Cena DOT klesá poté, co hacker vydal 1 miliardu tokenů díky chybě v mostu Polkadot

Cena DOT klesá poté, co hacker vydal 1 miliardu tokenů díky chybě v mostu Polkadot
DOT sklouzl po zneužití mostu Ethereum

DOT v pondělí prudce klesl poté, co útočník zneužil zranitelnost v mostní infrastruktuře projektu na Ethereu a vytěžil 1 miliardu neautorizovaných tokenů DOT. Během několika minut se token propadl z přibližně 1,23-1,24 USD na 1,15-1,16 USD, než se částečně zotavil na přibližně 1,19-1,20 USD.

Hlavní body

  • Útočník na platformě Ethereum vytěžil 1 miliardu přemostěných DOT a tokeny prodal prostřednictvím poolu likvidity.
  • DOT krátce klesl z přibližně 1,23-1,24 USD na 1,15-1,16 USD, než se částečně zotavil.
  • Útočník si kvůli nízké likviditě přemostěného tokenu vybral asi 108,2 ETH, tedy zhruba 237 000 USD.
  • Hlavní síť Polkadot a nativní DOT nebyly ovlivněny; zranitelnost byla v bráně Hyperbridge na Ethereu.

Tento článek byl přeložen z originálu. Přečtěte si původní verzi od našeho korespondenta zde.

Zneužití zasáhlo most, nikoli hlavní síť.

Podle Arkhamu a Lookonchainu útočník vytěžil na Ethereu 1 miliardu přemostěných DOT a tokeny okamžitě prodal do poolu likvidity. Navzdory obrovské nominální částce se útočníkovi nepodařilo vyplatit peníze za tržní hodnotu, protože přemostěná verze DOT měla omezenou likviditu, což omezilo úlovek na přibližně 108,2 ETH, tedy zhruba 237 000-240 000 dolarů

.

Pro trh je klíčové, že incident neměl vliv na nativní token DOT v hlavní síti Polkadot . Analytici a bezpečnostní výzkumníci uvedli, že problém se týkal pouze brány Hyperbridge na platformě Ethereum, zatímco relay chain Polkadot a originální DOT na Polkadotu zůstaly nezasaženy. Poškození tak bylo spíše reputační a tržní než systémové pro širší síť

.

Jak chyba fungovala

Podle prvotní analýzy společnosti CertiK byl útok možný díky zranitelnosti replay ve funkci calculateRoot služby Merkle Mountain Range. V důsledku toho nebyly důkazy stavu pevně vázány na konkrétní požadavky, což umožňovalo opakované použití dříve použitých stavových závazků. Funkce tokenGateway.handleChangeAdmin navíc striktně neověřovala vstupní data, což útočníkovi otevřelo cestu ke změně administrátora přemostěného kontraktu DOT na platformě Ethereum.

Po získání této úrovně kontroly provedl útočník jedinou transakci, která vytěžila celou 1 miliardu tokenů, a poté je prodal. Tato epizoda opět poukázala na zranitelnost cross-chain bridgeů: i když není napadena základní síť, útok na propojovací kontrakt může vyvolat okamžitou reakci trhu

.

Co incident znamená pro trh

Jedním z nejslabších míst kryptoinfrastruktury zůstává konstrukce mostů, nikoli nutně samotné základní blockchainy. Za druhé to ukazuje, jak prudce může token reagovat i na lokalizovaný incident: DOT během několika minut ztratil více než 6-7 %, přestože skutečný zisk útočníka byl kvůli nízké likviditě omezen na přibližně 237 000 USD.

Pro Polkadot to znamená rychlý postup při opravě zranitelnosti a přesvědčení trhu, že problém byl skutečně omezen na most Ethereum. Dokud Hyperbridge nezveřejní úplnou post-mortem, nejjasnější obrázek o tom, co se stalo, stále pochází z dat na řetězci a předběžné technické analýzy společnosti CertiK.

Již dříve bylo oznámeno, že Polkadot omezuje nabídku DOT a snižuje míru emise.

Tento materiál může obsahovat názory třetích stran, žádná data a informace na této webové stránce nepředstavují investiční poradenství podle našeho Prohlášení. I když dodržujeme přísnou Redakční integritu, tento příspěvek může obsahovat odkazy na produkty od našich partnerů.