DOT faller etter at en hacker preget 1 milliard tokens gjennom en feil i Polkadot-broen

DOT faller etter at en hacker preget 1 milliard tokens gjennom en feil i Polkadot-broen
DOT falt etter et Ethereum-broutbrudd

DOT falt kraftig på mandag etter at en angriper utnyttet en sårbarhet i prosjektets broinfrastruktur på Ethereum og preget 1 milliard uautoriserte DOT-tokens. I løpet av få minutter falt tokenet fra rundt $ 1,23- $ 1,24 til $ 1,15- $ 1,16 før det delvis kom seg til rundt $ 1,19- $ 1,20.

Høydepunkter

  • Angriperen utstedte 1 milliard bridged DOT på Ethereum og solgte tokens gjennom et likviditetsbasseng.
  • DOT falt kort fra rundt 1,23-1,24 dollar til 1,15-1,16 dollar før den delvis hentet seg inn igjen.
  • Angriperen trakk ut omtrent 108,2 ETH, eller omtrent 237 000 dollar, på grunn av den lave likviditeten til det brobygde tokenet.
  • Polkadot-hovednettverket og native DOT ble ikke påvirket; sårbarheten var i Hyperbridge-gatewayen på Ethereum.

Denne artikkelen ble oversatt fra originalen. Les den opprinnelige versjonen av vår korrespondent her.

Utnyttelsen rammet broen, ikke hovednettverket

Ifølge Arkham og Lookonchain preget angriperen 1 milliard bridged DOT på Ethereum og solgte tokens umiddelbart til et likviditetsbasseng. Til tross for det enorme nominelle beløpet klarte ikke angriperen å ta ut penger til markedsverdi fordi den brobygde versjonen av DOT hadde begrenset likviditet, og begrenset fangsten til omtrent 108,2 ETH, eller omtrent $ 237 000 - $ 240 000.

.

Det viktigste poenget for markedet er at hendelsen ikke påvirket det opprinnelige DOT-tokenet på Polkadot-hovednettverket . Analytikere og sikkerhetsforskere sa at problemet var begrenset til Hyperbridge-gatewayen på Ethereum, mens Polkadot-relékjeden og ekte DOT på Polkadot forble upåvirket. Dermed var skaden mer omdømmemessig og markedsdrevet enn systemisk for det bredere nettverket.

Hvordan feilen fungerte

Ifølge en innledende analyse fra CertiK ble angrepet muliggjort av en replay-sårbarhet i calculateRoot-funksjonen i Merkle Mountain Range-tjenesten. Dette førte til at tilstandsbevisene ikke var tett knyttet til spesifikke forespørsler, slik at tidligere brukte tilstandsforpliktelser kunne gjenbrukes. I tillegg validerte ikke tokenGateway.handleChangeAdmin-funksjonen inndata strengt, noe som åpnet en vei for angriperen til å endre administratoren av den brobygde DOT-kontrakten på Ethereum.

Etter å ha fått denne kontrollen, utførte angriperen en enkelt transaksjon som utstedte hele 1 milliard tokens og deretter solgte dem. Episoden understreket igjen sårbarheten ved brobygging mellom kjeder: Selv når basenettverket ikke er kompromittert, kan et angrep på den tilkoblede kontrakten likevel utløse en umiddelbar markedsreaksjon.

Hva hendelsen betyr for markedet

Et av de svakeste punktene i kryptoinfrastrukturen er fortsatt brodesignet, og ikke nødvendigvis de underliggende blokkjedene i seg selv. For det andre viser det hvor kraftig et token kan reagere selv på en lokalisert hendelse: DOT mistet mer enn 6-7 % i løpet av få minutter, selv om angriperens faktiske fortjeneste var begrenset til rundt 237 000 dollar på grunn av tynn likviditet.

For Polkadot betyr det å bevege seg raskt for å lappe sårbarheten og overbevise markedet om at problemet virkelig var begrenset til Ethereum-broen. Inntil Hyperbridge publiserer en fullstendig obduksjon, kommer det klareste bildet av hva som skjedde fremdeles fra kjededata og Certik's foreløpige tekniske analyse.

Det ble tidligere rapportert at Polkadot begrenser DOT-tilbudet og kutter utstedelsesgraden.

Dette materialet kan inneholde tredjeparts meninger, ingen av dataene og informasjonen på denne nettsiden utgjør investeringsråd i henhold til vår Ansvarsfraskrivelse. Selv om vi følger strenge Redaksjonelle Retningslinjer, kan dette innlegget inneholde referanser til produkter fra våre partnere.