O tweet foi excluído pelo autor.
Mas guardámos tudo 🙂.
O DOT caiu drasticamente na segunda-feira depois que um invasor explorou uma vulnerabilidade na infraestrutura de ponte do projeto no Ethereum e cunhou 1 bilhão de tokens DOT não autorizados. Em poucos minutos, o token caiu de cerca de US$ 1,23 a US$ 1,24 para US$ 1,15 a US$ 1,16 antes de se recuperar parcialmente para cerca de US$ 1,19 a US$ 1,20.
Este artigo foi traduzido do original. Leia a versão original do nosso correspondente aqui.
De acordo com Arkham e Lookonchain, o atacante cunhou 1 bilhão de bridged DOT na Ethereum e imediatamente vendeu os tokens em um pool de liquidez. Apesar da enorme quantia nominal, o invasor não conseguiu sacar pelo valor de mercado porque a versão em ponte do DOT tinha liquidez limitada, limitando o ganho em cerca de 108,2 ETH, ou aproximadamente US$ 237.000 a US$ 240.000.
O ponto principal para o mercado é que o incidente não afetou o token DOT nativo na rede principal da Polkadot . Analistas e pesquisadores de segurança disseram que o problema se limitou ao gateway Hyperbridge no Ethereum, enquanto a cadeia de retransmissão do Polkadot e o DOT genuíno no Polkadot não foram afetados. Isso deixou o dano mais relacionado à reputação e ao mercado do que sistêmico para a rede mais ampla.
De acordo com uma análise inicial da CertiK, o ataque foi possível graças a uma vulnerabilidade de repetição na função calculateRoot do serviço Merkle Mountain Range. Como resultado, as provas de estado não estavam vinculadas a solicitações específicas, permitindo que os compromissos de estado usados anteriormente fossem reutilizados. Além disso, a função tokenGateway.handleChangeAdmin não validava estritamente os dados de entrada, abrindo um caminho para que o invasor alterasse o administrador do contrato DOT em ponte na Ethereum.
Depois de obter esse nível de controle, o invasor executou uma única transação que cunhou o total de 1 bilhão de tokens e depois os vendeu. O episódio destacou novamente a vulnerabilidade das pontes entre cadeias: mesmo quando a rede de base não está comprometida, um ataque ao contrato de conexão ainda pode desencadear uma reação imediata do mercado.
Um dos pontos mais fracos da infraestrutura de criptografia continua sendo o design das pontes, e não necessariamente as próprias blockchains subjacentes. Em segundo lugar, ele mostra como um token pode reagir bruscamente até mesmo a um incidente localizado: O DOT perdeu mais de 6% a 7% em questão de minutos, embora o lucro real do invasor tenha sido limitado a cerca de US$ 237.000 devido à baixa liquidez.
Para Polkadot, isso significa agir rapidamente para corrigir a vulnerabilidade e convencer o mercado de que o problema estava realmente limitado à ponte Ethereum. Até que a Hyperbridge publique um post-mortem completo, a imagem mais clara do que aconteceu ainda vem dos dados na cadeia e da análise técnica preliminar da CertiK.
Foi relatado anteriormente que a Polkadot limitou o fornecimento de DOT e reduziu a taxa de emissão.