USDT 实时
总供应 112.4B +0.8%
波场占比 53.2%
以太坊占比 38.4%
TRC20 gas $0.95 -2.1%
ERC20 gas $4.20
24h 成交 $48.2B
行情资讯

Allbridge Core 遭 165 万美元闪电贷攻击暂停协议:跨链充值 U 卡用户的实际影响

作者:usdtcard 编辑部 · 更新于 2026-07-21

跨链稳定币桥 Allbridge Core 在遭遇一次闪电贷攻击后暂停了协议运行,据链上安全机构 PeckShield 与 CertiK 观察,攻击者盗取约 165 万美元资金,并已将赃款从 Solana 桥接转移至 Ethereum。这起事件由 The Block 于 7 月 20 日报道,Allbridge 团队随后主动关停协议以限制进一步损失。需要说明的是,「资金已桥至 Ethereum」这一具体路径来自安全机构的链上标记,我们未做独立链上验证,读者可自行关注 PeckShield 官方渠道的后续披露。

编辑解读:这跟你手里那张 U 卡有什么关系

先把话说清楚:Allbridge 是一个跨链桥协议,不是发卡方。市面上主流 USDT 虚拟卡的充值链路,绝大多数走的是交易所内部划转或链上直接充值到发卡方指定地址,跟 Allbridge 没有直接绑定关系。所以如果你担心「我的卡里的钱会不会被盗」——答案通常是不会,除非你恰好在攻击窗口把资金放在了 Allbridge 的流动性池里。

真正受影响的是一类操作习惯:把资金从某条链跨到另一条链、再充进发卡方。比如你在 Solana 上持有 USDC,想充进一张只收 Ethereum 或 Tron 链 USDT 的卡,中间会用到跨链桥。这类用户在接下来的窗口期里需要注意:

如果你还在挑卡,可以先看我们的 MPCard 评测——它的 Asia Elite 变种主打亚太线路虚拟 Visa;充值链路的具体细节请以其官方页面为准。想横向对比整体表现,2026 年度 Top 5 U 卡里我们也标注了各卡的充值方式差异。

历史对照:跨链桥一直是攻击重灾区

跨链桥被盗不是新鲜事,而是过去几年加密安全里最集中的一类事故。和历次大案相比,这次 Allbridge 的规模其实偏小

事件时间损失规模来源
Wormhole2022约 3.26 亿美元Wormhole 官方声明
Ronin Bridge2022约 6.25 亿美元Ronin 官方博客
Allbridge Core2026约 165 万美元The Block

相同点:都是跨链桥这一「资金集中托管点」被攻破,且赃款被迅速跨链分散以规避追踪——Allbridge 这次从 Solana 到 Ethereum 的操作与 Wormhole、Ronin 案的洗币套路一脉相承。

不同点:一是规模差了两个数量级,165 万相对早期的数亿美元只是小案;二是这次利用的是闪电贷这一 DeFi 特有的攻击面(在单笔交易内借入巨额资金操纵状态),而 Ronin 案是私钥被盗、Wormhole 是签名验证漏洞,攻击性质不同。上述历史数字均引自各项目官方渠道,具体金额随后续追回情况可能被官方修订,请以来源页为准。

对普通 U 卡用户来说,这个对照的意义在于:你越少依赖跨链桥,你的资金越安全。这不是「哪个桥更靠谱」的问题,而是「能不走桥就不走桥」。

合规与安全视角:桥不是发卡方,但监管盯着同一件事

跨链桥目前在多数司法辖区仍处于监管灰区——它既不是持牌支付机构,也不受传统金融托管规则约束,一旦被盗,用户几乎没有法律追偿渠道。这跟发卡方的处境不同:合规发卡方通常受当地支付/EMI 牌照约束,资金隔离有明确要求。

如果你是从合规角度选卡,与其纠结跨链桥,不如先确认发卡方本身的持牌情况。我们在 欧盟合规指引里梳理了 MiCAR 框架下持牌 EMI 的要求,在 香港合规指引里也说明了本地监管对稳定币相关服务的态度。明确的边界是:跨链桥本身在绝大多数地区既未被明确禁止、也未被纳入牌照体系,属于「你用你担责」的灰区;而发卡方的支付业务则有清晰的持牌要求。

接下来值得关注的关键节点

编辑建议

跨链桥的每一次事故,都在提醒一件事:中间环节越多,出问题的地方就越多。选卡时把这条原则放在心里,比追问「哪个桥安全」更实在。

文中提到的卡

文中提到的企业