Explotación de Allbridge: Los préstamos flash aún persiguen a DeFi – Se drenan $1,65 millones a través del pool USDC/USDT

ambcryptoPublicado a 2026-07-20Actualizado a 2026-07-20

Resumen

El puente descentralizado Allbridge sufrió una explotación de 1,65 millones de dólares, lo que forzó la suspensión de Allbridge Core. El atacante obtuvo un préstamo flash de 1,12 millones de USDC en Kamino y manipuló la proporción del pool USDC/USDT, distorsionando el precio para retirar 948.927,53 USDT a un tipo de cambio favorable antes de mover los fondos de Solana a Ethereum. El protocolo suspendió rápidamente el servicio e instó a los proveedores de liquidez a retirar fondos, lo que provocó una fuerte caída del TVL de 21,61 millones a 12,78 millones. El ataque demostró que las aplicaciones DeFi, incluso con sólidas medidas de seguridad, siguen siendo vulnerables a los préstamos flash y subraya la necesidad de mejorar la resiliencia de los mecanismos de precios y la protección de la liquidez en entornos cross-chain. La recuperación depende ahora de restaurar la confianza con medidas de seguridad más robustas y una mayor transparencia.

Allbridge, un puente descentralizado de cadena cruzada, sufrió una explotación de 1.65 millones de dólares que obligó a suspender Allbridge Core. Esto ocurrió después de que el atacante obtuviera un préstamo flash de 1.12 millones de dólares en USD Coin [USDC] y posteriormente manipuló la proporción del pool USDC/USDT.

Esa distorsión permitió al atacante retirar liquidez a tipos de cambio favorables antes de mover los activos robados desde Solana [SOL] a Ethereum [ETH]. Más tarde, el protocolo detuvo rápidamente Allbridge Core e instó a los proveedores de liquidez a retirar fondos de los pools afectados.

Fuente: X

Esas medidas tenían como objetivo limitar más pérdidas mientras los desarrolladores investigaban la causa de la brecha. En lugar de explotar las transferencias entre cadenas, el atacante apuntó al mecanismo de precios de liquidez del puente.

Este ataque demostró que las explotaciones tipo préstamo flash aún pueden afectar a las aplicaciones DeFi con funciones de seguridad robustas.

Además, puso de relieve la necesidad de una resiliencia de precios mejorada y una protección de la liquidez en entornos de cadena cruzada a medida que estos continúan creciendo y se convierten en destinos cada vez más atractivos para grandes cantidades de capital.

Un préstamo flash desencadenó el drenaje de liquidez

La explotación se desarrolló después de que el atacante obtuviera un préstamo flash de 1.12 millones de dólares en USDC de Kamino. Esto le permitió manipular el pool de monedas estables de Allbridge sin arriesgar su propio capital.

Utilizando los fondos prestados, el hacker realizó repetidos intercambios de USDC a Tether [USDT]. Como resultado, esto causó una distorsión en el precio del pool de monedas estables.

Fuente: X

A medida que el desequilibrio se ampliaba, cada intercambio aumentaba el valor disponible para retirar bajo el tipo de cambio manipulado. El atacante capitalizó esa ventana extrayendo 948,927.53 USDT.

El rastro de la transacción registró entonces un movimiento de 2.24 millones de dólares en USDC a través del puente de Allbridge, ilustrando cómo la liquidez manipulada se tradujo rápidamente en una de las mayores transferencias únicas del protocolo antes de que los fondos salieran de Solana.

El TVL de Allbridge Core se mantuvo relativamente estable, cerca de los 21.61 millones de dólares, antes de que la explotación alterara las condiciones de liquidez. Sin embargo, la suspensión del protocolo aceleró rápidamente las retiradas a medida que los proveedores de liquidez respondieron al mayor riesgo.

Fuente: DeFiLlama

Esa presión empujó el TVL bruscamente hasta los 12.78 millones de dólares, marcando una de sus caídas individuales más pronunciadas. La caída reflejó algo más que fondos perdidos, ya que los usuarios también redujeron su exposición de capital durante la incertidumbre.

En consecuencia, la recuperación ahora depende de restaurar la confianza a través de medidas de seguridad más fuertes, actualizaciones transparentes y una renovada participación en la liquidez. Un crecimiento sostenido del TVL será en última instancia la señal de que los usuarios vuelven a confiar en el protocolo.


Resumen Final

  • La explotación de 1.65 millones de dólares en Allbridge expuso cómo los ataques con préstamos flash pueden manipular la liquidez y los mecanismos de precios de los puentes.
  • La recuperación de Allbridge ahora depende de restaurar el TVL, fortalecer la seguridad y reconstruir la confianza de los usuarios.

Preguntas relacionadas

Q¿Qué protocolo de DeFi fue explotado y cuál fue la cantidad total de fondos drenados en el ataque?

AEl protocolo explotado fue Allbridge, un puente descentralizado de cadena cruzada, y la cantidad total de fondos drenados fue de 1.65 millones de dólares.

Q¿Qué herramienta financiera utilizó el atacante para iniciar la explotación y de qué plataforma la obtuvo?

AEl atacante utilizó un préstamo flash (flash loan) de 1.12 millones de USDC que obtuvo de la plataforma Kamino.

Q¿Cuál fue el mecanismo específico que el atacante manipuló para drenar la liquidez del protocolo Allbridge?

AEl atacante manipuló el mecanismo de fijación de precios de liquidez del puente. Realizó repetidos intercambios de USDC a USDT para distorsionar la relación de precios en el pool estable, permitiéndole retirar liquidez a tasas de cambio favorables.

Q¿Cómo afectó el ataque y la suspensión del protocolo al Valor Total Bloqueado (TVL) de Allbridge Core?

AEl TVL de Allbridge Core cayó bruscamente desde aproximadamente 21.61 millones de dólares antes del ataque hasta 12.78 millones de dólares después, debido tanto a los fondos robados como a las retiradas de los proveedores de liquidez durante la incertidumbre.

QSegún el artículo, ¿de qué depende ahora la recuperación del protocolo Allbridge tras la explotación?

ALa recuperación del protocolo depende de restaurar la confianza de los usuarios mediante medidas de seguridad más fuertes, actualizaciones transparentes y la renovada participación de liquidez. Un crecimiento sostenido del TVL será la señal de que los usuarios confían nuevamente en el protocolo.

Lecturas Relacionadas

Una ‘diosa’ de la caridad con 3 millones de seguidores era todo una IA: la farsa del ‘orfanato falso’ desmonta de la noche a la mañana una beneficencia transnacional

La australiana Lily Jay, una influencer de Instagram con casi 3 millones de seguidores, es investigada por ABC NEWS Verify por una supuesta red de estafa benéfica utilizando contenido generado por IA. A través de su 'Lily Jay Foundation', publicaba videos de proyectos en Uganda, Gaza, Nepal y Sudán, incluyendo la inauguración de un orfanato en Uganda, donde la imagen de ella con niños mostraba anomalías típicas de la IA, como letras mal escritas. Las autoridades de Uganda confirmaron que no existe registro de dicho orfanato. Además, imágenes de un premio humanitario que recibió contenían la marca de agua invisible SynthID de ChatGPT. La investigación revela que la fundación, que operaba desde Kosovo, se define en su sitio web como "no una organización benéfica". Aunque solicitaba donaciones, no figuraba como entidad benéfica registrada en Australia, lo que evita la obligación de transparencia financiera. Tres personas figuran como directores, uno vinculado a una firma de relaciones públicas que promocionó el falso premio. Tras la investigación de ABC, el sitio web eliminó para visitantes australianos los botones de donación y la advertencia sobre su estatus, aunque se mantuvieron activos para el extranjero. Expertos advierten que este caso explota la confianza y el deseo de creer en actos de bondad, marcando un peligroso precedente del uso del 'deepfake' y la IA para defraudar en el sector humanitario.

marsbitHace 19 min(s)

Una ‘diosa’ de la caridad con 3 millones de seguidores era todo una IA: la farsa del ‘orfanato falso’ desmonta de la noche a la mañana una beneficencia transnacional

marsbitHace 19 min(s)

L2 'Recalibrating': Cuando L1 se convierte en su propio Rollup, ¿cuál es el final del camino de Ethereum?

"L2 «recalibración»: cuando L1 se convierte en su propio Rollup, ¿cuál es el final de Ethereum?" La relación entre L1 y L2 en Ethereum está evolucionando. Originalmente, L2 (como los Rollups) se centraban en ofrecer espacio de transacción barato, mientras que L1 priorizaba la descentralización y seguridad. Sin embargo, los avances en Ethereum, como el aumento del límite de Gas y el desarrollo de zkEVM, permiten que L1 también escale significativamente. Esto obliga a repensar el valor de L2, que ya no puede basarse solo en costos bajos, sino que debe ofrecer funciones diferenciadas como privacidad o modelos de gobernanza flexibles. La creciente fragmentación entre múltiples L2 plantea problemas de interoperabilidad y experiencia de usuario. La comunidad está trabajando en soluciones como marcos de intenciones (intents) y una capa de interoperabilidad nativa (EIL) para que Ethereum "vuelva a sentirse como una sola cadena", facilitando las interacciones entre diferentes entornos de ejecución sin que el usuario note la complejidad subyacente. Acortar el tiempo de finalidad de L1 también es crucial para aplicaciones cross-chain. Un concepto provocador sugiere que, con la adopción de sistemas de prueba (zkEVM) en la red principal, Ethereum L1 podría, en un sentido arquitectónico, convertirse en una especie de "Rollup de sí mismo", donde la ejecución y la verificación se separan. Esto, junto con la visión de "Native Rollup", podría difuminar los límites tradicionales entre L1 y L2, transformándolos en un espectro de entornos de ejecución con diferentes funcionalidades pero que comparten seguridad, liquidez y un sistema de estado común. En conclusión, el futuro de Ethereum no es que L1 reemplace a L2 o viceversa. En cambio, el ecosistema podría evolucionar hacia un conjunto unificado de entornos de ejecución especializados que, trabajando en conjunto, ofrezcan escalabilidad, diversidad de funciones y una experiencia de usuario cohesiva. El reto es volver a ensamblar, sin perder los beneficios de la escalabilidad, un Ethereum que funcione como un todo integrado para el usuario final.

marsbitHace 20 min(s)

L2 'Recalibrating': Cuando L1 se convierte en su propio Rollup, ¿cuál es el final del camino de Ethereum?

marsbitHace 20 min(s)

Fragmentos Eternos del Dinero: Los Pagos de Terceros no tienen una Primera Naturaleza

**Fragmentos eternos del dinero: Los pagos de terceros carecen de una primera naturaleza** El sector de pagos vive una época convulsa, con Stripe intentando adquirir PayPal. Stripe, que alcanzó una valoración de 100.000 millones de dólares durante la pandemia pero no salió a bolsa, busca ahora nuevas narrativas de crecimiento a través de adquisiciones y la expansión hacia las stablecoins y la economía de los agentes. El artículo argumenta que la industria de pagos es inherentemente fragmentada y está subordinada a la banca tradicional, lo que limita el potencial disruptivo de cualquier jugador. Los esfuerzos de Stripe en stablecoins (como OUSD) y su red de pago para agentes (Tempo) son vistos como apuestas de futuro, pero enfrentan el desafío de la adopción real más allá del ámbito cripto. Se destaca que los modelos de negocio basados solo en procesamiento de pagos son limitados. El futuro podría estar en los servicios de valor añadido, especialmente en las redes de liquidación. Empresas como Stripe y Circle, al obtener licencias bancarias, podrían desarrollar sistemas de liquidación más eficientes que capturen parte del valor tradicionalmente retenido por los bancos. En conclusión, Stripe se enfrenta a una guerra de trincheras en un sector fragmentado. Su éxito depende de si puede trascender el simple procesamiento y capitalizar las oportunidades en stablecoins, agentes y, sobre todo, en la infraestructura de liquidación, para escapar de la eterna fragmentación del dinero.

marsbitHace 44 min(s)

Fragmentos Eternos del Dinero: Los Pagos de Terceros no tienen una Primera Naturaleza

marsbitHace 44 min(s)

La odisea legislativa del proyecto de ley cripto 'Clarity': El camino del compromiso bipartidista en EE.UU. está plagado de espinas

Los legisladores estadounidenses intentan avanzar la ley Clarity para regular el mercado de criptomonedas, pero el camino hacia un acuerdo bipartidista está lleno de obstáculos. Tras un acuerdo inicial roto en enero, se logró un compromiso en mayo sobre los rendimientos ("yield"), pero la inclusión de cláusulas éticas para los funcionarios electos se ha convertido en una línea roja para los demócratas, dejando el proyecto sin su apoyo en un comité clave. En julio, los republicanos apuran una votación en el pleno del Senado, pero las divisiones persisten. Algunos republicanos se alían con los grandes bancos en la disputa sobre los rendimientos, mientras que las agencias de aplicación de la ley se oponen a las protecciones para desarrolladores. Aunque hay consenso sobre la necesidad de una ley de estructura de mercado, las cuestiones de financiación ilícita y protección al consumidor siguen siendo preocupaciones centrales. Se espera un texto de compromiso entre comités del Senado, pero su éxito bipartidista es incierto. Los demócratas insisten en que sin fuertes disposiciones éticas, no habrá votos a favor. El proceso continúa con reuniones y debates, pero el resultado final—ya sea una votación simbólica, una ley para 2026 o un nuevo marco de compromiso—sigue siendo una incógnita en esta carrera contra el reloj legislativo.

Foresight NewsHace 1 hora(s)

La odisea legislativa del proyecto de ley cripto 'Clarity': El camino del compromiso bipartidista en EE.UU. está plagado de espinas

Foresight NewsHace 1 hora(s)

Trading

Spot
活动图片