Русский · 中文 · English

Allbridge приостановил протокол после атаки на $1,65 млн через флэш-кредит: стоит ли волноваться держателям USDT-карт?

2026-07-21

Кроссчейн-протокол Allbridge приостановил работу своего моста 20 июля 2026 года после того, как злоумышленник с помощью флэш-кредита (flash loan) манипулировал пулом ликвидности стейблкоинов моста в сети Solana, а затем перевёл через мост в сеть Ethereum около $1,65 млн полученной выгоды. Несколько компаний, занимающихся безопасностью, подтвердили схему атаки: атакующий с помощью заёмных краткосрочных средств мгновенно исказил цены внутри пула, извлёк активы после возникшего дисбаланса, а затем вывел похищенное через мост. Команда Allbridge немедленно приостановила протокол, чтобы остановить потери и проверить уязвимость. Это атака на механизм ценообразования моста, а не на конкретного эмитента стейблкоина или карту.

Что это значит для пользователей USDT-карт

Начнём с вывода: если ваши USDT уже зачислены на карточный счёт, эта новость вас не касается. Пострадал пул стейблкоинов на Solana, находящийся под управлением самого Allbridge; атака не затрагивает резервы Tether, не влияет на погашение ₮ и не распространяется на балансы каких-либо крупных эмитентов карт.

Реально стоит обратить внимание лишь на узкий сценарий — пользователей, которые переводят USDT из одной сети в другую через сторонние кроссчейн-мосты, чтобы затем пополнить виртуальную карту. Например: ваши USDT находятся в сети Solana, а карта, которую вы хотите пополнить, принимает только ₮ в сети TRC-20 или ERC-20, и вы используете какой-либо децентрализованный мост для перевода между сетями. Именно этот этап и является точкой уязвимости, аналогичной событию с Allbridge.

Пополнение большинства крупных карт не проходит через DEX-мосты:

В ближайшие 7 дней: перебоев с пополнением каких-либо крупных карт не ожидается. В течение 30 дней: если вы привыкли переводить USDT через децентрализованные мосты, рекомендуется временно перейти на кроссчейн-переводы через централизованные биржи либо напрямую держать нативный ₮ в целевой сети. В течение 90 дней: стоит следить, восстановится ли Allbridge и опубликует ли полный разбор уязвимости — это определит, стоит ли рассматривать его как вариант маршрута в будущем.

Историческое сравнение: атака на мост ≠ проблема со стейблкоином

Если сопоставить это событие с прошлыми инцидентами, граница становится очевидной:

Суть различия в следующем: в случае с Allbridge проблема возникла на «транспортном этапе», а в случае с USDC в 2023 году — с самим «грузом». В первом случае достаточно выбрать другой маршрут, во втором — это действительно системный риск, требующий пристального внимания к заявлениям эмитента. Нынешний случай относится к первому типу.

Границы комплаенса и безопасности

Правовой статус кроссчейн-мостов в большинстве юрисдикций до сих пор остаётся серой зоной — они, как правило, не являются лицензированными платёжными организациями и обычно не подпадают напрямую под регуляторные рамки эмитентов стейблкоинов. Это означает, что в случае атаки у пользователей зачастую нет канала для компенсации ущерба, что существенно отличается от ситуации с лицензированными эмитентами карт или регулируемыми биржами.

Пользователям, чувствительным к вопросам комплаенса, надёжнее выбирать способы пополнения с «прослеживаемым маршрутом и регулируемым субъектом». Вывод средств с лицензированной биржи проходит через внутренний клиринг, и в случае проблем есть чётко определённый ответственный субъект. Если вы используете виртуальную карту в конкретной юрисдикции, рекомендуется сначала изучить соответствующий базовый комплаенс-гайд, например комплаенс-гайд по Гонконгу и комплаенс-гайд по Сингапуру — регулирование стейблкоинов и карточных сервисов в этих юрисдикциях быстро формируется и напрямую влияет на доступные вам маршруты пополнения и вывода средств.

Уточним: использование децентрализованных кроссчейн-мостов само по себе не является незаконным в подавляющем большинстве регионов, но это операция «на свой страх и риск», не защищённая ни одним эмитентом карт или регулятором.

Что стоит отслеживать дальше

  1. Официальный разбор уязвимости (postmortem) от Allbridge — будет ли опубликована конкретная информация о недостатке механизма ценообразования и плане компенсации; это определит, сможет ли протокол восстановить доверие.
  2. Сроки восстановления протокола — как долго продлится приостановка и будет ли открытие происходить по сетям постепенно.
  3. Цепная реакция среди других мостов экосистемы Solana — будет ли аналогичная техника манипуляции ценами воспроизведена в пулах стейблкоинов других мостов; стоит следить за заявлениями по безопасности в ближайшие 7–14 дней.
  4. Раскрытие информации о резервах Tether — см. страницу Tether Transparency; подобные события с мостами не влияют на резервы, но проверять их — хорошая привычка.

Рекомендации редакции

Вывод в одной фразе: это ограбление «транспортной компании», а не обесценивание «валюты». Выберите другой маршрут и не паникуйте.