Default
Door Remote - 20 Jul 2026
In het kort
Cross-chain bridge Allbridge heeft zijn Core-protocol gepauzeerd nadat een aanvaller ongeveer $1,65 miljoen uit zijn Solana stablecoin-liquiditeitspools had gestolen.
De aanvaller gebruikte een flitslening van $1,12 miljoen van het leenprotocol Kamino om de interne prijzen van de pools te beïnvloeden, haalde vervolgens op goedkope wijze activa eruit en overbrugde deze naar Ethereum.
Allbridge zei tegen de liquiditeitsverschaffers dat ze zich moesten terugtrekken en vroeg handelaren die profiteerden van de resulterende onevenwichtigheid om geld terug te geven.
Cross-chain bridge Allbridge heeft zijn protocol gepauzeerd nadat een aanvaller ongeveer $1,65 miljoen uit zijn Solana-liquiditeitspools had gehaald in een flash-leningaanval, volgens blockchain-beveiligingsbedrijven en het project zelf.
Met Allbridge kunnen gebruikers assets verplaatsen tussen blockchains die niet native communiceren, en het Core-product maakt gebruik van pools van native stablecoins zoals USDC en USDT in plaats van het maken van verpakte tokens. Zondag zei het team dat het “het protocol uit voorzorg had onderbroken” tijdens het onderzoek, en drong er bij liquiditeitsverschaffers op aan geld uit de getroffen pools te halen.
Allbridge Core ervaart een beveiligingsincident.
We hebben het protocol uit voorzorg onderbroken terwijl we het onderzoek doen.
Als u liquiditeit heeft in de getroffen pools, kunt u zich nu terugtrekken.
De resulterende onbalans in de pool creëerde een tijdelijk positief arbitragevenster. Als je hiervan hebt geprofiteerd… pic.twitter.com/Ovg7yT35SM
— Allbridge (@Allbridge_io) 19 juli 2026
In een vervolgtweet merkte Allbridge op dat zijn team "een gedetailleerd overzicht aan het voorbereiden was" en een postmortemrapport, eraan toevoegend dat "er op dit moment geen bedreiging is voor de liquiditeit van gebruikers", aangezien het werkt aan het opnieuw lanceren van Core zonder liquiditeitspools.
Hoe het gebeurde Allbridge bevestigde een eerdere tweet van beveiligingsbedrijf PeckShield, waarin het verlies op ongeveer $ 1,65 miljoen werd geschat, waarin werd opgemerkt dat de aanvaller het geld van Solana naar Ethereum had overbrugd.
Collega-firma CertiK heeft de methode gedetailleerd beschreven, waarbij de aanvaller 1,12 miljoen dollar leende via een flitslening van het Solana-leenprotocol Kamino, voordat hij een snelle reeks stablecoin-swaps uitvoerde om de interne boekhouding te verstoren die activa in de pools van Allbridge prijst.
#CertiKInsight 🚨
We hebben een beveiligingsincident gezien op Allbridge Core Solana.https://t.co/HvLDMqGxSF
Er werden ~1,65 miljoen dollar aan activa gestolen en overbrugd naar een Ethereum-adres
0x651591b68A9c9650FB23F642162353306281ffDe vóór verdere verspreiding.
Blijf waakzaam! https://t.co/GwVbxS2Iy9 pic.twitter.com/6WCoVK4jZA
— CertiK Alert (@CertiKAlert) 20 juli 2026
Omdat de pools verkeerd waren geprijsd, ruilde de aanvaller een paar duizend dollar aan USDT voor ongeveer $ 2,24 miljoen aan USDC voordat hij de opbrengst naar een Ethereum-adres overbrugde en deze over anderen verspreidde. Het is niet duidelijk hoeveel er nog binnen handbereik is.
Door de manipulatie stonden de pools van Allbridge scheef, waardoor andere handelaars kortstondig de verkeerd geprijsde activa konden opkopen - een 'tijdelijke positieve arbitrageperiode', zoals het team het uitdrukte. Het DeFi-platform vroeg iedereen die van dat venster profiteerde om het geld naar een aangewezen adres te sturen en zei dat het “rechtstreeks zou gaan naar het compenseren van getroffen LP’s.” Het “doel is om alle betrokken fondsen terug te geven”, voegde het team eraan toe.
Niet de eerste keer. Het is de tweede keer dat Allbridge op deze manier wordt betrapt. In april 2023 heeft een soortgelijke exploit van flitsleningen ongeveer $ 573.000 uit de BNB Chain-pools gehaald; het project zei later dat het het grootste deel van het geld had teruggevorderd en de manier waarop het de liquiditeit en opnames berekent, herwerkte. Allbridge heeft in 2022 $ 2 miljoen opgehaald om de brug uit te breiden en beveiligingsaudits te financieren.
Bruggen en de liquiditeitspools die deze voeden behoren lange tijd tot de meest gerichte infrastructuur van DeFi. Alleen al in de eerste vijf maanden van 2026 ging ruim 840 miljoen dollar verloren door DeFi-hacks, waarbij cross-chain systemen herhaaldelijk enkele van de grootste afzonderlijke verliezen veroorzaakten. Vorige maand nog werd een brug tussen Axelar en Secret Network voor 4,67 miljoen dollar leeggehaald nadat aanvallers een 'infinite mint'-bug in een aangepast tokencontract hadden misbruikt.
Het protocol van Allbridge blijft opgeschort, en hoeveel van de 1,65 miljoen dollar kan worden teruggevorderd, zal afhangen van het traceren van de overbrugde fondsen – en van de vraag of de arbitragehandelaars die er een beroep op deden het geld daadwerkelijk terugsturen.
Dagelijkse debriefing NieuwsbriefBegin elke dag met de belangrijkste nieuwsverhalen van dit moment, plus originele artikelen, een podcast, video's en meer. Uw e-mail Download het! Download het!
Cross-chain bridge Allbridge heeft zijn Core-protocol gepauzeerd nadat een aanvaller ongeveer $1,65 miljoen uit zijn Solana stablecoin-liquiditeitspools had gestolen.
De aanvaller gebruikte een flitslening van $1,12 miljoen van het leenprotocol Kamino om de interne prijzen van de pools te beïnvloeden, haalde vervolgens op goedkope wijze activa eruit en overbrugde deze naar Ethereum.
Allbridge zei tegen de liquiditeitsverschaffers dat ze zich moesten terugtrekken en vroeg handelaren die profiteerden van de resulterende onevenwichtigheid om geld terug te geven.
Cross-chain bridge Allbridge heeft zijn protocol gepauzeerd nadat een aanvaller ongeveer $1,65 miljoen uit zijn Solana-liquiditeitspools had gehaald in een flash-leningaanval, volgens blockchain-beveiligingsbedrijven en het project zelf.
Met Allbridge kunnen gebruikers assets verplaatsen tussen blockchains die niet native communiceren, en het Core-product maakt gebruik van pools van native stablecoins zoals USDC en USDT in plaats van het maken van verpakte tokens. Zondag zei het team dat het “het protocol uit voorzorg had onderbroken” tijdens het onderzoek, en drong er bij liquiditeitsverschaffers op aan geld uit de getroffen pools te halen.
Allbridge Core ervaart een beveiligingsincident.
We hebben het protocol uit voorzorg onderbroken terwijl we het onderzoek doen.
Als u liquiditeit heeft in de getroffen pools, kunt u zich nu terugtrekken.
De resulterende onbalans in de pool creëerde een tijdelijk positief arbitragevenster. Als je hiervan hebt geprofiteerd… pic.twitter.com/Ovg7yT35SM
— Allbridge (@Allbridge_io) 19 juli 2026
In een vervolgtweet merkte Allbridge op dat zijn team "een gedetailleerd overzicht aan het voorbereiden was" en een postmortemrapport, eraan toevoegend dat "er op dit moment geen bedreiging is voor de liquiditeit van gebruikers", aangezien het werkt aan het opnieuw lanceren van Core zonder liquiditeitspools.
Hoe het gebeurde Allbridge bevestigde een eerdere tweet van beveiligingsbedrijf PeckShield, waarin het verlies op ongeveer $ 1,65 miljoen werd geschat, waarin werd opgemerkt dat de aanvaller het geld van Solana naar Ethereum had overbrugd.
Collega-firma CertiK heeft de methode gedetailleerd beschreven, waarbij de aanvaller 1,12 miljoen dollar leende via een flitslening van het Solana-leenprotocol Kamino, voordat hij een snelle reeks stablecoin-swaps uitvoerde om de interne boekhouding te verstoren die activa in de pools van Allbridge prijst.
#CertiKInsight 🚨
We hebben een beveiligingsincident gezien op Allbridge Core Solana.https://t.co/HvLDMqGxSF
Er werden ~1,65 miljoen dollar aan activa gestolen en overbrugd naar een Ethereum-adres
0x651591b68A9c9650FB23F642162353306281ffDe vóór verdere verspreiding.
Blijf waakzaam! https://t.co/GwVbxS2Iy9 pic.twitter.com/6WCoVK4jZA
— CertiK Alert (@CertiKAlert) 20 juli 2026
Omdat de pools verkeerd waren geprijsd, ruilde de aanvaller een paar duizend dollar aan USDT voor ongeveer $ 2,24 miljoen aan USDC voordat hij de opbrengst naar een Ethereum-adres overbrugde en deze over anderen verspreidde. Het is niet duidelijk hoeveel er nog binnen handbereik is.
Door de manipulatie stonden de pools van Allbridge scheef, waardoor andere handelaars kortstondig de verkeerd geprijsde activa konden opkopen - een 'tijdelijke positieve arbitrageperiode', zoals het team het uitdrukte. Het DeFi-platform vroeg iedereen die van dat venster profiteerde om het geld naar een aangewezen adres te sturen en zei dat het “rechtstreeks zou gaan naar het compenseren van getroffen LP’s.” Het “doel is om alle betrokken fondsen terug te geven”, voegde het team eraan toe.
Niet de eerste keer. Het is de tweede keer dat Allbridge op deze manier wordt betrapt. In april 2023 heeft een soortgelijke exploit van flitsleningen ongeveer $ 573.000 uit de BNB Chain-pools gehaald; het project zei later dat het het grootste deel van het geld had teruggevorderd en de manier waarop het de liquiditeit en opnames berekent, herwerkte. Allbridge heeft in 2022 $ 2 miljoen opgehaald om de brug uit te breiden en beveiligingsaudits te financieren.
Bruggen en de liquiditeitspools die deze voeden behoren lange tijd tot de meest gerichte infrastructuur van DeFi. Alleen al in de eerste vijf maanden van 2026 ging ruim 840 miljoen dollar verloren door DeFi-hacks, waarbij cross-chain systemen herhaaldelijk enkele van de grootste afzonderlijke verliezen veroorzaakten. Vorige maand nog werd een brug tussen Axelar en Secret Network voor 4,67 miljoen dollar leeggehaald nadat aanvallers een 'infinite mint'-bug in een aangepast tokencontract hadden misbruikt.
Het protocol van Allbridge blijft opgeschort, en hoeveel van de 1,65 miljoen dollar kan worden teruggevorderd, zal afhangen van het traceren van de overbrugde fondsen – en van de vraag of de arbitragehandelaars die er een beroep op deden het geld daadwerkelijk terugsturen.
Dagelijkse debriefing NieuwsbriefBegin elke dag met de belangrijkste nieuwsverhalen van dit moment, plus originele artikelen, een podcast, video's en meer. Uw e-mail Download het! Download het!

