Ataque a Allbridge: pausan el protocolo tras un flash loan que drenó 1,65 millones de dólares
Allbridge suspendió su protocolo de puentes entre cadenas tras un flash loan que distorsionó sus pools de stablecoins en Solana y drenó 1,65 millones de dólares, movidos luego a Ethereum.
Haznos tu fuente preferida en Google
El ataque a Allbridge obligó al protocolo de puentes entre cadenas a suspender operaciones después de que un atacante drenara alrededor de 1,65 millones de dólares mediante un préstamo relámpago (flash loan). El equipo confirmó la pausa de sus servicios mientras investiga el incidente y coordina con firmas de seguridad la trazabilidad de los fondos.
Según el reporte de PeckShield, el responsable recurrió a un préstamo relámpago para distorsionar los pools de stablecoins de Allbridge en Solana. Un flash loan permite tomar prestada una gran cantidad de capital sin colateral, siempre que se devuelva dentro de la misma transacción; esa mecánica se usó aquí para manipular temporalmente los precios internos del puente y extraer valor.
Cómo se ejecutó el ataque a Allbridge
La firma de auditoría CertiK detalló el método empleado por el atacante. Al inflar de forma artificial la liquidez de los pools de stablecoins en la red de Solana, el actor malicioso logró que el protocolo calculara mal las tasas de intercambio, abriendo la puerta a retirar más fondos de los que correspondían.
Una vez consumado el desbalance, los fondos sustraídos fueron trasladados hacia Ethereum, una táctica habitual para dificultar el rastreo y complicar cualquier intento de congelar los activos. El movimiento entre cadenas es, precisamente, la función que ofrecen los puentes como Allbridge, y también su principal superficie de riesgo.
El propio proyecto reconoció el problema en su cuenta oficial. A través de un comunicado en X, Allbridge informó que había detenido el protocolo para evitar mayores pérdidas y que trabajaba en evaluar el alcance total del incidente.
Los puentes, un objetivo recurrente
Los bridges o puentes entre blockchains conectan redes que de otro modo no pueden comunicarse, permitiendo mover tokens de Solana a Ethereum y viceversa. Esa posición de intermediario los convierte en depósitos concentrados de liquidez y, por tanto, en un blanco preferido para los atacantes. Los antecedentes son abundantes: Ronin, Wormhole y Nomad figuran entre los puentes que han sufrido explotaciones millonarias en años recientes.
El caso de Allbridge se suma a una lista creciente de incidentes que mantienen a la seguridad como uno de los frentes más delicados del sector. Episodios recientes, como el proceso sancionador que enfrenta Upbit tras un hackeo, muestran que las consecuencias de una vulneración no siempre terminan con la recuperación de los fondos.
No es la primera vez que Allbridge lidia con un ataque de este tipo. En 2023, el protocolo ya había sufrido una explotación por manipulación de precios que le costó cientos de miles de dólares, un patrón que se repite en este nuevo episodio y que apunta a debilidades estructurales en el diseño de sus pools.
Qué implica para los usuarios
Con el protocolo pausado, los usuarios no pueden mover fondos a través de Allbridge hasta nuevo aviso. El equipo indicó que compartirá más detalles a medida que avance la investigación, incluyendo un posible plan de compensación para los afectados, algo que dependerá de si logra negociar o recuperar parte de lo sustraído.
Para quienes operan en DeFi, el incidente vuelve a subrayar un principio básico: los puentes acumulan riesgo por naturaleza, y la manipulación de pools mediante préstamos relámpago sigue siendo un vector activo pese a los avances en auditorías. La distorsión de la liquidez —el corazón de este ataque— es difícil de prevenir por completo cuando los oráculos internos dependen de los propios pools que se pueden inflar.
Los montos en juego, aunque modestos frente a los grandes robos históricos del sector, refuerzan una tendencia incómoda: los atacantes ya no necesitan vulneraciones espectaculares para obtener ganancias. Basta con encontrar un fallo de diseño y disponer del capital momentáneo que un flash loan provee sin costo alguno.
La respuesta de Allbridge en las próximas horas —y su capacidad para restaurar la confianza— marcará si el protocolo logra recuperarse o queda relegado en un segmento donde los usuarios migran rápido tras cada brecha de seguridad.




