

O quadro geral

O montante é pequeno, o padrão não é: as bridges e as pools concentram muito capital e assentam numa lógica complexa, o que faz delas um alvo estrutural. Em 2026, as perdas com exploits de DeFi já ascendem a milhares de milhões. Os flash loans não são um bug, mas uma funcionalidade — só se tornam perigosos quando uma pool é demasiado reduzida ou concebida de forma demasiado ingénua.

O que isto significa para ti

Se usas DeFi, trata as bridges e as pools de rendimento como a parte mais arriscada da tua carteira. Diversifica, nunca apliques mais do que podes perder e verifica se um protocolo foi auditado recentemente por uma empresa de renome — ainda que uma auditoria também não seja garantia. Um rendimento que parece bom demais é muitas vezes o pagamento por um risco que não vês à primeira vista.

Este artigo é informativo e não constitui aconselhamento financeiro.

Fontes: PeckShield, CertiK, Allbridge. Última verificação: 20 de julho de 2026.

#allbridge#hack#defi#bridge#security