DOT падает после взлома моста Polkadot и выпука 1 млрд токенов

DOT падает после взлома моста Polkadot и выпука 1 млрд токенов
Цена DOT упала после обнаружения эксплойта для моста Ethereum

В понедельник курс DOT резко упал после того, как злоумышленник воспользовался уязвимостью в инфраструктуре моста проекта на Ethereum и выпустил 1 миллиард неавторизованных токенов DOT. В течение нескольких минут курс токена упал примерно с $1,23-$1,24 до $1,15-$1,16, а затем частично восстановился до $1,19-$1,20.

Основные моменты

  • Злоумышленник выпустил 1 миллиард DOT на Ethereum и продал токены через пул ликвидности.
  • Курс DOT ненадолго упал с примерно $1,23-$1,24 до $1,15-$1,16, после чего частично восстановился.
  • Из-за низкой ликвидности мостового токена злоумышленник вывел около 108,2 ETH, или примерно $237 000.
  • Основная сеть Polkadot и родной DOT не были затронуты; уязвимость была в шлюзе Hyperbridge на Ethereum.

Эксплойт поразил мост, а не основную сеть

По данным Arkham и Lookonchain, злоумышленник выпустил 1 миллиард DOT на Ethereum и сразу же продал токены в пул ликвидности. Несмотря на огромную номинальную сумму, злоумышленник не смог обналичить средства по рыночной стоимости, поскольку мостовая версия DOT имела ограниченную ликвидность. В итоге он выручил около 108,2 ETH, или примерно $237 000.

.

Ключевым моментом для рынка является то, что инцидент не затронул родной токен DOT в основной сети Polkadot . Аналитики и исследователи безопасности заявили, что проблема была ограничена шлюзом Hyperbridge на Ethereum, в то время как ретрансляционная цепочка Polkadot и подлинный DOT на Polkadot остались незатронутыми. Таким образом, ущерб был скорее репутационным и рыночным, чем системным для всей сети.

.

Как работал дефект

Согласно первоначальному анализу, проведенному компанией CertiK, атака стала возможной благодаря уязвимости воспроизведения в функции calculateRoot сервиса Merkle Mountain Range. В результате доказательства состояния не были жестко привязаны к конкретным запросам, что позволяло повторно использовать ранее использованные обязательства состояния. Кроме того, функция tokenGateway.handleChangeAdmin не проводила строгую проверку входных данных, что открывало злоумышленнику путь к смене администратора мостового DOT-контракта на Ethereum.

Получив такой уровень контроля, злоумышленник выполнил одну транзакцию, в результате которой был отчеканен весь 1 миллиард токенов, а затем продал их. Этот эпизод еще раз подчеркнул уязвимость межцепочечных мостов: даже если базовая сеть не скомпрометирована, атака на подключенный контракт все равно может вызвать немедленную реакцию рынка.

.

Что этот инцидент означает для рынка

Одним из самых слабых мест в криптоинфраструктуре остается дизайн мостов, а не обязательно сами базовые блокчейны. Во-вторых, это показывает, насколько резко токен может отреагировать даже на локальный инцидент: DOT потерял более 6-7 % за несколько минут, хотя реальная прибыль злоумышленника из-за низкой ликвидности ограничилась примерно 237 000 долларов.

Для Polkadot это означает быстрое исправление уязвимости и убеждение рынка в том, что проблема действительно ограничивается мостом Ethereum. Пока Hyperbridge не опубликует полное вскрытие, наиболее четкую картину произошедшего можно получить из данных по цепочке и предварительного технического анализа CertiK.

Ранее сообщалось, что Polkadot ограничивает предложение DOT и снижает скорость эмиссии.

Этот материал может содержать мнения третьих лиц, никакие данные и информация на этой веб-странице не являются инвестиционным советом в соответствии с нашим Отказом от ответственности. Хотя мы придерживаемся строгих Редакционных стандартов, этот пост может содержать ссылки на продукты наших партнеров.
Топ бонусов недели
до $2,500
бонус за депозит для всех клиентов
ПОЛУЧИТЬ БОНУС
Ваш капитал находится под угрозой.