Autor on selle säutsu kustutanud.
Aga me salvestasime kõik 🙂.
DOT langes esmaspäeval järsult pärast seda, kui ründaja kasutas ära projekti Ethereumi sillainfrastruktuuri haavatavust ja vermimises 1 miljardit loata DOT-märki. Minutite jooksul langes märgis umbes 1,23-1,24 dollarilt 1,15-1,16 dollarini, enne kui see osaliselt taastus umbes 1,19-1,20 dollarini.
See artikkel on tõlgitud originaalist. Lugege meie korrespondendi algset versiooni siit.
Arkhami ja Lookonchaini sõnul vermiks ründaja Ethereumis 1 miljard sildistatud DOTi ja müüs need tokenid kohe likviidsusbasseini. Vaatamata tohutule nominaalsele summale ei saanud ründaja turuväärtusega raha välja võtta, sest DOTi sillutatud versioonil oli piiratud likviidsus, mis piirdus umbes 108,2 ETH-ga ehk umbes 237 000-240 000 dollariga
.
Turu jaoks on oluline, et intsident ei mõjutanud Polkadoti põhivõrgus olevat emakeelset DOT-tokenni. Analüütikute ja turvaaudiitorite sõnul piirdus probleem Ethereumi Hyperbridge'i väravaga, samas kui Polkadoti releekett ja ehtne DOT Polkadotil jäid puutumata. See jättis kahju pigem mainele ja turule kui süsteemsele võrgustikule laiemalt.
CertiK esialgse analüüsi kohaselt tegi rünnaku võimalikuks Merkle Mountain Range'i teenuse calculateRoot-funktsiooni replay-haavatavus. Selle tulemusel ei olnud riigitõendid tihedalt seotud konkreetsete päringutega, mis võimaldas varem kasutatud riigikohustusi uuesti kasutada. Lisaks ei valideerinud tokenGateway.handleChangeAdmin funktsioon rangelt sisendandmeid, avades ründajale tee Ethereumi sillutatud DOT-lepingu administraatori muutmiseks.
Pärast selle kontrolli taseme saavutamist viis ründaja läbi ühe tehingu, millega vermiti kogu 1 miljard müüdud märke ja seejärel müüdi need. See episood tõi taas esile ahelateüleste sildade haavatavuse: isegi kui baasvõrk ei ole ohustatud, võib rünnak ühendavale lepingule ikkagi vallandada kohese turureaktsiooni.
Krüptoinfrastruktuuri üks nõrgemaid punkte on endiselt sildade disain, mitte tingimata aluseks olevad plokiahelad ise. Teiseks näitab see, kui järsult võib token reageerida isegi lokaalsele intsidendile: DOT kaotas mõne minutiga üle 6%-7%, kuigi ründaja tegelik kasum piirdus õhukese likviidsuse tõttu umbes 237 000 dollariga.
Polkadoti jaoks tähendab see, et tuleb kiiresti liikuda, et parandada haavatavust ja veenda turgu, et probleem piirdus tõepoolest Ethereumi sillaga. Kuni Hyperbridge ei avalda täielikku post-mortem'i, saab kõige selgemat pilti juhtunust ikka veel ahelas olevatest andmetest ja CertiKi esialgsest tehnilisest analüüsist.
Varem teatati, et Polkadot piirab DOT pakkumise ja vähendab emissiooni määra.