Français · 中文 · English

Allbridge Core suspend son protocole après une attaque flash loan de 1,65 million de dollars : impact réel pour les utilisateurs de cartes U rechargeant via cross-chain

2026-07-21

Le pont stablecoin cross-chain Allbridge Core a suspendu le fonctionnement de son protocole à la suite d’une attaque flash loan. Selon les observations des organismes de sécurité on-chain PeckShield et CertiK, l’attaquant a dérobé environ 1,65 million de dollars et a déjà transféré le butin de Solana vers Ethereum via un pont. Cet événement a été rapporté par The Block le 20 juillet, et l’équipe Allbridge a ensuite suspendu volontairement le protocole afin de limiter d’autres pertes. Précision importante : le trajet précis « les fonds ont été transférés vers Ethereum » provient du marquage on-chain effectué par les organismes de sécurité — nous n’avons pas procédé à une vérification on-chain indépendante. Les lecteurs peuvent suivre les divulgations ultérieures directement via les canaux officiels de PeckShield.

Analyse éditoriale : quel rapport avec votre carte U ?

Précisons d’emblée : Allbridge est un protocole de pont cross-chain, pas un émetteur de carte. Le circuit de rechargement de la plupart des cartes virtuelles USDT du marché passe soit par un virement interne entre plateformes d’échange, soit par un rechargement on-chain direct vers l’adresse désignée par l’émetteur — sans lien direct avec Allbridge. Donc si vous vous inquiétez de savoir « si l’argent sur ma carte risque d’être volé » — la réponse est généralement non, sauf si vous aviez précisément placé des fonds dans le pool de liquidité d’Allbridge au moment de l’attaque.

Ce qui est réellement affecté, c’est une catégorie d’habitude opérationnelle : faire transiter des fonds d’une chaîne à une autre avant de les recharger chez un émetteur. Par exemple, si vous détenez des USDC sur Solana et souhaitez recharger une carte qui n’accepte que l’USDT sur Ethereum ou Tron, vous passerez par un pont cross-chain. Ce type d’utilisateurs doit prêter attention dans la fenêtre à venir :

Si vous êtes encore en train de choisir une carte, consultez notre évaluation de MPCard — sa variante Asia Elite est une carte Visa virtuelle axée sur les circuits Asie-Pacifique ; les détails précis du circuit de rechargement restent à vérifier sur sa page officielle. Pour une comparaison globale des performances, notre Top 5 des cartes U 2026 indique également les différences de méthodes de rechargement entre les cartes.

Comparaison historique : les ponts cross-chain, cible récurrente des attaques

Le piratage de ponts cross-chain n’est pas un phénomène nouveau — c’est l’une des catégories d’incidents de sécurité crypto les plus fréquentes de ces dernières années. Par rapport aux grandes affaires passées, l’incident Allbridge de cette fois est en réalité d’ampleur modeste :

ÉvénementDateMontant de la perteSource
Wormhole2022environ 326 millions de dollarsDéclaration officielle Wormhole
Ronin Bridge2022environ 625 millions de dollarsBlog officiel Ronin
Allbridge Core2026environ 1,65 million de dollarsThe Block

Points communs : dans les trois cas, c’est le pont cross-chain — ce « point de concentration des fonds » — qui a été compromis, et le butin a été rapidement dispersé via plusieurs chaînes pour échapper à la traçabilité. L’opération Solana vers Ethereum d’Allbridge cette fois s’inscrit dans la même logique de blanchiment que Wormhole ou Ronin.

Différences : d’une part, l’échelle diffère de deux ordres de grandeur — 1,65 million de dollars reste modeste comparé aux centaines de millions des affaires antérieures. D’autre part, cette attaque exploite la surface d’attaque spécifique au DeFi qu’est le flash loan (emprunter une somme considérable en une seule transaction pour manipuler l’état du protocole), alors que l’affaire Ronin résultait d’un vol de clé privée et Wormhole d’une faille de vérification de signature — la nature de l’attaque diffère donc. Les chiffres historiques cités ci-dessus proviennent des canaux officiels de chaque projet ; les montants exacts peuvent être révisés ultérieurement selon les fonds récupérés — se référer aux pages sources.

Pour l’utilisateur moyen d’une carte U, l’enseignement de cette comparaison est le suivant : moins vous dépendez des ponts cross-chain, plus vos fonds sont en sécurité. Il ne s’agit pas de savoir « quel pont est le plus fiable », mais plutôt d’« éviter le pont chaque fois que possible ».

Perspective conformité et sécurité : le pont n’est pas l’émetteur, mais le régulateur surveille la même problématique

Les ponts cross-chain se trouvent encore, dans la plupart des juridictions, dans une zone grise réglementaire — ils ne sont ni des institutions de paiement agréées, ni soumis aux règles de conservation de la finance traditionnelle. En cas de piratage, l’utilisateur n’a quasiment aucun recours juridique. C’est une situation différente de celle des émetteurs de cartes : les émetteurs conformes sont généralement soumis à des licences de paiement/EMI locales, avec des exigences claires de ségrégation des fonds.

Si vous choisissez une carte sous l’angle de la conformité, plutôt que de vous focaliser sur les ponts cross-chain, vérifiez d’abord le statut de licence de l’émetteur lui-même. Nous avons détaillé dans notre guide de conformité UE les exigences pour les EMI agréés dans le cadre MiCAR, et dans notre guide de conformité Hongkong la position réglementaire locale sur les services liés aux stablecoins. La frontière est claire : dans la plupart des juridictions, le pont cross-chain lui-même n’est ni formellement interdit, ni intégré dans un système de licences — c’est une zone grise où « vous en assumez le risque » ; l’activité de paiement des émetteurs, elle, répond à des exigences de licence explicites.

Points clés à surveiller dans les prochains jours

Recommandations éditoriales

Chaque incident touchant un pont cross-chain rappelle la même chose : plus les intermédiaires sont nombreux, plus les points de défaillance possibles augmentent. Garder ce principe à l’esprit au moment de choisir une carte est plus utile que de se demander « quel pont est sûr ».