DOT cai após hacker cunhar 1 bilhão de tokens por meio de falha na ponte Polkadot

DOT cai após hacker cunhar 1 bilhão de tokens por meio de falha na ponte Polkadot
O DOT caiu depois de uma exploração da ponte Ethereum

O DOT caiu drasticamente na segunda-feira depois que um invasor explorou uma vulnerabilidade na infraestrutura de ponte do projeto no Ethereum e cunhou 1 bilhão de tokens DOT não autorizados. Em poucos minutos, o token caiu de cerca de US$ 1,23 a US$ 1,24 para US$ 1,15 a US$ 1,16 antes de se recuperar parcialmente para cerca de US$ 1,19 a US$ 1,20.

Destaques

  • O invasor cunhou 1 bilhão de DOT em ponte no Ethereum e vendeu os tokens por meio de um pool de liquidez.
  • O DOT caiu brevemente de cerca de US$ 1,23 a US$ 1,24 para US$ 1,15 a US$ 1,16 antes de se recuperar parcialmente.
  • O invasor retirou cerca de 108,2 ETH, ou aproximadamente US$ 237.000, devido à baixa liquidez do token em ponte.
  • A rede principal Polkadot e o DOT nativo não foram afetados; a vulnerabilidade estava no gateway Hyperbridge no Ethereum.

Este artigo foi traduzido do original. Leia a versão original do nosso correspondente aqui.

O exploit atingiu a ponte, não a rede principal

De acordo com Arkham e Lookonchain, o atacante cunhou 1 bilhão de bridged DOT na Ethereum e imediatamente vendeu os tokens em um pool de liquidez. Apesar da enorme quantia nominal, o invasor não conseguiu sacar pelo valor de mercado porque a versão em ponte do DOT tinha liquidez limitada, limitando o ganho em cerca de 108,2 ETH, ou aproximadamente US$ 237.000 a US$ 240.000.

O ponto principal para o mercado é que o incidente não afetou o token DOT nativo na rede principal da Polkadot . Analistas e pesquisadores de segurança disseram que o problema se limitou ao gateway Hyperbridge no Ethereum, enquanto a cadeia de retransmissão do Polkadot e o DOT genuíno no Polkadot não foram afetados. Isso deixou o dano mais relacionado à reputação e ao mercado do que sistêmico para a rede mais ampla.

Como a falha funcionou

De acordo com uma análise inicial da CertiK, o ataque foi possível graças a uma vulnerabilidade de repetição na função calculateRoot do serviço Merkle Mountain Range. Como resultado, as provas de estado não estavam vinculadas a solicitações específicas, permitindo que os compromissos de estado usados anteriormente fossem reutilizados. Além disso, a função tokenGateway.handleChangeAdmin não validava estritamente os dados de entrada, abrindo um caminho para que o invasor alterasse o administrador do contrato DOT em ponte na Ethereum.

Depois de obter esse nível de controle, o invasor executou uma única transação que cunhou o total de 1 bilhão de tokens e depois os vendeu. O episódio destacou novamente a vulnerabilidade das pontes entre cadeias: mesmo quando a rede de base não está comprometida, um ataque ao contrato de conexão ainda pode desencadear uma reação imediata do mercado.

O que o incidente significa para o mercado

Um dos pontos mais fracos da infraestrutura de criptografia continua sendo o design das pontes, e não necessariamente as próprias blockchains subjacentes. Em segundo lugar, ele mostra como um token pode reagir bruscamente até mesmo a um incidente localizado: O DOT perdeu mais de 6% a 7% em questão de minutos, embora o lucro real do invasor tenha sido limitado a cerca de US$ 237.000 devido à baixa liquidez.

Para Polkadot, isso significa agir rapidamente para corrigir a vulnerabilidade e convencer o mercado de que o problema estava realmente limitado à ponte Ethereum. Até que a Hyperbridge publique um post-mortem completo, a imagem mais clara do que aconteceu ainda vem dos dados na cadeia e da análise técnica preliminar da CertiK.

Foi relatado anteriormente que a Polkadot limitou o fornecimento de DOT e reduziu a taxa de emissão.

Este material pode conter opiniões de terceiros, nenhum dos dados e informações nesta página constitui aconselhamento de investimento de acordo com o nosso Aviso Legal. Embora sigamos rigorosos Padrões Editoriais, este post pode conter referências a produtos de nossos parceiros.