News
Cross-Chain-Protokoll Allbridge Core nach 1,65-Millionen-Dollar Flash-Loan-Angriff pausiert
Von KryptoRatgeber · veröffentlicht 20. Juli 2026

Laut übereinstimmenden Berichten von CoinDesk und Cointelegraph hat das Cross-Chain-Protokoll Allbridge Core — eine Brücke, die den Transfer von Stablecoins zwischen verschiedenen Blockchains ermöglicht — seinen Betrieb am 20. Juli 2026 vorübergehend eingestellt, nachdem Angreifer rund 1,65 Millionen US-Dollar aus Solana-Liquiditätspools gestohlen hatten. Für Nutzer, die Gelder in solchen Protokollen bereitgestellt haben, ist das ein wichtiges Signal: Cross-Chain-Bridges bleiben trotz Sicherheitsprüfungen ein bevorzugtes Angriffsziel.
Wie der Angreifer mit geliehenem Geld 1,65 Millionen Dollar abzog
Das Herzstück des Angriffs war ein sogenannter Flash Loan — ein Blitzkredit, der innerhalb einer einzigen Blockchain-Transaktion aufgenommen und zurückgezahlt wird. Laut übereinstimmenden Berichten von CoinDesk und Decrypt lieh sich der Angreifer dafür 1,12 Millionen US-Dollar in der Stablecoin USDC vom Solana-Lending-Protokoll Kamino. Diesen Betrag nutzte er, um durch schnelle, wiederholte Tauschgeschäfte zwischen USDC und USDT — beides an den US-Dollar gekoppelte Kryptowährungen — die internen Gewichtungen der Allbridge-Liquiditätspools zu verschieben. Dadurch entstanden künstliche Kursverzerrungen, die es ihm erlaubten, deutlich mehr Vermögenswerte abzuziehen, als er eingesetzt hatte. Der Kredit wurde zurückgezahlt; der Gewinn von rund 1,65 Millionen Dollar blieb beim Angreifer.
Anschließend verschleierte der Täter die Spuren: Wie Cointelegraph und Decrypt berichten, wurden die gestohlenen Mittel von Solana auf eine Ethereum-Adresse transferiert und dort auf mehrere Adressen verteilt. Wie viel davon noch unter der Kontrolle des Angreifers liegt, war zunächst unklar. Allbridge forderte betroffene Liquiditätsanbieter auf, ihre Mittel aus den betroffenen Pools abzuziehen, und appellierte zudem an Händler, die von den Preisverzerrungen profitiert hatten, ihre Gewinne freiwillig zurückzusenden.
Warum Flash-Loan-Angriffe immer wieder funktionieren — und wer den Schaden trägt
Der Fall Allbridge ist kein Einzelfall, sondern Teil eines Musters. Laut Cointelegraph war dies bereits der sechste Angriff auf eine Cross-Chain-Bridge seit Mai 2026 — eine Häufung, die kein Zufall ist.
Der entscheidende Punkt: Ein Flash Loan — ein Blitzkredit, der innerhalb einer einzigen Blockchain-Transaktion geliehen und zurückgezahlt wird — erfordert kein eigenes Kapital. Der Angreifer trägt kein finanzielles Risiko, solange die Transaktion aufgeht. Das macht solche Angriffe für Kriminelle attraktiv: Im Erfolgsfall großer Gewinn, im Misserfolg lediglich die Transaktionsgebühren.
Besonders aufschlussreich ist der zeitliche Ablauf: Allbridge hatte 2022 zwei Millionen US-Dollar unter anderem für Sicherheitsaudits eingesammelt — und erlitt trotzdem 2023 und nun erneut 2026 Flash-Loan-Angriffe. Nach dem 2023-Vorfall passte das Team zwar interne Berechnungslogiken an, doch die grundlegende Schwachstelle — dass große Liquiditätspools über geliehenes Kapital manipulierbar sind — blieb offenbar bestehen. Audits prüfen den Code zu einem bestimmten Zeitpunkt; sie sind keine Garantie gegen neue oder bekannte Angriffsvektoren in der Praxis.
Für Nutzer, die Gelder in DeFi-Protokollen bereitstellen — also als sogenannte Liquiditätsanbieter auftreten —, ist das die nüchterne Realität: Im Schadensfall sind sie die Leidtragenden. Allbridge hat betroffene Anbieter aufgefordert, Mittel abzuziehen, und hofft auf freiwillige Rückzahlungen von Profiteuren der Preisverzerrung. Ob das gelingt, ist offen.
Wenn Brücken zur Schwachstelle werden: So funktionieren die Angriffsziele
Eine Cross-Chain-Bridge ist im Kern ein Vermittler: Sie nimmt Vermögenswerte auf einer Blockchain entgegen und gibt entsprechende Beträge auf einer anderen frei. Damit das funktioniert, müssen auf beiden Seiten Mittel vorgehalten werden — sogenannte Liquiditätspools, in die externe Anbieter ihr Kapital einbringen und dafür Gebühren erhalten.
Genau diese Pools sind das Einfallstor. Allbridge Core arbeitet mit nativen Stablecoins wie USDC und USDT — also echten Dollar-gebundenen Kryptowährungen — ohne eigene Kunstwährungen auszugeben. Das klingt nach einem soliden Ansatz, schützt aber nicht vor Angriffen, die das Verhältnis zwischen den Pool-Währungen künstlich verschieben.
Hinzu kommt: Allbridge Core ist kein Einzelfall. Laut Cointelegraph ist der aktuelle Vorfall mindestens der sechste Angriff auf eine Cross-Chain-Bridge seit Mai 2026 — in weniger als drei Monaten.
Häufige Fragen
Flash Loan über 1,12 Millionen — aber 1,65 Millionen gestohlen: Wie passt das zusammen?
Ein Flash Loan — ein Blitzkredit, der innerhalb einer einzigen Blockchain-Transaktion aufgenommen und zurückgezahlt wird — ist kein Diebstahl an sich. Der Angreifer lieh sich 1,12 Millionen US-Dollar USDC vom Lending-Protokoll Kamino, nutzte diesen Betrag zur Manipulation der Pool-Verhältnisse und zog dabei insgesamt rund 1,65 Millionen US-Dollar an fremden Mitteln ab. Der Kredit selbst wurde zurückgezahlt — der Schaden entstand auf Kosten der Liquiditätsanbieter.
Was passiert jetzt mit den Geldern der betroffenen Liquiditätsanbieter?
Allbridge hat Liquiditätsanbieter aufgefordert, ihre Mittel aus den betroffenen Pools abzuziehen. Gleichzeitig bat das Protokoll Trader, die von der durch den Angriff entstandenen Preisverzerrung profitiert hatten, die erhaltenen Gelder freiwillig zurückzusenden — als Beitrag zur Entschädigung der Geschädigten. Ob und in welchem Umfang das gelingt, war zum Zeitpunkt der Berichterstattung offen.
War Allbridge schon früher Ziel eines solchen Angriffs?
Ja. Laut CoinDesk und Cointelegraph hatte Allbridge bereits im April 2023 einen vergleichbaren Flash-Loan-Angriff erlitten — damals auf BNB-Chain-Pools, mit einem Schaden von rund 573.000 bis 650.000 US-Dollar. Das Unternehmen gab damals an, den Großteil der Mittel zurückgewonnen und seine internen Berechnungsmodelle angepasst zu haben.