Tweet został usunięty przez autora.
Ale wszystko zapisaliśmy 🙂.
DOT gwałtownie spadł w poniedziałek po tym, jak atakujący wykorzystał lukę w infrastrukturze mostowej projektu na Ethereum i wybił 1 miliard nieautoryzowanych tokenów DOT. W ciągu kilku minut wartość tokena spadła z około 1,23-1,24 USD do 1,15-1,16 USD, a następnie częściowo powróciła do poziomu około 1,19-1,20 USD.
Ten artykuł został przetłumaczony z oryginału. Przeczytaj oryginalną wersję przygotowaną przez naszego korespondenta tutaj.
Według Arkham i Lookonchain, atakujący wybił 1 miliard pomostowych DOT na Ethereum i natychmiast sprzedał tokeny do puli płynności. Pomimo ogromnej kwoty nominalnej, atakujący nie był w stanie wypłacić środków po wartości rynkowej, ponieważ pomostowa wersja DOT miała ograniczoną płynność, ograniczając zaciąg do około 108,2 ETH, czyli około 237 000-240 000 USD
.
Kluczową kwestią dla rynku jest to, że incydent nie wpłynął na natywny token DOT w głównej sieci Polkadot . Analitycy i badacze bezpieczeństwa stwierdzili, że problem był ograniczony do bramy Hyperbridge na Ethereum, podczas gdy łańcuch przekaźników Polkadot i prawdziwy DOT na Polkadot pozostały nienaruszone. To sprawiło, że szkody dla szerszej sieci były bardziej reputacyjne i rynkowe niż systemowe.
.
Według wstępnej analizy przeprowadzonej przez CertiK, atak był możliwy dzięki luce w funkcji calculateRoot usługi Merkle Mountain Range. W rezultacie dowody stanu nie były ściśle powiązane z określonymi żądaniami, co pozwalało na ponowne wykorzystanie wcześniej wykorzystanych zobowiązań stanu. Ponadto funkcja tokenGateway.handleChangeAdmin nie weryfikowała ściśle danych wejściowych, otwierając atakującemu drogę do zmiany administratora zmostkowanego kontraktu DOT na Ethereum.
Po uzyskaniu tego poziomu kontroli atakujący wykonał pojedynczą transakcję, która wybiła pełny 1 miliard tokenów, a następnie je sprzedała. Epizod ten ponownie podkreślił podatność mostów międzyłańcuchowych: nawet jeśli sieć bazowa nie jest zagrożona, atak na łączący kontrakt może nadal wywołać natychmiastową reakcję rynku.
.
Jednym z najsłabszych punktów infrastruktury kryptowalutowej pozostaje konstrukcja mostów, a niekoniecznie same łańcuchy bloków. Po drugie, pokazuje to, jak gwałtownie token może zareagować nawet na zlokalizowany incydent: DOT stracił ponad 6%-7% w ciągu kilku minut, mimo że rzeczywisty zysk atakującego był ograniczony do około 237 000 USD z powodu niskiej płynności.
Dla Polkadot oznacza to szybkie załatanie luki i przekonanie rynku, że problem był naprawdę ograniczony do mostu Ethereum. Dopóki Hyperbridge nie opublikuje pełnej sekcji zwłok, najbardziej przejrzysty obraz tego, co się stało, nadal pochodzi z danych w łańcuchu i wstępnej analizy technicznej CertiK.
Wcześniej informowano, że Polkadot ogranicza podaż DOT i obniża tempo emisji.