Tweeten raderades av författaren.
Men vi sparade allt 🙂.
DOT föll kraftigt på måndagen efter att en angripare utnyttjade en sårbarhet i projektets broinfrastruktur på Ethereum och präglade 1 miljard obehöriga DOT-tokens. Inom några minuter sjönk token från cirka $ 1,23 - $ 1,24 till $ 1,15 - $ 1,16 innan den delvis återhämtade sig till cirka $ 1,19 - $ 1,20.
Denna artikel har översatts från originalet. Läs originalversionen av vår korrespondent här.
Enligt Arkham och Lookonchain myntade angriparen 1 miljard bridged DOT på Ethereum och sålde omedelbart tokens till en likviditetspool. Trots det massiva nominella beloppet kunde angriparen inte ta ut pengar till marknadsvärde eftersom den överbryggade versionen av DOT hade begränsad likviditet, vilket begränsade uttaget till cirka 108,2 ETH, eller ungefär $ 237 000 - $ 240 000.
Den viktigaste punkten för marknaden är att incidenten inte påverkade den ursprungliga DOT-token på Polkadot-huvudnätverket . Analytiker och säkerhetsforskare sa att problemet var begränsat till Hyperbridge-gatewayen på Ethereum, medan Polkadot-reläkedjan och äkta DOT på Polkadot förblev opåverkade. Det gjorde att skadan var mer ryktes- och marknadsdriven än systemisk för det bredare nätverket.
Enligt en första analys av CertiK möjliggjordes attacken av en replay-sårbarhet i calculateRoot-funktionen i Merkle Mountain Range-tjänsten. Som ett resultat var tillståndsbevis inte tätt bundna till specifika förfrågningar, vilket gjorde att tidigare använda tillståndsåtaganden kunde återanvändas. Dessutom validerade funktionen tokenGateway.handleChangeAdmin inte strikt indata, vilket öppnade en väg för angriparen att ändra administratören för det överbryggade DOT-kontraktet på Ethereum.
Efter att ha fått den nivån av kontroll utförde angriparen en enda transaktion som myntade hela 1 miljard tokens och sedan sålde dem. Händelsen belyste återigen sårbarheten hos broar mellan olika kedjor: även om basnätverket inte äventyras kan en attack mot det anslutande kontraktet fortfarande utlösa en omedelbar marknadsreaktion.
En av de svagaste punkterna i kryptoinfrastrukturen är fortfarande brokonstruktionen, snarare än nödvändigtvis de underliggande blockkedjorna själva. För det andra visar det hur kraftigt en token kan reagera även på en lokaliserad incident: DOT förlorade mer än 6-7% på några minuter, även om angriparens faktiska vinst var begränsad till cirka 237 000 dollar på grund av tunn likviditet.
För Polkadot innebär det att man måste agera snabbt för att åtgärda sårbarheten och övertyga marknaden om att problemet verkligen var begränsat till Ethereum-bron. Fram till dess att Hyperbridge publicerar en fullständig post-mortem kommer den tydligaste bilden av vad som hände fortfarande från data på kedjan och Certik's preliminära tekniska analys.
Det rapporterades tidigare att Polkadot begränsar DOT-tillförseln och sänker utgivningshastigheten.