Publikovat
🚨一则安全事件: Polkadot跨链桥被黑了,黑客凭空铸造了10亿枚DOT,但只赚了23.7万美元?
#DOT跨链桥被攻击:10亿枚代币被铸造抛售
💡这到底是怎么回事呢
▒今天Hyperbridge的网关合约被攻击了。Hyperbridge是个跨链桥,负责在Polkadot和以太坊之间传递消息和资产。
▒黑客干了什么呢? 他伪造了一条跨链消息,骗过了合约的状态证明验证,拿到了以太坊上DOT代币合约的管理员权限。然后直接铸造了10亿枚桥接版DOT——这个数量是现有桥接供应量的2805倍
▒铸完之后一笔交易全砸了,换到了108.2个ETH,大概23.7万美元。
❗并且,10亿枚DOT只卖了23.7万
▒没错,因为DEX上桥接版DOT的流动性本来就很浅。你可以理解为:黑客印了一屁股假钞,但市场上能花出去的地方太少了,所以大部分"假钞"根本换不出钱,流动性反而成了天然防火墙。
🧠需要注意的关键点:
➜ 被攻击的是以太坊上的桥接版DOT,不是Polkadot原生链上的DOT
➜ Polkadot的中继链本身安全无恙
➜ 这是Hyperbridge同一系统的第二次攻击——之前还有一次窃取了约$12,000的MANTA和CERE
➜ 韩国两大交易所Upbit和Bithumb已经紧急暂停了DOT的充提
➜ DOT价格跌了约4.8%到$1.16附近
➜ 截至目前Hyperbridge团队和Polkadot官方都没发正式声明
⚠️ 如果你持有的是原生DOT(就是Polkadot链上那个),你的币本身没有安全问题。这次被搞的只是以太坊上通过Hyperbridge桥接过去的"桥接版DOT",跟你钱包里的原生DOT不是同一个东西。但间接影响还是有的——消息出来之后DOT价格跌了一波🤷🏻♀️
⚠️给普通用户的小提醒
①尽量别让资产长时间停在桥接状态,用完了就桥回来或换回原生资产
②如果你有资产在Hyperbridge上,先别动,等官方声明和修复方案出来再说….
🫠这件事最讽刺的地方在于——Hyperbridge的卖点恰恰就是"无需信任中间人的安全跨链桥"。它号称用密码学证明替代多签委员会来验证跨链消息。结果证明验证环节本身出了漏洞
❓ 你还敢用跨链桥吗…或者…. 给这个黑客打个分🤷🏻♀️

Zřeknutí se odpovědnosti: Obsah v síti OKX Orbit je poskytován pouze pro informační účely. Další informace
Odpovědi
Zatím žádné komentáře. Odpovězte jako první!