波點圖案因未經授權的 DOT 鑄幣事件dent受損
Polkadot 遭到攻擊, DOT 代幣通過未經授權的橋接交易被鑄造。此次攻擊正值人們對去中心化協議遭受黑客攻擊的警惕性日益提高之際。.
Polkadot 是一個運行多年的去中心化協議,近日遭遇了未經授權的 DOT 代幣增發攻擊。鏈上研究表明,此次攻擊利用了 Hyperbridge 智能trac的缺陷,該缺陷允許在 Ethereum 網絡上未經授權地增發 DOT 代幣。.
HandlerV1合約tracDOT的市場價格。HyperbridgePolkadotDOT / DOT跨鏈兌換的主要樞紐
在攻擊發生前,Hyperbridge 幾乎處於閒置狀態, DOT交易幾乎沒有進行。攻擊者在EthereumDOT ,並通過一筆交易。該橋本身流動性並不高,但根據提供的存款數據,它可以無限DOT
Polkadot 的 Hyperbridge 遭受了證據重放攻擊
該trac漏洞使得攻擊者能夠執行證明重放攻擊。該橋接器允許攻擊者重用先前已被接受的證明,並將其與新的請求配對,從而執行諸如更改管理員權限等多種特權操作。整個攻擊過程均在 Ethereum 網絡上完成,並未與其他 Polkadot 鏈交互。.
研究人員表示,攻擊者獲得了橋接合約的trac權限,從而授權了DOT代幣的鑄造。Certik證實,攻擊者使用了僞造的消息來獲取管理員權限。
鏈上安全研究發現多筆交易源自 Hyperbridge。這是 Polkadot 遭受的第三次橋接攻擊,此前曾發生過 2025 年 XCM 橋接漏洞導致 3500 萬美元損失,以及 2022 年 Nomad 橋接漏洞導致 2 億美元損失。
儘管最新攻擊規模最小,但仍然暴露了協議的潛在缺陷,加劇了橋接協議的整體風險。此次攻擊緊隨4月1日針對Drift Protocol的黑客攻擊之後,表明攻擊者正加大力度竊取加密代幣或利用未經授權的鑄幣漏洞。
DOT 暴跌至1.20美元以下。
漏洞利用後, DOT 暴跌至1.19美元。由於快速拋售導致價格出現滑點,10億 DOT 的閃購最終只造成了2.9%的損失。攻擊者最終只將這些 DOT 兌換成了價值2.37億美元的代幣。.
作爲Cryptopolitan 據報道,Polkadot 決定將DOT供應量上限設定爲 21 億枚,但儘管此次黑客攻擊導致流通中的 DOT 數量超過一半,但並未像預期那樣造成 DOT 價格暴跌。所有DOT都通過一次轉賬售出並兌換成了 ETH。
爲了出售這些代幣,攻擊者使用了一個Railgun 錢包,並通過一系列交易轉移了 ETH。Railgun 很少被用於攻擊。攻擊發生後的最初幾個小時,混幣器未能及時將地址列入黑名單,使得攻擊者得以繼續使用該服務並掩蓋 ETH 的來源。
Hyperbridgetrac已暫停,目前尚無其他資產受到影響的報告。儘管目前正值熊市,但近期的一系列黑客攻擊仍發生,攻擊者試圖從加密代幣中trac任何可用的流動性。.
如果你正在閱讀這篇文章,你已經領先一步了。訂閱我們的新聞簡報,繼續保持領先優勢。







