A DOT árfolyama esett, miután egy hacker 1 milliárd tokent vert a Polkadot híd hibájának kihasználásával

A DOT árfolyama esett, miután egy hacker 1 milliárd tokent vert a Polkadot híd hibájának kihasználásával
DOT csúszott után Ethereum híd exploit

A DOT hétfőn meredeken esett, miután egy támadó kihasználta a projekt Ethereum híd-infrastruktúrájának sebezhetőségét, és 1 milliárd jogosulatlan DOT-tokent veretett. A token perceken belül körülbelül 1,23-1,24 dollárról 1,15-1,16 dollárra esett, mielőtt részben helyreállt volna 1,19-1,20 dollár körüli szintre.

Kiemelések

  • A támadó 1 milliárd bridged DOT-ot veretett Ethereumon, és a tokeneket egy likviditási poolon keresztül értékesítette.
  • A DOT rövid időre 1,23-1,24 dollár körüli értékről 1,15-1,16 dollárra esett, mielőtt részben helyreállt volna.
  • A támadó a bridged token alacsony likviditása miatt körülbelül 108,2 ETH-t, azaz nagyjából 237 000 dollárt vont ki.
  • A Polkadot fő hálózata és a natív DOT nem volt érintett; a sebezhetőség az Ethereum Hyperbridge átjárójában volt.

Ezt a cikket az eredetiből fordítottuk. Olvassa el tudósítónk eredeti változatát itt.

Az exploit a hidat, nem pedig a fő hálózatot érte.

Az Arkham és a Lookonchain szerint a támadó 1 milliárd bridged DOT-ot veretett az Ethereumon, és azonnal eladta a tokeneket egy likviditási poolba. A hatalmas névleges összeg ellenére a támadó nem tudott piaci értéken készpénzre váltani, mivel a DOT áthidalt változata korlátozott likviditással rendelkezett, így a zsákmányt körülbelül 108,2 ETH-ban, azaz nagyjából 237 000-240 000 dollárban maximalizálta

.

A piac számára kulcsfontosságú, hogy az incidens nem érintette a Polkadot főhálózatán lévő natív DOT tokent. Elemzők és biztonsági kutatók szerint a probléma az Ethereumon lévő Hyperbridge átjáróra korlátozódott, míg a Polkadot relelánc és a Polkadoton lévő valódi DOT nem volt érintett. Így a kár inkább reputációs és piaci jellegű maradt, mint rendszerszintű a szélesebb hálózatra nézve.

Hogyan működött a hiba

A CertiK első elemzése szerint a támadást a Merkle Mountain Range szolgáltatás calculateRoot funkciójában lévő replay sebezhetőség tette lehetővé. Ennek eredményeképpen az állapotbizonylatok nem voltak szorosan konkrét kérésekhez kötve, így lehetővé tette a korábban használt állapotvállalások újrafelhasználását. Ezenkívül a tokenGateway.handleChangeAdmin függvény nem validálta szigorúan a bemeneti adatokat, ami utat nyitott a támadó számára, hogy megváltoztassa az Ethereumban lévő áthidalt DOT-szerződés adminisztrátorát.

Miután a támadó megszerezte ezt a szintű irányítást, egyetlen tranzakciót hajtott végre, amely a teljes 1 milliárd tokent verte ki, majd eladta azokat. Az epizód ismét rávilágított a láncközi hidak sebezhetőségére: még ha az alaphálózat nem is sérült, az összekötő szerződés elleni támadás akkor is azonnali piaci reakciót válthat ki

.

Mit jelent az incidens a piac számára

A kriptoinfrastruktúra egyik leggyengébb pontja továbbra is a hidak kialakítása, nem pedig feltétlenül maguk az alapul szolgáló blokkláncok. Másodszor, megmutatja, hogy egy token milyen élesen reagálhat még egy lokális incidensre is: A DOT néhány perc alatt több mint 6-7%-ot veszített, annak ellenére, hogy a támadó tényleges profitja a vékony likviditás miatt körülbelül 237 000 dollárra korlátozódott.

A Polkadot számára ez azt jelenti, hogy gyorsan kell lépni a sebezhetőség befoltozása érdekében, és meg kell győzni a piacot arról, hogy a probléma valóban az Ethereum-hídra korlátozódott. Amíg a Hyperbridge nem tesz közzé egy teljes boncolási jegyzőkönyvet, a legvilágosabb képet a történtekről továbbra is a láncon belüli adatok és a CertiK előzetes technikai elemzései adják.

Korábban arról számoltak be, hogy a Polkadot korlátozza a DOT-kínálatot és csökkenti a kibocsátási arányt.

Ez az anyag harmadik felek véleményét tartalmazhatja, a weboldalon található adatok és információk egyike sem minősül befektetési tanácsnak a Jogi nyilatkozatunk szerint. Bár szigorú Szerkesztői Integritást követünk, ez a bejegyzés tartalmazhat hivatkozásokat partnereink termékeire.