El DOT cae después de que un hacker acuñara 1000 millones de tokens aprovechando una vulnerabilidad en el puente de Polkadot

El DOT cae después de que un hacker acuñara 1000 millones de tokens aprovechando una vulnerabilidad en el puente de Polkadot
El DOT se desplomó tras un exploit del puente Ethereum

DOT cayó bruscamente el lunes después de que un atacante explotara una vulnerabilidad en la infraestructura de puentes del proyecto en Ethereum y acuñara 1.000 millones de tokens DOT no autorizados. En cuestión de minutos, el token cayó de entre 1,23 y 1,24 dólares a entre 1,15 y 1,16 dólares, antes de recuperarse parcialmente y situarse entre 1,19 y 1,20 dólares.

Destacados

  • El atacante acuñó 1.000 millones de DOT puente en Ethereum y vendió los tokens a través de un fondo de liquidez.
  • DOT cayó brevemente de alrededor de 1,23 a 1,24 dólares a 1,15 a 1,16 dólares antes de recuperarse parcialmente.
  • El atacante retiró alrededor de 108,2 ETH, o aproximadamente 237.000 dólares, debido a la baja liquidez del token puente.
  • La red principal de Polkadot y el DOT nativo no se vieron afectados; la vulnerabilidad estaba en la pasarela Hyperbridge de Ethereum.

Este artículo ha sido traducido del original. Lea la versión original de nuestro corresponsal aquí.

El exploit afectó al puente, no a la red principal

Según Arkham y Lookonchain, el atacante acuñó 1.000 millones de DOT puente en Ethereum e inmediatamente vendió los tokens en un fondo de liquidez. A pesar de la enorme cantidad nominal, el atacante no pudo cobrar a valor de mercado porque la versión puente de DOT tenía liquidez limitada, lo que limitó el botín a unos 108,2 ETH, o aproximadamente 237.000-240.000 dólares

.

El punto clave para el mercado es que el incidente no afectó al token DOT nativo en la red principal de Polkadot . Los analistas e investigadores de seguridad afirmaron que el problema se limitaba a la pasarela Hyperbridge en Ethereum, mientras que la cadena de retransmisión Polkadot y el DOT genuino en Polkadot no se vieron afectados. De este modo, el daño a la reputación y al mercado es más importante que el daño sistémico a la red en general.

Cómo funcionaba el fallo

Según un análisis inicial de CertiK, el ataque fue posible gracias a una vulnerabilidad de repetición en la función calculateRoot del servicio Merkle Mountain Range. Como resultado, las pruebas de estado no estaban estrechamente vinculadas a solicitudes específicas, lo que permitía reutilizar compromisos de estado utilizados previamente. Además, la función tokenGateway.handleChangeAdmin no validaba estrictamente los datos de entrada, lo que abría una vía para que el atacante cambiara el admin del contrato DOT puenteado en Ethereum.

Tras obtener ese nivel de control, el atacante ejecutó una única transacción que acuñó la totalidad de los 1.000 millones de tokens y luego los vendió. El episodio volvió a poner de manifiesto la vulnerabilidad de los puentes entre cadenas: incluso cuando la red base no se ve comprometida, un ataque al contrato de conexión puede desencadenar una reacción inmediata del mercado

.

Significado del incidente para el mercado

Uno de los puntos más débiles de la infraestructura de criptomonedas sigue siendo el diseño de los puentes, y no necesariamente las propias cadenas de bloques subyacentes. En segundo lugar, muestra lo bruscamente que puede reaccionar un token incluso ante un incidente localizado: DOT perdió más del 6%-7% en cuestión de minutos, a pesar de que el beneficio real del atacante se limitó a unos 237.000 dólares debido a la escasa liquidez.

Para Polkadot, eso significa actuar con rapidez para parchear la vulnerabilidad y convencer al mercado de que el problema se limitaba realmente al puente Ethereum. Hasta que Hyperbridge publique una autopsia completa, la imagen más clara de lo sucedido sigue proviniendo de los datos de la cadena y del análisis técnico preliminar de CertiK.

Anteriormente se informó de que Polkadot limitaba el suministro de DOT y reducía la tasa de emisión.

Este material puede contener opiniones de terceros, ninguno de los datos e información en esta página web constituye asesoramiento de inversión según nuestro Aviso Legal. Aunque nos adherimos a una estricta Integridad Editorial, esta publicación puede contener referencias a productos de nuestros socios.