跨链稳定币桥 Allbridge Core 在遭遇一次闪电贷攻击后暂停了协议运行,据链上安全机构 PeckShield 与 CertiK 观察,攻击者盗取约 165 万美元资金,并已将赃款从 Solana 桥接转移至 Ethereum。这起事件由 The Block 于 7 月 20 日报道,Allbridge 团队随后主动关停协议以限制进一步损失。需要说明的是,「资金已桥至 Ethereum」这一具体路径来自安全机构的链上标记,我们未做独立链上验证,读者可自行关注 PeckShield 官方渠道的后续披露。
编辑解读:这跟你手里那张 U 卡有什么关系
先把话说清楚:Allbridge 是一个跨链桥协议,不是发卡方。市面上主流 USDT 虚拟卡的充值链路,绝大多数走的是交易所内部划转或链上直接充值到发卡方指定地址,跟 Allbridge 没有直接绑定关系。所以如果你担心「我的卡里的钱会不会被盗」——答案通常是不会,除非你恰好在攻击窗口把资金放在了 Allbridge 的流动性池里。
真正受影响的是一类操作习惯:把资金从某条链跨到另一条链、再充进发卡方。比如你在 Solana 上持有 USDC,想充进一张只收 Ethereum 或 Tron 链 USDT 的卡,中间会用到跨链桥。这类用户在接下来的窗口期里需要注意:
- 短期(编辑预计 7 天内):Allbridge Core 处于暂停状态,相关跨链路由可能不可用或延迟,走这条桥的资金可能卡住。建议改用交易所内部划转(在 Bybit Card 或 RedotPay 这类背靠交易所/自有清算的产品上,充值链路更短)。
- 中期(编辑预计 30 天内):Allbridge 若恢复,通常会先发布事故复盘再重启,届时可关注其官方公告确认漏洞已修复。
- 长期(编辑预计 90 天内):单点跨链桥风险会促使更多用户偏好「链路短、依赖少」的充值方式。
如果你还在挑卡,可以先看我们的 MPCard 评测——它的 Asia Elite 变种主打亚太线路虚拟 Visa;充值链路的具体细节请以其官方页面为准。想横向对比整体表现,2026 年度 Top 5 U 卡里我们也标注了各卡的充值方式差异。
历史对照:跨链桥一直是攻击重灾区
跨链桥被盗不是新鲜事,而是过去几年加密安全里最集中的一类事故。和历次大案相比,这次 Allbridge 的规模其实偏小:
| 事件 | 时间 | 损失规模 | 来源 |
|---|---|---|---|
| Wormhole | 2022 | 约 3.26 亿美元 | Wormhole 官方声明 |
| Ronin Bridge | 2022 | 约 6.25 亿美元 | Ronin 官方博客 |
| Allbridge Core | 2026 | 约 165 万美元 | The Block |
相同点:都是跨链桥这一「资金集中托管点」被攻破,且赃款被迅速跨链分散以规避追踪——Allbridge 这次从 Solana 到 Ethereum 的操作与 Wormhole、Ronin 案的洗币套路一脉相承。
不同点:一是规模差了两个数量级,165 万相对早期的数亿美元只是小案;二是这次利用的是闪电贷这一 DeFi 特有的攻击面(在单笔交易内借入巨额资金操纵状态),而 Ronin 案是私钥被盗、Wormhole 是签名验证漏洞,攻击性质不同。上述历史数字均引自各项目官方渠道,具体金额随后续追回情况可能被官方修订,请以来源页为准。
对普通 U 卡用户来说,这个对照的意义在于:你越少依赖跨链桥,你的资金越安全。这不是「哪个桥更靠谱」的问题,而是「能不走桥就不走桥」。
合规与安全视角:桥不是发卡方,但监管盯着同一件事
跨链桥目前在多数司法辖区仍处于监管灰区——它既不是持牌支付机构,也不受传统金融托管规则约束,一旦被盗,用户几乎没有法律追偿渠道。这跟发卡方的处境不同:合规发卡方通常受当地支付/EMI 牌照约束,资金隔离有明确要求。
如果你是从合规角度选卡,与其纠结跨链桥,不如先确认发卡方本身的持牌情况。我们在 欧盟合规指引里梳理了 MiCAR 框架下持牌 EMI 的要求,在 香港合规指引里也说明了本地监管对稳定币相关服务的态度。明确的边界是:跨链桥本身在绝大多数地区既未被明确禁止、也未被纳入牌照体系,属于「你用你担责」的灰区;而发卡方的支付业务则有清晰的持牌要求。
接下来值得关注的关键节点
- Allbridge 官方复盘报告:通常在暂停后数天内发布,会说明漏洞根因与是否重启,这是判断资金能否解冻的关键。
- PeckShield / CertiK 的后续链上追踪:关注赃款是否进入混币器或 CEX,这决定追回可能性。
- 发卡方是否发声:若有发卡方曾用 Allbridge 做后端跨链清算,可能会发充值公告——目前没有主流卡确认此关联,但值得留意。
- 闪电贷攻击是否连锁蔓延:同类漏洞常被复制到其他协议,30 天内其他跨链桥的安全通告值得跟进。
编辑建议
- 持有主流 U 卡、平时用交易所直提充值的用户:无需任何操作,本次事件不影响你的卡内资金。
- 习惯用跨链桥筹集充值资金的用户:编辑建议短期内避开 Allbridge 及功能类似的单点桥,改走交易所内部划转,或选择充值链路更短的产品,可参考 Bybit Card 评测 与 RedotPay 评测。
- 正在挑第一张 U 卡的新手:把「充值链路是否依赖第三方跨链桥」列入你的评估清单,链路越短、可控点越少越好——不确定怎么充值的读者,可以先读 什么是 U 卡 打好基础。
- 不该做的:不要因为一次桥被盗就恐慌性地把发卡方账户里的资金全部提走——发卡方与被攻击的跨链桥是两回事,混为一谈只会增加你自己操作出错的风险。
跨链桥的每一次事故,都在提醒一件事:中间环节越多,出问题的地方就越多。选卡时把这条原则放在心里,比追问「哪个桥安全」更实在。