DOT scade după ce un hacker a emis 1 miliard de tokenuri prin intermediul unei vulnerabilități a podului Polkadot

DOT scade după ce un hacker a emis 1 miliard de tokenuri prin intermediul unei vulnerabilități a podului Polkadot
DOT a scăzut după o exploatare a podului Ethereum

DOT a scăzut brusc luni, după ce un atacator a exploatat o vulnerabilitate în infrastructura de pod a proiectului pe Ethereum și a emis 1 miliard de jetoane DOT neautorizate. În câteva minute, jetonul a scăzut de la aproximativ 1,23 - 1,24 dolari la 1,15 - 1,16 dolari, înainte de a-și reveni parțial la aproximativ 1,19 - 1,20 dolari.

Repere

  • Atacatorul a emis 1 miliard de DOT bridged pe Ethereum și a vândut token-urile prin intermediul unui pool de lichidități.
  • DOT a scăzut pentru scurt timp de la aproximativ 1,23-1,24 $ la 1,15-1,16 $, înainte de a-și reveni parțial.
  • Atacatorul a retras aproximativ 108,2 ETH, sau aproximativ 237 000 de dolari, din cauza lichidității scăzute a jetonului punte.
  • Rețeaua principală Polkadot și DOT-ul nativ nu au fost afectate; vulnerabilitatea a fost în gateway-ul Hyperbridge pe Ethereum.

Acest articol a fost tradus din original. Citiți versiunea originală a corespondentului nostru aici.

Exploatarea a lovit podul, nu rețeaua principală

Potrivit Arkham și Lookonchain, atacatorul a emis 1 miliard de bridge DOT pe Ethereum și a vândut imediat jetoanele într-un pool de lichidități. În ciuda sumei nominale masive, atacatorul nu a putut să încaseze la valoarea de piață, deoarece versiunea bridged a DOT avea o lichiditate limitată, plafonând câștigul la aproximativ 108,2 ETH, sau aproximativ 237 000 $ - 240 000 $

.

Punctul cheie pentru piață este că incidentul nu a afectat jetonul nativ DOT din rețeaua principală Polkadot . Analiștii și cercetătorii în domeniul securității au afirmat că problema s-a limitat la gateway-ul Hyperbridge de pe Ethereum, în timp ce lanțul de retransmisie Polkadot și DOT autentic de pe Polkadot au rămas neafectate. Astfel, daunele au fost mai degrabă de natură reputațională și de piață decât sistemice pentru rețeaua mai largă

.

Cum a funcționat defectul

Conform unei analize inițiale efectuate de CertiK, atacul a fost posibil datorită unei vulnerabilități de reluare în funcția calculateRoot a serviciului Merkle Mountain Range. Ca urmare, dovezile de stare nu au fost strâns legate de cereri specifice, permițând reutilizarea angajamentelor de stare utilizate anterior. În plus, funcția tokenGateway.handleChangeAdmin nu a validat strict datele de intrare, deschizând o cale pentru atacator de a schimba administratorul contractului DOT bridged pe Ethereum.

După ce a obținut acest nivel de control, atacatorul a executat o singură tranzacție prin care a bătut toate cele 1 miliard de jetoane și apoi le-a vândut. Episodul a evidențiat din nou vulnerabilitatea podurilor între lanțuri: chiar și atunci când rețeaua de bază nu este compromisă, un atac asupra contractului de conectare poate declanșa în continuare o reacție imediată a pieței

.

Ce înseamnă incidentul pentru piață

Unul dintre cele mai slabe puncte ale infrastructurii cripto rămâne proiectarea podurilor, mai degrabă decât neapărat blockchains-urile subiacente în sine. În al doilea rând, arată cât de brusc poate reacționa un token chiar și la un incident localizat: DOT a pierdut mai mult de 6%-7% în câteva minute, chiar dacă profitul real al atacatorului a fost limitat la aproximativ 237.000 de dolari din cauza lichidității reduse.

Pentru Polkadot, aceasta înseamnă să se miște rapid pentru a remedia vulnerabilitatea și a convinge piața că problema a fost cu adevărat limitată la podul Ethereum. Până când Hyperbridge publică un post-mortem complet, cea mai clară imagine a ceea ce s-a întâmplat provine încă din datele de pe lanț și din analiza tehnică preliminară a CertiK.

S-a raportat anterior că Polkadot limitează oferta DOT și reduce rata de emitere.

Acest material poate conține opinii ale unor terți, niciuna dintre datele și informațiile de pe această pagină web nu constituie sfaturi de investiții conform Declinării noastre de responsabilitate. Deși respectăm o Integritate Editorială strictă, această postare poate conține referințe la produse de la partenerii noștri.