MICA - Votre exchange ferme le 1er Juillet? Où et comment migrer

Allbridge piraté : 1,65 million de dollars dérobés sur Solana

Allbridge à nouveau piraté. Le protocole de transfert de stablecoins a suspendu Allbridge Core après une attaque menée contre ses pools sur Solana. Selon les premières estimations, l’assaillant aurait détourné entre 1,1 et 1,65 million de dollars grâce à un flash loan et à une manipulation du taux de change entre l’USDC et l’USDT. Allbridge a demandé aux fournisseurs de liquidité de retirer leurs fonds des pools concernés. Un scénario déjà vécu par le protocole, victime d’une attaque comparable en 2023.

Points clés

  • L’attaquant a utilisé un flash loan de 1,12 million d’USDC contracté sur Kamino.
  • Le préjudice est estimé entre 1,1 et 1,65 million de dollars.
  • Les fonds ont été transférés de Solana vers Ethereum.
  • Une précédente attaque avait déjà touché le protocole en 2023.

Offre exclusive JDC : jusqu'au 31 juillet 2026, ouvrez votre compte Finst et recevez 50 € en Bitcoin !
<strong>Créer un compte Finst en 5 minutes</strong>
Créer un compte Finst en 5 minutes

Un flash loan pour manipuler les pools d’Allbridge

Selon Onchain Lens, l’attaquant a commencé par emprunter 1,12 million d’USDC via un flash loan sur Kamino, une importante plateforme de prêt de l’écosystème Solana.

Ce type de prêt ne nécessite pas de garantie, mais doit être remboursé au cours de la même transaction. Dans le cas contraire, l’ensemble de l’opération est automatiquement annulé.

L’assaillant a ensuite multiplié les échanges entre USDC et USDT afin de déséquilibrer le pool de stablecoins d’Allbridge Core. Cette manipulation lui aurait permis de retirer des liquidités à un taux artificiellement avantageux, puis de rembourser son prêt et de conserver la différence.

Onchain Lens estime le bénéfice de l’opération à plus de 1,1 million de dollars, tandis que PeckShield chiffre les pertes totales à environ 1,65 million. En l’absence de rapport officiel détaillé, ce dernier montant reste provisoire.

L’attaque ne semble pas avoir compromis les clés du bridge ni directement son mécanisme de transfert entre blockchains. Elle aurait plutôt exploité la méthode utilisée pour calculer les prix dans les pools de liquidité.

D’après Lookonchain, les actifs détournés ont rapidement été transférés de Solana vers Ethereum, puis convertis avant qu’une partie ne rejoigne des outils destinés à brouiller leur traçabilité.

Le protocole de transfert de stablecoins a suspendu Allbridge Core après une attaque menée contre ses pools sur Solana. Selon les premières estimations, l’assaillant aurait détourné entre 1,1 et 1,65 million de dollars grâce à un flash loan et à une manipulation du taux de change entre l’USDC et l’USDT. Allbridge a demandé aux fournisseurs de liquidité de retirer leurs fonds des pools concernés. Un scénario déjà vécu par le protocole, victime d’une attaque comparable en 2023.
Les équipes d’Allbridge communiquent sur l’incident de sécurité – Source : Compte X

Offre exclusive JDC : jusqu'au 31 juillet 2026, ouvrez votre compte Finst et recevez 50 € en Bitcoin !
<strong>Créer un compte Finst en 5 minutes</strong>
Créer un compte Finst en 5 minutes

Allbridge suspend son protocole et appelle aux restitutions

Allbridge a confirmé sur X qu’Allbridge Core faisait face à un incident de sécurité et que le protocole avait été suspendu par précaution. L’équipe a également demandé aux fournisseurs de liquidité de retirer leurs fonds des pools affectés.

La manipulation a laissé certains pools déséquilibrés, créant temporairement des possibilités d’arbitrage. Allbridge appelle les traders qui en ont profité à restituer volontairement leurs gains à une adresse dédiée. Les sommes récupérées doivent servir à indemniser les fournisseurs de liquidité touchés.

Le protocole avait déjà connu une attaque comparable en avril 2023. Des assaillants avaient alors vidé environ 650 000 dollars de ses pools sur BNB Chain. L’un d’eux avait restitué 1 500 BNB, soit environ 465 000 dollars, après avoir accepté une prime « white hat ». Allbridge avait ensuite utilisé les fonds récupérés pour indemniser les victimes éligibles.

Cette nouvelle attaque s’inscrit dans une série d’incidents visant les infrastructures cross-chain. Le bridge de Taiko avait notamment perdu 1,7 million de dollars en juin avant de rouvrir dix jours plus tard et de rembourser les utilisateurs concernés.

Plus largement, TRM Labs a recensé 207 piratages au premier semestre 2026, pour 972 millions de dollars dérobés. Le nombre d’incidents atteint un record, mais les pertes restent nettement inférieures aux 2,3 milliards de dollars enregistrés au premier semestre 2025.

Pour Allbridge, les prochaines étapes dépendront désormais des conclusions de l’enquête. L’équipe devra préciser l’étendue définitive des pertes, la faille exploitée et les conditions nécessaires à la réouverture complète du protocole. Les bridges cross-chain sont une des fragilités de l’écosystème DeFi et il convient de les choisir avec précaution.

Tradez plus de 300 cryptomonnaies en toute confiance grâce à une plateforme régulée, transparente et aux frais imbattables en France. Recevez 50 € en Bitcoin pour toute nouvelle inscription !
<strong>Rejoindre Finst</strong>
Rejoindre Finst

Le Journal Du Coin

Un article de la rédaction. Le Journal du Coin, premier média d’actualités francophone sur la cryptomonnaie, Bitcoin, et les protocoles blockchain.

Journal du Coin
Résumé de la politique de confidentialité

Ce site utilise des cookies afin que nous puissions vous fournir la meilleure expérience utilisateur possible. Les informations sur les cookies sont stockées dans votre navigateur et remplissent des fonctions telles que vous reconnaître lorsque vous revenez sur notre site Web et aider notre équipe à comprendre les sections du site que vous trouvez les plus intéressantes et utiles.