Spready od 0,0 pips i bonusy do 100%!
Szybkie wpłaty i wypłaty — natychmiastowy dostęp do Twoich zarobków.
roboforex mini
Zacznij teraz!

Cena DOT spada po tym, jak haker wyemitował 1 miliard tokenów, wykorzystując lukę w mostku Polkadot

Cena DOT spada po tym, jak haker wyemitował 1 miliard tokenów, wykorzystując lukę w mostku Polkadot
DOT spadł po exploicie na most Ethereum

DOT gwałtownie spadł w poniedziałek po tym, jak atakujący wykorzystał lukę w infrastrukturze mostowej projektu na Ethereum i wybił 1 miliard nieautoryzowanych tokenów DOT. W ciągu kilku minut wartość tokena spadła z około 1,23-1,24 USD do 1,15-1,16 USD, a następnie częściowo powróciła do poziomu około 1,19-1,20 USD.

Najważniejsze

  • Atakujący wybił 1 miliard pomostowych DOT na Ethereum i sprzedał tokeny za pośrednictwem puli płynności.
  • DOT na krótko spadł z około 1,23-1,24 USD do 1,15-1,16 USD, po czym częściowo odrobił straty.
  • Atakujący wycofał około 108,2 ETH, czyli około 237 000 USD, z powodu niskiej płynności pomostowego tokena.
  • Nie miało to wpływu na główną sieć Polkadot i natywny DOT; luka znajdowała się w bramie Hyperbridge na Ethereum.

Ten artykuł został przetłumaczony z oryginału. Przeczytaj oryginalną wersję przygotowaną przez naszego korespondenta tutaj.

Exploit uderzył w most, a nie w główną sieć

Według Arkham i Lookonchain, atakujący wybił 1 miliard pomostowych DOT na Ethereum i natychmiast sprzedał tokeny do puli płynności. Pomimo ogromnej kwoty nominalnej, atakujący nie był w stanie wypłacić środków po wartości rynkowej, ponieważ pomostowa wersja DOT miała ograniczoną płynność, ograniczając zaciąg do około 108,2 ETH, czyli około 237 000-240 000 USD

.

Kluczową kwestią dla rynku jest to, że incydent nie wpłynął na natywny token DOT w głównej sieci Polkadot . Analitycy i badacze bezpieczeństwa stwierdzili, że problem był ograniczony do bramy Hyperbridge na Ethereum, podczas gdy łańcuch przekaźników Polkadot i prawdziwy DOT na Polkadot pozostały nienaruszone. To sprawiło, że szkody dla szerszej sieci były bardziej reputacyjne i rynkowe niż systemowe.

.

Jak działała usterka

Według wstępnej analizy przeprowadzonej przez CertiK, atak był możliwy dzięki luce w funkcji calculateRoot usługi Merkle Mountain Range. W rezultacie dowody stanu nie były ściśle powiązane z określonymi żądaniami, co pozwalało na ponowne wykorzystanie wcześniej wykorzystanych zobowiązań stanu. Ponadto funkcja tokenGateway.handleChangeAdmin nie weryfikowała ściśle danych wejściowych, otwierając atakującemu drogę do zmiany administratora zmostkowanego kontraktu DOT na Ethereum.

Po uzyskaniu tego poziomu kontroli atakujący wykonał pojedynczą transakcję, która wybiła pełny 1 miliard tokenów, a następnie je sprzedała. Epizod ten ponownie podkreślił podatność mostów międzyłańcuchowych: nawet jeśli sieć bazowa nie jest zagrożona, atak na łączący kontrakt może nadal wywołać natychmiastową reakcję rynku.

.

Co ten incydent oznacza dla rynku

Jednym z najsłabszych punktów infrastruktury kryptowalutowej pozostaje konstrukcja mostów, a niekoniecznie same łańcuchy bloków. Po drugie, pokazuje to, jak gwałtownie token może zareagować nawet na zlokalizowany incydent: DOT stracił ponad 6%-7% w ciągu kilku minut, mimo że rzeczywisty zysk atakującego był ograniczony do około 237 000 USD z powodu niskiej płynności.

Dla Polkadot oznacza to szybkie załatanie luki i przekonanie rynku, że problem był naprawdę ograniczony do mostu Ethereum. Dopóki Hyperbridge nie opublikuje pełnej sekcji zwłok, najbardziej przejrzysty obraz tego, co się stało, nadal pochodzi z danych w łańcuchu i wstępnej analizy technicznej CertiK.

Wcześniej informowano, że Polkadot ogranicza podaż DOT i obniża tempo emisji.

Ten materiał może zawierać opinie osób trzecich, żadne dane ani informacje na tej stronie nie stanowią porady inwestycyjnej zgodnie z naszym Zastrzeżeniem. Chociaż przestrzegamy surowych Zasad Redakcyjnych, ten post może zawierać odniesienia do produktów naszych partnerów.
Tygodniowe najlepsze bonusy
30$
Bonus bez depozytu z RoboForex
KLIKNIJ BONUS
Twój kapitał jest zagrożony.
50% (do 200 USD)
bonus depozytowy dla wszystkich klientów
KLIKNIJ BONUS
Twój kapitał jest zagrożony.
do 8000 USDT
Zacznij od założenia konta!
KLIKNIJ BONUS
Twój kapitał jest zagrożony.
Nie dla każdego. Tylko dla tych, którzy grają na krawędzi.
Opcje binarne. Adrenalina. Szybkie zyski. Lub całkowita strata.
Pocket Option
Podejmij ryzyko już teraz
Ostrzeżenie! Reklamodawca nie podlega regulacjom w Twoim kraju. Wysokie ryzyko utraty całego kapitału. Handluj tym, co chcesz stracić. To nie jest porada inwestycyjna.