Твит был удалён автором.
Но мы всё сохранили 🙂.
В понедельник курс DOT резко упал после того, как злоумышленник воспользовался уязвимостью в инфраструктуре моста проекта на Ethereum и выпустил 1 миллиард неавторизованных токенов DOT. В течение нескольких минут курс токена упал примерно с $1,23-$1,24 до $1,15-$1,16, а затем частично восстановился до $1,19-$1,20.
По данным Arkham и Lookonchain, злоумышленник выпустил 1 миллиард DOT на Ethereum и сразу же продал токены в пул ликвидности. Несмотря на огромную номинальную сумму, злоумышленник не смог обналичить средства по рыночной стоимости, поскольку мостовая версия DOT имела ограниченную ликвидность. В итоге он выручил около 108,2 ETH, или примерно $237 000.
.
Ключевым моментом для рынка является то, что инцидент не затронул родной токен DOT в основной сети Polkadot . Аналитики и исследователи безопасности заявили, что проблема была ограничена шлюзом Hyperbridge на Ethereum, в то время как ретрансляционная цепочка Polkadot и подлинный DOT на Polkadot остались незатронутыми. Таким образом, ущерб был скорее репутационным и рыночным, чем системным для всей сети.
.
Согласно первоначальному анализу, проведенному компанией CertiK, атака стала возможной благодаря уязвимости воспроизведения в функции calculateRoot сервиса Merkle Mountain Range. В результате доказательства состояния не были жестко привязаны к конкретным запросам, что позволяло повторно использовать ранее использованные обязательства состояния. Кроме того, функция tokenGateway.handleChangeAdmin не проводила строгую проверку входных данных, что открывало злоумышленнику путь к смене администратора мостового DOT-контракта на Ethereum.
Получив такой уровень контроля, злоумышленник выполнил одну транзакцию, в результате которой был отчеканен весь 1 миллиард токенов, а затем продал их. Этот эпизод еще раз подчеркнул уязвимость межцепочечных мостов: даже если базовая сеть не скомпрометирована, атака на подключенный контракт все равно может вызвать немедленную реакцию рынка.
.
Одним из самых слабых мест в криптоинфраструктуре остается дизайн мостов, а не обязательно сами базовые блокчейны. Во-вторых, это показывает, насколько резко токен может отреагировать даже на локальный инцидент: DOT потерял более 6-7 % за несколько минут, хотя реальная прибыль злоумышленника из-за низкой ликвидности ограничилась примерно 237 000 долларов.
Для Polkadot это означает быстрое исправление уязвимости и убеждение рынка в том, что проблема действительно ограничивается мостом Ethereum. Пока Hyperbridge не опубликует полное вскрытие, наиболее четкую картину произошедшего можно получить из данных по цепочке и предварительного технического анализа CertiK.
Ранее сообщалось, что Polkadot ограничивает предложение DOT и снижает скорость эмиссии.