Allbridge victime d'une attaque sur Solana : 1,65 million détournés
Le protocole de transfert de stablecoins Allbridge a été piraté via un flash loan et une manipulation de prix, entraînant des pertes estimées entre 1,1 et 1,65 million de dollars.
Un nouveau piratage menace l'infrastructure cross-chain
Le protocole Allbridge, spécialisé dans le transfert de stablecoins entre blockchains, a suspendu ses opérations suite à une attaque menée contre ses pools de liquidité sur Solana. Selon les analyses disponibles, l'assaillant aurait détourné entre 1,1 et 1,65 million de dollars (0,89 à 1,34 million CHF) en exploitant une faille liée au calcul des prix au sein des pools. Allbridge en a informé les utilisateurs et demandé aux fournisseurs de liquidité de retirer leurs fonds des pools affectés.
La mécanique de l'attaque : flash loan et manipulation de taux
L'attaquant a emprunté 1,12 million d'USDC via un flash loan sur Kamino, plateforme de prêt majeure de l'écosystème Solana. Contrairement aux prêts classiques, les flash loans ne nécessitent aucune garantie mais doivent être remboursés dans la même transaction, sinon l'opération entière est annulée.
L'assaillant a ensuite multiplié les échanges entre USDC et USDT pour créer un déséquilibre artificiel dans le pool de stablecoins d'Allbridge Core. Cette manipulation du rapport de prix lui a permis de retirer des liquidités à un taux avantageusement manipulé, puis de rembourser son prêt flash en conservant la différence. L'attaque n'a pas compromise les clés du bridge ou son mécanisme de transfert entre blockchains, mais plutôt exploité la façon dont les prix étaient calculés.
Les fonds ont été rapidement transférés de Solana vers Ethereum, convertis, puis en partie acheminés vers des outils conçus pour brouiller leur traçabilité.
Pourquoi cette attaque illustre une fragilité structurelle
Allbridge a déjà connu un incident similaire en avril 2023, quand environ 650 000 dollars avaient été vidés de ses pools sur BNB Chain. L'une des parties ayant exploité cette brèche avait volontairement restitué 465 000 dollars après avoir accepté une prime « white hat », permettant à Allbridge d'indemniser les fournisseurs de liquidité.
Cette nouvelle attaque s'inscrit dans une tendance plus large : les protocoles cross-chain figurent parmi les points faibles de l'écosystème décentralisé. Le bridge de Taiko a perdu 1,7 million de dollars en juin avant de se rétablir dix jours plus tard. Ces incidents révèlent que les mécanismes de transfert inter-chaînes concentrent des risques techniques spécifiques, notamment liés à la fixation de prix et à la liquidité.
Contexte plus large : les piratages se multiplient mais changent de nature
Au premier semestre 2026, TRM Labs a dénombré 207 piratages, un record en termes de nombre d'incidents. Cependant, les pertes totales se sont élevées à 972 millions de dollars, nettement en baisse par rapport aux 2,3 milliards dérobés au premier semestre 2025. Ce contraste suggère une diversification des cibles vers des vecteurs d'attaque moins lucratifs, ou une amélioration progressive des mécanismes de sécurité sur les protocoles majeurs.
Pour Allbridge, les prochaines étapes dépendent de l'enquête : déterminer l'étendue exacte des pertes, identifier précisément la faille exploitée et établir les conditions de réouverture. L'équipe a également appelé les traders ayant profité du déséquilibre temporaire des pools à restituer volontairement leurs gains, une pratique qui avait fonctionné partiellement en 2023.
Source : Journal du Coin
Cet article est fourni à titre informatif uniquement. Il ne constitue pas un conseil en investissement. Les crypto-actifs comportent un risque de perte totale. Gryph News n'est pas agréé par la FINMA.