Weer een bridge gehackt: Allbridge verliest $1,65 miljoen door flash loan-aanval
Het cross-chain bridgeprotocol Allbridge Core werd op 19 juli leeggetrokken voor $1,65 miljoen (±€1,45 miljoen). De aanvaller gebruikte een flash loan om een stablecoin-pool te manipuleren en sluisde de buit van Solana naar Ethereum. Het protocol is stilgelegd.
Cross-chain bridges blijven een van de kwetsbaarste onderdelen van DeFi. Op 19 juli werd Allbridge Core leeggetrokken voor circa $1,65 miljoen (±€1,45 miljoen).
Hoe de aanval werkte
De aanvaller leende via een flash loan zo'n $1,12 miljoen bij het Solana-platform Kamino en manipuleerde daarmee een stablecoin-pool door razendsnel USDC tegen USDT te wisselen. Door de pool uit balans te brengen haalde hij er meer waarde uit dan hij erin stopte. Daarna sluisde hij de buit via privacy-protocollen naar Ethereum. Beveiligingsbedrijven PeckShield en CertiK bevestigden de route.
Reactie van het protocol
Allbridge legde het protocol direct stil en riep gebruikers op liquiditeit uit de getroffen pools te halen. Het team kondigde aan alle getroffen tegoeden te vergoeden, en vroeg wie via de ontstane arbitrage had meegeprofiteerd om die winst terug te storten.
Het grotere plaatje
Het bedrag is klein, het patroon niet: bridges en pools bevatten veel kapitaal en complexe logica, en zijn daardoor een structureel doelwit. In 2026 loopt de schade door DeFi-exploits al in de miljarden. Flash loans zijn daarbij geen bug maar een functie — ze worden pas gevaarlijk zodra een pool te dun of te naïef is opgezet.
Wat dit betekent voor jou
Gebruik je DeFi, behandel bridges en yield-pools dan als het risicovolste deel van je portefeuille. Spreid, zet niet meer in dan je kunt missen, en controleer of een protocol recent en door een gerenommeerde partij is geaudit — al is ook een audit geen garantie. Rendement dat te mooi lijkt, is vaak een vergoeding voor risico dat je niet meteen ziet.
Dit artikel is informatief en geen financieel advies.
