# Allbridge pausa su bridge tras exploit de US$1,65 millones

> Un atacante manipuló los pools de Solana del protocolo con un préstamo relámpago de Kamino y se quedó con cerca de US$1,65 millones antes de que Allbridge frenara sus operaciones.

- Medio: Onda Corta (https://ondacorta.news)
- Sección: Cripto
- Publicado: 2026-07-21T00:09:03.431Z
- URL canónica: https://ondacorta.news/cripto/allbridge-exploit-flash-loan-165-millones

Allbridge Core, el protocolo que conecta stablecoins entre distintas blockchains, pausó su funcionamiento el domingo 19 de julio de 2026 después de que un atacante drenara cerca de US$1,65 millones de sus pools de liquidez en Solana mediante un ataque de flash loan. Las firmas de seguridad CertiK y PeckShield confirmaron el incidente, y la propia Allbridge lo calificó de "incidente de seguridad" en un mensaje publicado en X.

Allbridge permite mover activos entre cadenas que no se comunican de forma nativa. Su producto Core evita emitir versiones envueltas (wrapped) de los tokens: en cambio, usa pools de liquidez con stablecoins nativas como USDC y USDT para transferir valor de una red a otra.

## Cómo funcionó el ataque

Según reconstruyó la firma CertiK, el atacante tomó un flash loan de US$1,12 millones en USDC del protocolo de préstamos de Solana Kamino, un tipo de crédito que se solicita y se devuelve dentro de la misma transacción. Con ese capital ejecutó una serie rápida de swaps entre USDC y USDT que distorsionó el precio interno con el que Allbridge valuaba los activos de sus pools. Con los pools ya desbalanceados, cambió unos pocos miles de dólares en USDT por cerca de US$2,24 millones en USDC, devolvió el préstamo de US$1,12 millones y se quedó con la diferencia.

Los fondos robados fueron trasladados desde Solana hacia una dirección en Ethereum y luego repartidos entre otras billeteras, algunas de ellas mezcladores de privacidad. Por el momento no está claro cuánto de ese monto sigue al alcance del atacante.

Allbridge pausó el protocolo "como precaución" mientras investiga y pidió a los proveedores de liquidez retirar sus fondos de los pools afectados. El desbalance dejó además una ventana de arbitraje temporal que permitió a otros traders comprar activos a precios distorsionados; la empresa les pidió devolver esas ganancias a una dirección designada para compensar a los proveedores de liquidez afectados. El equipo dijo estar preparando un informe detallado del incidente y aseguró que no hay riesgo actual para la liquidez de los usuarios mientras trabaja en relanzar Core sin pools de liquidez.

## No es la primera vez

En abril de 2023, un exploit similar de flash loan drenó cerca de US$573.000 de los pools de Allbridge en BNB Chain, con un atacante que actuó simultáneamente como proveedor de liquidez y swapper para manipular los precios. Allbridge dijo entonces haber recuperado la mayor parte de esos fondos y haber modificado su forma de calcular la liquidez y los retiros. La empresa había recaudado US$2 millones en 2022 para expandir el bridge y financiar auditorías de seguridad.

El caso se suma a una seguidilla de ataques a puentes cross-chain: es al menos el sexto de este tipo desde mayo de 2026. En junio de 2026, un puente entre Axelar y Secret Network perdió US$4,67 millones por un bug de acuñación infinita que generó versiones sin respaldo de activos envueltos, y el bridge del rollup Taiko fue drenado por US$1,7 millones antes de reabrir once días después tras un plan de recuperación de cuatro pasos. Otros puentes golpeados en los últimos meses incluyen Gravity Bridge, Verus Bridge y Butter Network. En conjunto, los hackeos a protocolos DeFi superaron los US$840 millones solo en los primeros cinco meses de 2026, con los sistemas cross-chain entre los responsables de las pérdidas individuales más grandes.

## Por qué importa

Los usuarios con liquidez depositada en los pools de Solana de Allbridge Core no pueden operar con normalidad hasta que termine la investigación, y la recuperación de los US$1,65 millones depende de que el atacante no logre lavar los fondos y de que los traders que se beneficiaron del desbalance devuelvan sus ganancias. Para quienes eligen bridges basados en pools de liquidez en vez de wrapped tokens, el episodio expone que ese diseño sigue siendo vulnerable a la manipulación de precios vía flash loans, el mismo vector que ya había golpeado a Allbridge en 2023.

## Fuentes

- [Cross-chain protocol Allbridge halts after $1.65 million flash loan exploit](https://www.coindesk.com/business/2026/07/20/cross-chain-protocol-allbridge-halts-after-usd1-65-million-flash-loan-exploit) (www.coindesk.com)
- [Allbridge Pauses Cross-Chain Protocol After $1.65M Flash Loan Attack](https://decrypt.co/373831/allbridge-pauses-cross-chain-protocol-after-1-65m-flash-loan-attack) (decrypt.co)
- [Allbridge pauses cross-chain bridge after $1.65M exploit](https://cointelegraph.com/news/allbridge-core-pauses-cross-chain-bridge-after-165m-exploit) (cointelegraph.com)

---
Artículo original de Onda Corta. Al citarlo, atribuir con enlace a https://ondacorta.news/cripto/allbridge-exploit-flash-loan-165-millones
