Tweet byl autorem smazán.
Ale my jsme všechno uložili 🙂.
DOT v pondělí prudce klesl poté, co útočník zneužil zranitelnost v mostní infrastruktuře projektu na Ethereu a vytěžil 1 miliardu neautorizovaných tokenů DOT. Během několika minut se token propadl z přibližně 1,23-1,24 USD na 1,15-1,16 USD, než se částečně zotavil na přibližně 1,19-1,20 USD.
Tento článek byl přeložen z originálu. Přečtěte si původní verzi od našeho korespondenta zde.
Podle Arkhamu a Lookonchainu útočník vytěžil na Ethereu 1 miliardu přemostěných DOT a tokeny okamžitě prodal do poolu likvidity. Navzdory obrovské nominální částce se útočníkovi nepodařilo vyplatit peníze za tržní hodnotu, protože přemostěná verze DOT měla omezenou likviditu, což omezilo úlovek na přibližně 108,2 ETH, tedy zhruba 237 000-240 000 dolarů
.
Pro trh je klíčové, že incident neměl vliv na nativní token DOT v hlavní síti Polkadot . Analytici a bezpečnostní výzkumníci uvedli, že problém se týkal pouze brány Hyperbridge na platformě Ethereum, zatímco relay chain Polkadot a originální DOT na Polkadotu zůstaly nezasaženy. Poškození tak bylo spíše reputační a tržní než systémové pro širší síť
.
Podle prvotní analýzy společnosti CertiK byl útok možný díky zranitelnosti replay ve funkci calculateRoot služby Merkle Mountain Range. V důsledku toho nebyly důkazy stavu pevně vázány na konkrétní požadavky, což umožňovalo opakované použití dříve použitých stavových závazků. Funkce tokenGateway.handleChangeAdmin navíc striktně neověřovala vstupní data, což útočníkovi otevřelo cestu ke změně administrátora přemostěného kontraktu DOT na platformě Ethereum.
Po získání této úrovně kontroly provedl útočník jedinou transakci, která vytěžila celou 1 miliardu tokenů, a poté je prodal. Tato epizoda opět poukázala na zranitelnost cross-chain bridgeů: i když není napadena základní síť, útok na propojovací kontrakt může vyvolat okamžitou reakci trhu
.
Jedním z nejslabších míst kryptoinfrastruktury zůstává konstrukce mostů, nikoli nutně samotné základní blockchainy. Za druhé to ukazuje, jak prudce může token reagovat i na lokalizovaný incident: DOT během několika minut ztratil více než 6-7 %, přestože skutečný zisk útočníka byl kvůli nízké likviditě omezen na přibližně 237 000 USD.
Pro Polkadot to znamená rychlý postup při opravě zranitelnosti a přesvědčení trhu, že problém byl skutečně omezen na most Ethereum. Dokud Hyperbridge nezveřejní úplnou post-mortem, nejjasnější obrázek o tom, co se stalo, stále pochází z dat na řetězci a předběžné technické analýzy společnosti CertiK.
Již dříve bylo oznámeno, že Polkadot omezuje nabídku DOT a snižuje míru emise.