Tweeten ble slettet av forfatteren.
Men vi lagret alt 🙂.
DOT falt kraftig på mandag etter at en angriper utnyttet en sårbarhet i prosjektets broinfrastruktur på Ethereum og preget 1 milliard uautoriserte DOT-tokens. I løpet av få minutter falt tokenet fra rundt $ 1,23- $ 1,24 til $ 1,15- $ 1,16 før det delvis kom seg til rundt $ 1,19- $ 1,20.
Denne artikkelen ble oversatt fra originalen. Les den opprinnelige versjonen av vår korrespondent her.
Ifølge Arkham og Lookonchain preget angriperen 1 milliard bridged DOT på Ethereum og solgte tokens umiddelbart til et likviditetsbasseng. Til tross for det enorme nominelle beløpet klarte ikke angriperen å ta ut penger til markedsverdi fordi den brobygde versjonen av DOT hadde begrenset likviditet, og begrenset fangsten til omtrent 108,2 ETH, eller omtrent $ 237 000 - $ 240 000.
.
Det viktigste poenget for markedet er at hendelsen ikke påvirket det opprinnelige DOT-tokenet på Polkadot-hovednettverket . Analytikere og sikkerhetsforskere sa at problemet var begrenset til Hyperbridge-gatewayen på Ethereum, mens Polkadot-relékjeden og ekte DOT på Polkadot forble upåvirket. Dermed var skaden mer omdømmemessig og markedsdrevet enn systemisk for det bredere nettverket.
Ifølge en innledende analyse fra CertiK ble angrepet muliggjort av en replay-sårbarhet i calculateRoot-funksjonen i Merkle Mountain Range-tjenesten. Dette førte til at tilstandsbevisene ikke var tett knyttet til spesifikke forespørsler, slik at tidligere brukte tilstandsforpliktelser kunne gjenbrukes. I tillegg validerte ikke tokenGateway.handleChangeAdmin-funksjonen inndata strengt, noe som åpnet en vei for angriperen til å endre administratoren av den brobygde DOT-kontrakten på Ethereum.
Etter å ha fått denne kontrollen, utførte angriperen en enkelt transaksjon som utstedte hele 1 milliard tokens og deretter solgte dem. Episoden understreket igjen sårbarheten ved brobygging mellom kjeder: Selv når basenettverket ikke er kompromittert, kan et angrep på den tilkoblede kontrakten likevel utløse en umiddelbar markedsreaksjon.
Et av de svakeste punktene i kryptoinfrastrukturen er fortsatt brodesignet, og ikke nødvendigvis de underliggende blokkjedene i seg selv. For det andre viser det hvor kraftig et token kan reagere selv på en lokalisert hendelse: DOT mistet mer enn 6-7 % i løpet av få minutter, selv om angriperens faktiske fortjeneste var begrenset til rundt 237 000 dollar på grunn av tynn likviditet.
For Polkadot betyr det å bevege seg raskt for å lappe sårbarheten og overbevise markedet om at problemet virkelig var begrenset til Ethereum-broen. Inntil Hyperbridge publiserer en fullstendig obduksjon, kommer det klareste bildet av hva som skjedde fremdeles fra kjededata og Certik's foreløpige tekniske analyse.
Det ble tidligere rapportert at Polkadot begrenser DOT-tilbudet og kutter utstedelsesgraden.