Allbridge ha sido hackeado nuevamente por $1.65 millones: cómo una vieja vulnerabilidad regresó a través de Solana
El protocolo cross-chain Allbridge ha vuelto a ser víctima de un ataque, perdiendo aproximadamente $1.65 millones. Lo más alarmante de este incidente es que los atacantes utilizaron el mismo vector que en 2023. Según se ha descubierto, la corrección que el equipo implementó tras el primer hackeo nunca llegó al código en la red Solana.
¿Por qué falló la protección?
En 2023, el ataque ocurrió en la red BNB Chain. En aquel entonces, los hackers manipularon el pool de liquidez mediante préstamos flash: tomaban fondos, distorsionaban la tasa del pool de stablecoins y retiraban la diferencia a un precio falso. Allbridge reaccionó rápidamente reescribiendo la lógica de retiro, limitando estrictamente el reembolso para los proveedores de liquidez bajo un esquema "uno a uno" y migrando a un pool único por red.
Sin embargo, como señaló el exdesarrollador principal de NEAR, Vadim, el parche solo protegió la versión parcheada. El código para Solana estaba escrito en otro lenguaje y permaneció vulnerable. Pasaron tres años y el ataque se repitió exactamente con el mismo esquema.
Mecánica del nuevo hackeo
El analista bajo el alias DBCrypto desglosó en detalle la transacción. El atacante realizó toda la operación dentro de una sola transacción, sin invertir ni un dólar de sus propios fondos:
- Primero, tomó un préstamo flash de $1.12 millones en USDC en la plataforma Kamino.
- Luego, estos fondos se pasaron repetidamente a través del pool de stablecoins de Allbridge Core, distorsionando la tasa de cambio USDC/USDT.
- Después de esto, se retiró liquidez a un precio artificialmente inflado.
- El hacker devolvió el préstamo a Kamino y se quedó con la diferencia (ganancia neta).
"Este es un ataque conocido en el mercado desde 2020", comenta DBCrypto. "El pool confiaba en sus propios cálculos de precio, en los que no debería haber confiado, y el atacante simplemente le 'alimentó' datos falsos".
Magnitud y reacción
El servicio de seguridad PeckShield confirmó pérdidas de $1.65 millones. Los fondos se transfirieron rápidamente de Solana a Ethereum, donde el hacker comenzó a intercambiarlos por ETH. Según datos de Lookonchain, parte de lo robado pasó a través de los protocolos de privacidad RAILGUN y Near Intents, lo que complica seriamente el rastreo.
El equipo de Allbridge suspendió inmediatamente el funcionamiento del protocolo e instó a los proveedores de liquidez de los pools afectados a retirar sus fondos urgentemente. Además, los desarrolladores solicitaron a los bots de arbitraje que se beneficiaron del desequilibrio temporal que devolvieran los fondos para compensar a los usuarios afectados.
Opinión del experto: Este incidente es un claro ejemplo de cómo los protocolos multicadena pagan por una insuficiente unificación de la seguridad. Corregir una vulnerabilidad en una red no garantiza la protección en otra si la base de código es diferente. Allbridge debería haber realizado una auditoría completa de todas las versiones de los contratos inteligentes, en lugar de confiar en un parche único. El mercado ha recibido una vez más una lección dolorosa pero importante: la seguridad no admite compromisos ni soluciones "parcheadas".