Tweet tersebut telah dihapus oleh penulis.
Tapi kami menyimpan semuanya 🙂.
DOT turun tajam pada hari Senin setelah seorang penyerang mengeksploitasi kerentanan dalam infrastruktur jembatan proyek di Ethereum dan mencetak 1 miliar token DOT yang tidak sah. Dalam beberapa menit, token tersebut turun dari sekitar $ 1,23- $ 1,24 menjadi $ 1,15- $ 1,16 sebelum pulih kembali ke sekitar $ 1,19- $ 1,20.
Artikel ini diterjemahkan dari aslinya. Baca versi asli oleh koresponden kami di sini.
Menurut Arkham dan Lookonchain, penyerang mencetak 1 miliar bridged DOT di Ethereum dan segera menjual token tersebut ke dalam kumpulan likuiditas. Terlepas dari jumlah nominal yang sangat besar, penyerang tidak dapat menguangkannya dengan nilai pasar karena versi bridged DOT memiliki likuiditas yang terbatas, membatasi hasil tangkapan sekitar 108,2 ETH, atau sekitar $ 237.000- $ 240.000.
Poin penting bagi pasar adalah bahwa insiden tersebut tidak memengaruhi token DOT asli di jaringan utama Polkadot . Para analis dan peneliti keamanan mengatakan bahwa masalah ini terbatas pada gateway Hyperbridge di Ethereum, sementara rantai relai Polkadot dan DOT asli di Polkadot tetap tidak terpengaruh. Hal ini menyebabkan kerusakan yang terjadi lebih bersifat reputasi dan didorong oleh pasar daripada sistemik untuk jaringan yang lebih luas.
Menurut analisis awal oleh CertiK, serangan itu dimungkinkan oleh kerentanan replay dalam fungsi calculateRoot pada layanan Merkle Mountain Range. Akibatnya, bukti-bukti negara tidak terikat erat dengan permintaan tertentu, memungkinkan komitmen negara yang sebelumnya digunakan untuk digunakan kembali. Selain itu, fungsi tokenGateway.handleChangeAdmin tidak memvalidasi data input secara ketat, membuka jalan bagi penyerang untuk mengubah admin dari kontrak DOT yang dijembatani di Ethereum.
Setelah mendapatkan tingkat kontrol tersebut, penyerang mengeksekusi satu transaksi yang mencetak 1 miliar token secara penuh dan kemudian menjualnya. Kejadian ini kembali menyoroti kerentanan jembatan cross-chain: bahkan ketika jaringan dasar tidak terganggu, serangan terhadap kontrak penghubung masih dapat memicu reaksi pasar secara langsung.
Salah satu titik terlemah dalam infrastruktur kripto adalah desain jembatan, dan bukan pada blockchain yang mendasarinya. Kedua, ini menunjukkan betapa tajamnya sebuah token dapat bereaksi bahkan terhadap insiden lokal: DOT kehilangan lebih dari 6%-7% dalam hitungan menit, meskipun keuntungan penyerang sebenarnya terbatas pada sekitar $237.000 karena likuiditas yang tipis.
Bagi Polkadot, itu berarti bergerak cepat untuk menambal kerentanan dan meyakinkan pasar bahwa masalah tersebut benar-benar terbatas pada jembatan Ethereum. Hingga Hyperbridge menerbitkan post-mortem lengkap, gambaran paling jelas tentang apa yang terjadi masih berasal dari data on-chain dan analisis teknis awal CertiK.
Sebelumnya dilaporkan bahwa Polkadot membatasi pasokan DOT dan memangkas tingkat penerbitan.