El puente de stablecoins cross-chain Allbridge Core suspendió la operación de su protocolo tras sufrir un ataque de préstamo flash. Según observaciones de las firmas de seguridad on-chain PeckShield y CertiK, los atacantes sustrajeron aproximadamente 1,65 millones de dólares y ya transfirieron el botín desde el puente de Solana hacia Ethereum. Este incidente fue reportado por The Block el 20 de julio, y el equipo de Allbridge suspendió el protocolo de forma proactiva para limitar mayores pérdidas. Cabe aclarar que la ruta específica “los fondos fueron transferidos a Ethereum” proviene de etiquetas on-chain de firmas de seguridad; no realizamos verificación on-chain independiente, por lo que los lectores pueden seguir las revelaciones posteriores a través de los canales oficiales de PeckShield.
Análisis editorial: ¿qué relación tiene esto con tu tarjeta U?
Aclaremos esto primero: Allbridge es un protocolo de puente cross-chain, no un emisor de tarjetas. La mayoría de las tarjetas virtuales USDT del mercado utilizan como vía de recarga transferencias internas de exchanges o recargas on-chain directas a la dirección designada por el emisor, sin vinculación directa con Allbridge. Así que si te preocupa “si el dinero de mi tarjeta podría haber sido robado”, la respuesta normalmente es no, salvo que precisamente hayas tenido fondos en el pool de liquidez de Allbridge durante la ventana del ataque.
Lo que realmente se ve afectado es un tipo de hábito operativo: transferir fondos de una cadena a otra mediante puente y luego recargarlos al emisor. Por ejemplo, si mantienes USDC en Solana y quieres recargar una tarjeta que solo acepta USDT en Ethereum o Tron, necesitarás un puente cross-chain en el proceso. Este tipo de usuarios debe prestar atención en la siguiente ventana temporal:
- Corto plazo (la redacción estima dentro de 7 días): Allbridge Core está suspendido, las rutas cross-chain relacionadas pueden no estar disponibles o sufrir retrasos, y los fondos que pasen por este puente podrían quedar atascados. Se recomienda usar transferencias internas de exchanges (en productos como Bybit Card o RedotPay, respaldados por exchanges o liquidación propia, la vía de recarga es más corta).
- Mediano plazo (la redacción estima dentro de 30 días): Si Allbridge se recupera, normalmente publicará primero un informe post-mortem antes de reiniciar; en ese momento conviene revisar su anuncio oficial para confirmar que la vulnerabilidad fue corregida.
- Largo plazo (la redacción estima dentro de 90 días): El riesgo de un puente cross-chain de punto único probablemente impulse a más usuarios hacia métodos de recarga con “ruta corta, menor dependencia”.
Si aún estás eligiendo tarjeta, puedes consultar primero nuestra reseña de MPCard: su variante Asia Elite se enfoca en tarjetas Visa virtuales con línea de Asia-Pacífico; para los detalles específicos de la vía de recarga, consulta su página oficial. Si quieres comparar el desempeño general, en Top 5 tarjetas U de 2026 también señalamos las diferencias de método de recarga entre cada tarjeta.
Comparación histórica: los puentes cross-chain siempre han sido zona de alto riesgo de ataques
Los robos en puentes cross-chain no son novedad, sino uno de los tipos de incidentes más concentrados en seguridad cripto de los últimos años. Comparado con casos anteriores de gran escala, este incidente de Allbridge es en realidad de escala reducida:
| Incidente | Fecha | Magnitud de pérdida | Fuente |
|---|---|---|---|
| Wormhole | 2022 | Aprox. 326 millones de dólares | Comunicado oficial de Wormhole |
| Ronin Bridge | 2022 | Aprox. 625 millones de dólares | Blog oficial de Ronin |
| Allbridge Core | 2026 | Aprox. 1,65 millones de dólares | The Block |
Similitudes: en todos los casos se vulneró un “punto de custodia centralizada de fondos” como es un puente cross-chain, y el botín fue rápidamente dispersado entre cadenas para evadir el rastreo; la operación de Allbridge de Solana a Ethereum sigue el mismo patrón de lavado que los casos de Wormhole y Ronin.
Diferencias: primero, la magnitud difiere en dos órdenes de magnitud, ya que 1,65 millones de dólares es un caso pequeño comparado con los cientos de millones de los primeros incidentes; segundo, este ataque explotó préstamos flash, una superficie de ataque propia de DeFi (tomar prestados fondos masivos dentro de una sola transacción para manipular el estado), mientras que el caso Ronin fue robo de clave privada y el de Wormhole una vulnerabilidad de verificación de firmas: la naturaleza del ataque es distinta. Las cifras históricas anteriores provienen de canales oficiales de cada proyecto y las cantidades exactas pueden ser revisadas oficialmente según el progreso de recuperación posterior; consulta las páginas fuente para confirmar.
Para el usuario común de tarjeta U, el significado de esta comparación es este: cuanto menos dependas de puentes cross-chain, más seguros estarán tus fondos. No es una cuestión de “qué puente es más confiable”, sino de “evitar el puente siempre que sea posible”.
Perspectiva de cumplimiento y seguridad: el puente no es el emisor, pero el regulador vigila lo mismo
Los puentes cross-chain se encuentran actualmente en una zona gris regulatoria en la mayoría de las jurisdicciones: no son instituciones de pago con licencia ni están sujetos a las reglas de custodia financiera tradicionales, por lo que si son robados, los usuarios prácticamente no tienen vía legal de reclamo. Esto contrasta con la situación de los emisores de tarjetas: los emisores conformes generalmente están sujetos a licencias de pago/EMI locales, con requisitos claros de segregación de fondos.
Si eliges tarjeta desde una perspectiva de cumplimiento, en lugar de preocuparte por los puentes cross-chain, es mejor confirmar primero la situación de licencia del propio emisor. En nuestra guía de cumplimiento de la UE explicamos los requisitos para EMI con licencia bajo el marco MiCAR, y en la guía de cumplimiento de Hongkong también describimos la postura regulatoria local sobre servicios relacionados con stablecoins. El límite claro es este: los puentes cross-chain en sí, en la mayoría de las regiones, no están ni explícitamente prohibidos ni incorporados a un sistema de licencias, quedando en una zona gris de “usas bajo tu propio riesgo”; mientras que el negocio de pagos de los emisores sí tiene requisitos claros de licencia.
Puntos clave a seguir a continuación
- El informe oficial post-mortem de Allbridge: normalmente se publica días después de la suspensión, explicará la causa raíz de la vulnerabilidad y si se reiniciará el protocolo; esto es clave para determinar si los fondos podrán desbloquearse.
- Seguimiento on-chain posterior de PeckShield / CertiK: hay que observar si el botín entra en mezcladores o CEX, ya que esto determina la posibilidad de recuperación.
- Si algún emisor se pronuncia: si algún emisor de tarjetas usaba Allbridge para liquidación cross-chain en su backend, podría emitir un anuncio de recarga; actualmente ninguna tarjeta principal ha confirmado esta vinculación, pero vale la pena estar atento.
- Si el ataque de préstamo flash se propaga en cadena: este tipo de vulnerabilidades suele replicarse en otros protocolos; conviene seguir los avisos de seguridad de otros puentes cross-chain en los próximos 30 días.
Recomendaciones editoriales
- Usuarios con tarjetas U principales que suelen recargar mediante retiro directo desde exchanges: no necesitan hacer nada; este incidente no afecta el saldo de su tarjeta.
- Usuarios acostumbrados a usar puentes cross-chain para recaudar fondos de recarga: la redacción recomienda evitar a corto plazo Allbridge y puentes de punto único con funciones similares, optando por transferencias internas de exchanges o productos con vías de recarga más cortas; pueden consultar la reseña de Bybit Card y la reseña de RedotPay.
- Novatos que están eligiendo su primera tarjeta U: incluyan “si la vía de recarga depende de un puente cross-chain de terceros” en su lista de evaluación; cuanto más corta sea la ruta y menos puntos controlables existan, mejor. Los lectores que no estén seguros de cómo recargar pueden leer primero Qué es una tarjeta U para establecer una base sólida.
- Lo que no se debe hacer: no retiren en pánico todos los fondos de su cuenta con el emisor solo porque un puente fue hackeado; el emisor de la tarjeta y el puente cross-chain atacado son dos cosas distintas, y confundirlos solo aumenta el riesgo de errores operativos propios.
Cada incidente en un puente cross-chain recuerda lo mismo: cuantos más eslabones intermedios existan, más lugares hay donde algo puede salir mal. Al elegir tarjeta, tener este principio presente resulta más útil que preguntarse “qué puente es más seguro”.