Português · 中文 · English

Allbridge Core suspende protocolo após ataque de flash loan de US$ 1,65 milhão: impacto real para usuários de cartões U com recarga cross-chain

2026-07-21

A ponte de stablecoin cross-chain Allbridge Core suspendeu a operação do protocolo após sofrer um ataque de flash loan. Segundo observações das instituições de segurança on-chain PeckShield e CertiK, os atacantes roubaram aproximadamente US$ 1,65 milhão e já transferiram os fundos via ponte da Solana para a Ethereum. O incidente foi reportado pela The Block em 20 de julho, e a equipe da Allbridge suspendeu proativamente o protocolo para limitar novas perdas. É importante esclarecer que a rota específica “fundos transferidos via ponte para a Ethereum” vem de marcações on-chain feitas pelas instituições de segurança — nós não realizamos verificação on-chain independente. Os leitores podem acompanhar as divulgações subsequentes através dos canais oficiais da PeckShield.

Análise editorial: o que isso tem a ver com o seu cartão U

Primeiro, um esclarecimento importante: a Allbridge é um protocolo de ponte cross-chain, não uma emissora de cartão. A grande maioria dos caminhos de recarga dos principais cartões virtuais USDT do mercado passa por transferências internas em exchanges ou recarga on-chain direta para o endereço designado pela emissora, sem vínculo direto com a Allbridge. Então, se você está preocupado se “o dinheiro no meu cartão pode ser roubado” — a resposta geralmente é não, a menos que você tenha colocado fundos no pool de liquidez da Allbridge justamente na janela do ataque.

Quem é realmente afetado é um tipo de hábito operacional: transferir fundos de uma chain para outra via ponte cross-chain e depois recarregar na emissora. Por exemplo, se você tem USDC na Solana e quer recarregar um cartão que só aceita USDT na Ethereum ou na Tron, será necessário usar uma ponte cross-chain nesse meio. Usuários com esse perfil devem observar o seguinte na janela de tempo que se segue:

Se você ainda está escolhendo um cartão, veja nossa análise do MPCard — a variante Asia Elite é focada em Visa virtual com rota Ásia-Pacífico; os detalhes específicos do caminho de recarga devem ser confirmados na página oficial. Para comparar o desempenho geral, o Top 5 cartões U de 2026 também indica as diferenças de método de recarga entre os cartões.

Comparação histórica: pontes cross-chain sempre foram alvo frequente de ataques

Roubos em pontes cross-chain não são novidade — são um dos tipos de incidentes de segurança mais recorrentes em cripto nos últimos anos. Comparado a casos anteriores de grande escala, o incidente da Allbridge desta vez é, na verdade, relativamente pequeno:

IncidenteDataPerda estimadaFonte
Wormhole2022aprox. US$ 326 milhõesComunicado oficial da Wormhole
Ronin Bridge2022aprox. US$ 625 milhõesBlog oficial da Ronin
Allbridge Core2026aprox. US$ 1,65 milhãoThe Block

Semelhanças: em todos os casos, o alvo foi uma “ponte cross-chain” como ponto centralizado de custódia de fundos, e os valores roubados foram rapidamente dispersos via cross-chain para dificultar o rastreamento — a movimentação da Solana para a Ethereum neste caso da Allbridge segue a mesma lógica de lavagem de fundos usada nos casos Wormhole e Ronin.

Diferenças: primeiro, a escala é duas ordens de magnitude menor — US$ 1,65 milhão é um caso pequeno comparado às centenas de milhões dos incidentes anteriores; segundo, este ataque explorou o flash loan, um vetor de ataque específico do DeFi (tomar um empréstimo de valor massivo dentro de uma única transação para manipular o estado do protocolo), enquanto o caso Ronin envolveu roubo de chaves privadas e o caso Wormhole uma falha na verificação de assinaturas — naturezas de ataque distintas. Os números históricos citados vêm dos canais oficiais de cada projeto e podem ser revisados conforme o andamento da recuperação dos fundos; consulte as páginas-fonte para valores atualizados.

Para o usuário comum de cartão U, o significado dessa comparação é: quanto menos você depende de pontes cross-chain, mais seguros estão seus fundos. Não se trata de perguntar “qual ponte é mais confiável”, mas sim de “evitar usar pontes sempre que possível”.

Perspectiva de compliance e segurança: a ponte não é a emissora, mas os reguladores observam o mesmo problema

Pontes cross-chain ainda estão, na maioria das jurisdições, em uma zona cinzenta regulatória — não são instituições de pagamento licenciadas nem estão sujeitas às regras tradicionais de custódia financeira. Caso sejam vítimas de roubo, os usuários praticamente não têm canais legais de reparação. Isso é diferente da situação das emissoras de cartão: emissoras em conformidade normalmente estão sujeitas a licenças locais de pagamento/EMI, com requisitos claros de segregação de fundos.

Se você escolhe um cartão a partir de uma perspectiva de compliance, em vez de se preocupar com pontes cross-chain, vale mais confirmar primeiro a situação de licenciamento da própria emissora. No nosso guia de compliance da UE, detalhamos os requisitos para EMIs licenciadas sob o marco MiCAR, e no guia de compliance de Hong Kong explicamos também a postura regulatória local sobre serviços relacionados a stablecoins. O limite claro é este: pontes cross-chain, na maioria das regiões, não são explicitamente proibidas nem estão incorporadas a sistemas de licenciamento — é uma zona cinzenta em que “você usa, você assume o risco”; já o negócio de pagamento das emissoras tem requisitos de licenciamento bem definidos.

Pontos-chave a acompanhar a partir daqui

Recomendações editoriais

Cada incidente com pontes cross-chain reforça a mesma lição: quanto mais elos intermediários existem, mais pontos de falha há. Ao escolher um cartão, manter esse princípio em mente é mais útil do que perguntar “qual ponte é segura”.