A tweetet a szerző törölte.
De mi mindent elmentettünk 🙂.
A DOT hétfőn meredeken esett, miután egy támadó kihasználta a projekt Ethereum híd-infrastruktúrájának sebezhetőségét, és 1 milliárd jogosulatlan DOT-tokent veretett. A token perceken belül körülbelül 1,23-1,24 dollárról 1,15-1,16 dollárra esett, mielőtt részben helyreállt volna 1,19-1,20 dollár körüli szintre.
Ezt a cikket az eredetiből fordítottuk. Olvassa el tudósítónk eredeti változatát itt.
Az Arkham és a Lookonchain szerint a támadó 1 milliárd bridged DOT-ot veretett az Ethereumon, és azonnal eladta a tokeneket egy likviditási poolba. A hatalmas névleges összeg ellenére a támadó nem tudott piaci értéken készpénzre váltani, mivel a DOT áthidalt változata korlátozott likviditással rendelkezett, így a zsákmányt körülbelül 108,2 ETH-ban, azaz nagyjából 237 000-240 000 dollárban maximalizálta
.
A piac számára kulcsfontosságú, hogy az incidens nem érintette a Polkadot főhálózatán lévő natív DOT tokent. Elemzők és biztonsági kutatók szerint a probléma az Ethereumon lévő Hyperbridge átjáróra korlátozódott, míg a Polkadot relelánc és a Polkadoton lévő valódi DOT nem volt érintett. Így a kár inkább reputációs és piaci jellegű maradt, mint rendszerszintű a szélesebb hálózatra nézve.
A CertiK első elemzése szerint a támadást a Merkle Mountain Range szolgáltatás calculateRoot funkciójában lévő replay sebezhetőség tette lehetővé. Ennek eredményeképpen az állapotbizonylatok nem voltak szorosan konkrét kérésekhez kötve, így lehetővé tette a korábban használt állapotvállalások újrafelhasználását. Ezenkívül a tokenGateway.handleChangeAdmin függvény nem validálta szigorúan a bemeneti adatokat, ami utat nyitott a támadó számára, hogy megváltoztassa az Ethereumban lévő áthidalt DOT-szerződés adminisztrátorát.
Miután a támadó megszerezte ezt a szintű irányítást, egyetlen tranzakciót hajtott végre, amely a teljes 1 milliárd tokent verte ki, majd eladta azokat. Az epizód ismét rávilágított a láncközi hidak sebezhetőségére: még ha az alaphálózat nem is sérült, az összekötő szerződés elleni támadás akkor is azonnali piaci reakciót válthat ki
.
A kriptoinfrastruktúra egyik leggyengébb pontja továbbra is a hidak kialakítása, nem pedig feltétlenül maguk az alapul szolgáló blokkláncok. Másodszor, megmutatja, hogy egy token milyen élesen reagálhat még egy lokális incidensre is: A DOT néhány perc alatt több mint 6-7%-ot veszített, annak ellenére, hogy a támadó tényleges profitja a vékony likviditás miatt körülbelül 237 000 dollárra korlátozódott.
A Polkadot számára ez azt jelenti, hogy gyorsan kell lépni a sebezhetőség befoltozása érdekében, és meg kell győzni a piacot arról, hogy a probléma valóban az Ethereum-hídra korlátozódott. Amíg a Hyperbridge nem tesz közzé egy teljes boncolási jegyzőkönyvet, a legvilágosabb képet a történtekről továbbra is a láncon belüli adatok és a CertiK előzetes technikai elemzései adják.
Korábban arról számoltak be, hogy a Polkadot korlátozza a DOT-kínálatot és csökkenti a kibocsátási arányt.