Español · 中文 · English

Allbridge Core suspende su protocolo tras ataque de préstamo flash de 1,65 millones de dólares: impacto real para usuarios de tarjetas U con recarga cross-chain

2026-07-21

El puente de stablecoins cross-chain Allbridge Core suspendió la operación de su protocolo tras sufrir un ataque de préstamo flash. Según observaciones de las firmas de seguridad on-chain PeckShield y CertiK, los atacantes sustrajeron aproximadamente 1,65 millones de dólares y ya transfirieron el botín desde el puente de Solana hacia Ethereum. Este incidente fue reportado por The Block el 20 de julio, y el equipo de Allbridge suspendió el protocolo de forma proactiva para limitar mayores pérdidas. Cabe aclarar que la ruta específica “los fondos fueron transferidos a Ethereum” proviene de etiquetas on-chain de firmas de seguridad; no realizamos verificación on-chain independiente, por lo que los lectores pueden seguir las revelaciones posteriores a través de los canales oficiales de PeckShield.

Análisis editorial: ¿qué relación tiene esto con tu tarjeta U?

Aclaremos esto primero: Allbridge es un protocolo de puente cross-chain, no un emisor de tarjetas. La mayoría de las tarjetas virtuales USDT del mercado utilizan como vía de recarga transferencias internas de exchanges o recargas on-chain directas a la dirección designada por el emisor, sin vinculación directa con Allbridge. Así que si te preocupa “si el dinero de mi tarjeta podría haber sido robado”, la respuesta normalmente es no, salvo que precisamente hayas tenido fondos en el pool de liquidez de Allbridge durante la ventana del ataque.

Lo que realmente se ve afectado es un tipo de hábito operativo: transferir fondos de una cadena a otra mediante puente y luego recargarlos al emisor. Por ejemplo, si mantienes USDC en Solana y quieres recargar una tarjeta que solo acepta USDT en Ethereum o Tron, necesitarás un puente cross-chain en el proceso. Este tipo de usuarios debe prestar atención en la siguiente ventana temporal:

Si aún estás eligiendo tarjeta, puedes consultar primero nuestra reseña de MPCard: su variante Asia Elite se enfoca en tarjetas Visa virtuales con línea de Asia-Pacífico; para los detalles específicos de la vía de recarga, consulta su página oficial. Si quieres comparar el desempeño general, en Top 5 tarjetas U de 2026 también señalamos las diferencias de método de recarga entre cada tarjeta.

Comparación histórica: los puentes cross-chain siempre han sido zona de alto riesgo de ataques

Los robos en puentes cross-chain no son novedad, sino uno de los tipos de incidentes más concentrados en seguridad cripto de los últimos años. Comparado con casos anteriores de gran escala, este incidente de Allbridge es en realidad de escala reducida:

IncidenteFechaMagnitud de pérdidaFuente
Wormhole2022Aprox. 326 millones de dólaresComunicado oficial de Wormhole
Ronin Bridge2022Aprox. 625 millones de dólaresBlog oficial de Ronin
Allbridge Core2026Aprox. 1,65 millones de dólaresThe Block

Similitudes: en todos los casos se vulneró un “punto de custodia centralizada de fondos” como es un puente cross-chain, y el botín fue rápidamente dispersado entre cadenas para evadir el rastreo; la operación de Allbridge de Solana a Ethereum sigue el mismo patrón de lavado que los casos de Wormhole y Ronin.

Diferencias: primero, la magnitud difiere en dos órdenes de magnitud, ya que 1,65 millones de dólares es un caso pequeño comparado con los cientos de millones de los primeros incidentes; segundo, este ataque explotó préstamos flash, una superficie de ataque propia de DeFi (tomar prestados fondos masivos dentro de una sola transacción para manipular el estado), mientras que el caso Ronin fue robo de clave privada y el de Wormhole una vulnerabilidad de verificación de firmas: la naturaleza del ataque es distinta. Las cifras históricas anteriores provienen de canales oficiales de cada proyecto y las cantidades exactas pueden ser revisadas oficialmente según el progreso de recuperación posterior; consulta las páginas fuente para confirmar.

Para el usuario común de tarjeta U, el significado de esta comparación es este: cuanto menos dependas de puentes cross-chain, más seguros estarán tus fondos. No es una cuestión de “qué puente es más confiable”, sino de “evitar el puente siempre que sea posible”.

Perspectiva de cumplimiento y seguridad: el puente no es el emisor, pero el regulador vigila lo mismo

Los puentes cross-chain se encuentran actualmente en una zona gris regulatoria en la mayoría de las jurisdicciones: no son instituciones de pago con licencia ni están sujetos a las reglas de custodia financiera tradicionales, por lo que si son robados, los usuarios prácticamente no tienen vía legal de reclamo. Esto contrasta con la situación de los emisores de tarjetas: los emisores conformes generalmente están sujetos a licencias de pago/EMI locales, con requisitos claros de segregación de fondos.

Si eliges tarjeta desde una perspectiva de cumplimiento, en lugar de preocuparte por los puentes cross-chain, es mejor confirmar primero la situación de licencia del propio emisor. En nuestra guía de cumplimiento de la UE explicamos los requisitos para EMI con licencia bajo el marco MiCAR, y en la guía de cumplimiento de Hongkong también describimos la postura regulatoria local sobre servicios relacionados con stablecoins. El límite claro es este: los puentes cross-chain en sí, en la mayoría de las regiones, no están ni explícitamente prohibidos ni incorporados a un sistema de licencias, quedando en una zona gris de “usas bajo tu propio riesgo”; mientras que el negocio de pagos de los emisores sí tiene requisitos claros de licencia.

Puntos clave a seguir a continuación

Recomendaciones editoriales

Cada incidente en un puente cross-chain recuerda lo mismo: cuantos más eslabones intermedios existan, más lugares hay donde algo puede salir mal. Al elegir tarjeta, tener este principio presente resulta más útil que preguntarse “qué puente es más seguro”.