Allbridge à nouveau piraté. Le protocole de transfert de stablecoins a suspendu Allbridge Core après une attaque menée contre ses pools sur Solana. Selon les premières estimations, l’assaillant aurait détourné entre 1,1 et 1,65 million de dollars grâce à un flash loan et à une manipulation du taux de change entre l’USDC et l’USDT. Allbridge a demandé aux fournisseurs de liquidité de retirer leurs fonds des pools concernés. Un scénario déjà vécu par le protocole, victime d’une attaque comparable en 2023.
Points clés
- L’attaquant a utilisé un flash loan de 1,12 million d’USDC contracté sur Kamino.
- Le préjudice est estimé entre 1,1 et 1,65 million de dollars.
- Les fonds ont été transférés de Solana vers Ethereum.
- Une précédente attaque avait déjà touché le protocole en 2023.
Un flash loan pour manipuler les pools d’Allbridge
Selon Onchain Lens, l’attaquant a commencé par emprunter 1,12 million d’USDC via un flash loan sur Kamino, une importante plateforme de prêt de l’écosystème Solana.
Ce type de prêt ne nécessite pas de garantie, mais doit être remboursé au cours de la même transaction. Dans le cas contraire, l’ensemble de l’opération est automatiquement annulé.
L’assaillant a ensuite multiplié les échanges entre USDC et USDT afin de déséquilibrer le pool de stablecoins d’Allbridge Core. Cette manipulation lui aurait permis de retirer des liquidités à un taux artificiellement avantageux, puis de rembourser son prêt et de conserver la différence.
Onchain Lens estime le bénéfice de l’opération à plus de 1,1 million de dollars, tandis que PeckShield chiffre les pertes totales à environ 1,65 million. En l’absence de rapport officiel détaillé, ce dernier montant reste provisoire.
L’attaque ne semble pas avoir compromis les clés du bridge ni directement son mécanisme de transfert entre blockchains. Elle aurait plutôt exploité la méthode utilisée pour calculer les prix dans les pools de liquidité.
D’après Lookonchain, les actifs détournés ont rapidement été transférés de Solana vers Ethereum, puis convertis avant qu’une partie ne rejoigne des outils destinés à brouiller leur traçabilité.

Allbridge suspend son protocole et appelle aux restitutions
Allbridge a confirmé sur X qu’Allbridge Core faisait face à un incident de sécurité et que le protocole avait été suspendu par précaution. L’équipe a également demandé aux fournisseurs de liquidité de retirer leurs fonds des pools affectés.
La manipulation a laissé certains pools déséquilibrés, créant temporairement des possibilités d’arbitrage. Allbridge appelle les traders qui en ont profité à restituer volontairement leurs gains à une adresse dédiée. Les sommes récupérées doivent servir à indemniser les fournisseurs de liquidité touchés.
Le protocole avait déjà connu une attaque comparable en avril 2023. Des assaillants avaient alors vidé environ 650 000 dollars de ses pools sur BNB Chain. L’un d’eux avait restitué 1 500 BNB, soit environ 465 000 dollars, après avoir accepté une prime « white hat ». Allbridge avait ensuite utilisé les fonds récupérés pour indemniser les victimes éligibles.
Cette nouvelle attaque s’inscrit dans une série d’incidents visant les infrastructures cross-chain. Le bridge de Taiko avait notamment perdu 1,7 million de dollars en juin avant de rouvrir dix jours plus tard et de rembourser les utilisateurs concernés.
Plus largement, TRM Labs a recensé 207 piratages au premier semestre 2026, pour 972 millions de dollars dérobés. Le nombre d’incidents atteint un record, mais les pertes restent nettement inférieures aux 2,3 milliards de dollars enregistrés au premier semestre 2025.
Pour Allbridge, les prochaines étapes dépendront désormais des conclusions de l’enquête. L’équipe devra préciser l’étendue définitive des pertes, la faille exploitée et les conditions nécessaires à la réouverture complète du protocole. Les bridges cross-chain sont une des fragilités de l’écosystème DeFi et il convient de les choisir avec précaution.
L’article Allbridge piraté : 1,65 million de dollars dérobés sur Solana est apparu en premier sur Journal du Coin.
